长亭面试问题
应该有近一个小时吧 忘了 开始就是介绍自己学的东西 然后面试官延伸着问问题 就是按照简历和自我介绍来问问题
简单记录下 不是很详细。。。
1.自我介绍
答:自己什么学校 专业 学了什么东西之类
2.讲一下scrf原理
3.web应用层面上有什么漏洞
xss csrf 逻辑漏洞类 SQL 反序列化 上传漏洞 下载漏洞 scrf....
4.你挖过什么漏洞
XSS SQL
5.SQL注入语句
select union order by......
6.命令执行的函数
exec()
7.代码执行的函数
eval()
8.php开发功底(问我的php开发程度、会什么框架)
能写功能齐全的网站 不会框架
9.如何编写反序列化漏洞的python脚本
没答上来
10.路由器的工作原理
我回答的是将内网转换成外网。。。
11.linux查看进程的命令
ps
12.linux查看内核版本命令
我回答的是开机是在kerner中......
13.windows 查看系统版本的命令
我不知道啊 随便乱回答了一个 whoami
14.如何在webshell中扫描与服务器在同局域网的主机
我回答的是不断的ping........
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· AI与.NET技术实操系列(六):基于图像分类模型对图像进行分类