23年秋招快手安全工程师一面面经

整整拷打了一个半小时,面得非常的细,奈何实力太菜,面完秒挂了……

  1. 自我介绍,实习或项目中印象深刻的事情
  2. 你对一些二进制的漏洞有遇到过吗,溢出之类的
  3. TCP/IP
  4. OSI七层
  5. 传输层协议有哪些
  6. 网络层协议
  7. 应用层协议,哪些是TCP,哪些是UDP,各种协议常见的端口
  8. TCP和UDP的区别
  9. HTTP和HTTPS的区别
  10. Wireshark有用过吗
  11. tcp三次握手与四次挥手过程
  12. tcp建立连接以后数据传输的是哪种包
  13. 当访问https://www.baidu.com的过程中浏览器和服务器发生了什么
  14. burpsuit证书导入的意义
  15. http常见的请求头有哪些
  16. X-Forwarded-For的含义,为什么平时burp抓包的时候没有看到xff头,xff头在什么时候被添加的
  17. cookie的作用
  18. linux常见命令,如何看内存和处理器资源,top命令的作用
  19. chmod的作用
  20. 操作系统、内存方面、堆和栈
  21. 对称加密和非对称加密的区别,常见的有哪些
  22. RSA可以私钥加密,公钥解密吗?背后的数学逻辑是什么
  23. 常见的哈希加密算法,背后的逻辑是什么,使用场景有哪些
  24. java有哪些性质,是否审计过具体的java项目,熟悉Java的开发框架和环境吗
  25. sql注入类型、注入场景考察(给一条sql语句,判断哪些地方会存在注入)
  26. 预编译相关,原理,如何使用
  27. xss定义,有哪些类型,区别是什么,常见的利用方式,
  28. js的具体哪些函数容易产生xss
  29. 无回显如何判断xss是否存在
  30. 如何防御xss
  31. 富文本框在不影响用户使用的情况下防御xss
  32. ssrf定义,防御方法,绕过手法
  33. csrf定义、如何检测漏洞是否存在
  34. json格式的请求如何csrf攻击
  35. 同源策略是什么?哪些东西不受同源策略影响,如何防御?
  36. 同时存在xss+csrf的情况下refered+token的方式是否可以防御,防不了的话有什么其他措施
  37. 逻辑漏洞、越权
  38. java反序列化、最终以哪种形式RCE
  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值