Skip to content
网安面经收集
Search
K
Main Navigation
首页
应用安全
Web安全
移动安全
客户端安全
云原生安全
基础安全
安全研发
代码审计
系统安全
网络安全
攻防渗透
红队攻防
渗透测试
护网行动
应急响应
新兴方向
物联网安全
车联网安全
工控安全
区块链安全
安全研究
漏洞挖掘
逆向分析
病毒分析
安全算法
安全运营
安全服务
安全运维
安全合规
安全管理
大厂专栏
Appearance
Menu
Return to top
目录
一面
时长:40分钟
sql注入原理,waf如何检测
ssrf csrf区别
邮件协议了解多少
smtp如何伪造? (搭建匿名邮件服务器、如果目标域名没有设置SPF Sender Policy Framework,就可以伪造)
入侵检测全流程
提权怎么检测
提权 什么情况会出现误报?
容器内提权,怎么检测?
内网被搭了隧道,怎么检测?
流量加密了 怎么检测?
二面
时长:30分钟
框架类漏洞挖掘思路、业务逻辑漏洞挖掘思路
反序列化漏洞如何检测
AES分类,默认密钥长度
AES加密流程
shiro爆破key,构建的初始序列化数据是什么?