时长:20分钟

  1. 自我介绍
  2. 看你简历上说擅长java、php代码审计,也没有类似的经历能够分享一下,比如说独自审的一套代码或者开源项目,从中发现的一些比较高危的问题
  3. 在审项目的时候,比如一个web网站,简单说说思路
  4. 简单描述一下什么是水平越权,什么是垂直越权,我要发现这两类漏洞,那我代码审计要注意什么地方
  5. 解释一下ssrf
  6. 怎么防御ssrf,场景:http://ip/?url=image.jpg
  7. 常见的内网段有哪些,他们的掩码是什么
  8. 教育系统攻防演练,分享一个渗透的例子
  9. 除了学校,有没有试过渗透别的系统
  10. 像这样的场景(给内网靶标),渗透内网系统的思路
  11. 反问环节(问了工作内容)
    • 岗位做的是阿里云云平台安全,内部安全保障,保障阿里云自身的安全不出问题,整个系统的上线前中后过程,每个方向都有人

 

发表回复

后才能评论