字节直接找朋友内推的效率很高,当天上午投简历,下午就约了面试,裸面挺痛苦的建议复习一下再去

  1. 自我介绍
  2. 渗透的流程
  3. 信息收集如何处理子域名爆破的泛解析问题
  4. 如何绕过CDN查找真实ip
  5. phpinfo你会关注哪些信息
  6. 有没有了解过权限维持
  7. 说一个你感觉不错的漏洞,展开讲讲
  8. 输出到href的XSS如何防御
  9. samesite防御CSRF的原理
  10. CSRF防御
  11. json格式的CSRF如何防御
  12. 浏览器解析顺序和解码顺序
  13. 过滤逗号的SQL注入如何绕过
  14. 过滤limit后的逗号如何绕过
  15. fastjson相关漏洞
  16. 说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答

 

来源:https://github.com/vvmdx/Sec-Interview-4-2023

发表回复

后才能评论