阿里云暑期實(shí)習(xí)滲透測(cè)試一面
2025年3月20日 一面
總的來(lái)說(shuō)問(wèn)的比較簡(jiǎn)單,算上反問(wèn)差不多35分鐘
1. Web滲透的思路
2. 編寫ShellCode Loader的思路是什么
3. 敏感命令被EDR攔截,怎么辦
4. 進(jìn)程Dump這種敏感操作,有沒(méi)有繞過(guò)思路
5. 內(nèi)網(wǎng)信息收集的思路
6. Waf怎么繞過(guò)
7. 文件上傳漏洞如果被Waf攔了怎么繞
8. SSRF漏洞有沒(méi)有了解過(guò),挖掘和繞過(guò)方式是什么?
9. DNS重綁定有沒(méi)有了解,什么原理
10. 接管云服務(wù)器時(shí)遇到告警怎么繞過(guò)
#面試問(wèn)題記錄#
總的來(lái)說(shuō)問(wèn)的比較簡(jiǎn)單,算上反問(wèn)差不多35分鐘
1. Web滲透的思路
2. 編寫ShellCode Loader的思路是什么
3. 敏感命令被EDR攔截,怎么辦
4. 進(jìn)程Dump這種敏感操作,有沒(méi)有繞過(guò)思路
5. 內(nèi)網(wǎng)信息收集的思路
6. Waf怎么繞過(guò)
7. 文件上傳漏洞如果被Waf攔了怎么繞
8. SSRF漏洞有沒(méi)有了解過(guò),挖掘和繞過(guò)方式是什么?
9. DNS重綁定有沒(méi)有了解,什么原理
10. 接管云服務(wù)器時(shí)遇到告警怎么繞過(guò)
#面試問(wèn)題記錄#
全部評(píng)論
相關(guān)推薦
點(diǎn)贊 評(píng)論 收藏
分享
點(diǎn)贊 評(píng)論 收藏
分享