长亭科技安服实习面试

上来直接问有没有项目经历,然后引出我唯一一次的文件上传。
1.文件上传

2.xss
反射型
存储型
Dom型
具体区别

钓鱼怎么实现
http-only绕过

3.ssrf
ssrf和url跳转的区别

4.内网渗透
域渗透

5.mysql提权

6.php,java反序列化
原理,函数

7.iis文件解析漏洞

我觉得没戏了,全程说话语速贼慢,思路不清晰,好几个点问我我都不会。最简单的xss,让我说三种xss的区别,我都是了解,不深入。
面试的小哥,声音很好听,人比较亲切。问题很有逻辑感,他会根据当下交流的问题一步一步的深入。语速中上等,但是可以跟得上。

总结一下
1.对一个东西刨根问底,细节非常重要,细致细致细致,不会的一定要搞懂,一定要懂到能自己给自己讲清楚。
2.语速慢,思维不清晰。可能和下午有关,可能还有点紧张,下次可以喝点咖啡提神。
3.面试之前要充分的复习,面试官一下子问你之前学过的大部分知识,还有好多细枝末节,不复习真的有可能卡住,可能不是不会,是因为没复习到,一时想不起来。
4.多实战,我就是懒,应该多刷靶场,多去漏洞盒子提交漏洞。你实习也是做这些事情,早早的开始没有错。

  • 4
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 6
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值