愚安科技安全工程师面经:

news/2024/9/24 16:30:28/

1自我介绍
2讲项目经历
3“`”符号(反单引号)在PHP语言以及SQL语言中的作用分别是什么
4Java中的反射有什么作用
5Java反序列化的基本原理
6 SSRF漏洞有什么漏洞利用思路?
7 利用XSS漏洞可以达到什么效果?有哪些防御XSS漏洞的手段/机制?
8 nmap使用哪个参数可以做到对目标只探测存活,但不进行端口扫描
9 1433、1521、2375、3306、3389、6379、7001端口对应的服务名称分别是什么
10 描述一下Redis未授权访问漏洞的利用方式
11 对于链接demo.do?DATA=dWlkPTE2==,你有什么测试思路?
12 扫目录发现swagger.json,你有什么测试思路?
13 遇到只有一个登录框页面的网站,你有哪些测试思路
14描述一下Shiro550漏洞的原理
15sqlmap --os-shell参数分别在面对MySQL和MSSQL数据库中执行的原理
16 sqlmap中–technique和–dbms参数的含义是什么
17获取到边界服务器的权限后,有哪些方法可以快速找出内网中可能存活的主机


http://www.ppmy.cn/news/1450553.html

相关文章

MySQL数据库常见SQL语句宝典

一 、常用操作数据库的命令 1.查看所有的数据库 : show databases;2.创建一个数据库 : create database if not exists 数据库名;3.删除一个数据库 : drop database if exists 数据库名;4.选择一张表 (注意在建表之前必须要选择数据库) : use 表名;* --tab 键的上面&#x…

SQL Sever无法连接服务器

SQL Sever无法连接服务器,报错证书链是由不受信任的颁发机构颁发的 解决方法:不用ssl方式连接 1、点击弹框中按钮“选项” 2、连接安全加密选择可选 3、不勾选“信任服务器证书” 4、点击“连接”,可连接成功

LabVIEW机械臂控制与图像处理示教平台

LabVIEW机械臂控制与图像处理示教平台 随着工业自动化技术的快速发展,工业机器人在制造业中的应用越来越广泛,它们在提高生产效率、降低人工成本以及保证产品质量方面发挥着重要作用。然而,传统的工业机器人编程和操作需要专业知识&#xff…

如何用 Redis 实现延迟队列?

延迟队列是一种常见的消息队列模式,用于处理需要延迟执行的任务或消息。Redis 是一种快速、开源的键值对存储数据库,具有高性能、持久性和丰富的数据结构,因此很适合用于实现延迟队列。在这篇文章中,我们将详细讨论如何使用 Redis…

关于用户体验和设计思维

介绍 要开发有效的原型并为用户提供出色的体验,了解用户体验 (UX) 和设计思维的原则至关重要。 用户体验是用户与产品、服务或系统交互并获得相应体验的过程。 设计思维是一种解决问题的方法,侧重于创新和创造。 在启动期实现用户体验和设计思维时&#…

亲子公园剧本杀小程序ar互动寻宝游戏开发搭建

开发亲子公园剧本杀小程序AR互动寻宝游戏,你需要考虑以下几个步骤: 1. 需求分析:明确游戏的功能和玩法,确定AR技术应用的需求。 2. 设计与规划:根据需求设计游戏场景、角色、道具和交互方式等,并规划技术…

自定义表单元素组件内容变化触发ElForm重新校验

对于下图中“付费类型”怎么实现有很多种方式,我能想到的是以下两种: Element Plus的RadioButton自定义组件 1. RadioButton 它本质上就是一个单选组件,它跟Element Plus的RadioButton本质上没有区别,无非是外观上的差别。那么…

SpringBoot配置HTTPS及开发调试

前言 在实际开发过程中,如果后端需要启用https访问,通常项目启动后配置nginx代理再配置https,前端调用时高版本的chrome还会因为证书未信任导致调用失败,通过摸索整理一套开发调试下的https方案,特此分享 后端配置 …