重点:要说自己的理解、思考,网上可以查到的东西不要说结果,要思考过程收获到了什么。
1、对售前的了解(听说读写指的是哪方面)
2、对公司的了解(要说大家付出了什么,得到了什么,经验,不要只看到了结果)
3、对渗透的了解
4、对网络安全的了解/对互联网的了解
5、HTTP和HTTPS的区别
6、本公司的网络安全产品有哪些(硬件软件)
7、白盒和黑盒的区别:
黑盒测试最主要就是测试软件的功能或者模拟黑客来对软件进行安全测试,但无法替代白盒测试,只能说是互补的测试方式,很有可能会发现白盒测试之后没有发现其他类型的错误。另外白盒测试最主要就是测试程序代码逻辑或借助代码审计来高效发现漏洞。
常见的各种攻击方法常被称为黑盒(black-box)测试方法,因为它主要从外部攻击应用程序,并监控其输入与输出,而之前并不了解它的内部工作机制。相反,白盒(white-box)方法需要分析应用程序的内部运作,查阅所有设计文档、源代码与其