华顺信安 白帽汇安全研究院一面复盘
- 1.讲讲CTF另你印象最深刻的一道题目
- 2.CTF web类的题目有做过吗,有没有印象比较深刻的
- 3.讲讲XXE的原理以及利用方法
- 4.PHP反序列化讲讲,都有什么函数,以及如何利用的
- 5.Java反序列化函数,如何利用
- 6.说说你对Java反射的理解
- 7.rmi有了解吗
- 8.rmi的架构有了解吗,讲一下
- 9.讲讲你在绿盟的工作内容,为什么离职了
- 10.讲讲你在绿盟的部门,主要负责什么,团队规模怎么样
- 11.最近报出的漏洞有了解吗?
- 12.简单介绍一下你负责的端口扫描插件的实现
- 13.为什么要与channel配合实现并发
- 14.向目标发送数据包,怎么判断端口开闭状态的
- 15.刚刚讲到向目标发送TCP连接的包,这里是怎么实现的
- 16.POC和EXP的区别