当前位置: 首页 > news >正文

最新大厂安全岗面试题合集(一)

1、 字节跳动-渗透测试实习生

字节直接找朋友内推的效率很高,当天上午投简历,下午就约了面试,裸面挺痛苦的建议复习一下再去

自我介绍

渗透的流程

信息收集如何处理子域名爆破的泛解析问题

如何绕过CDN查找真实ip

phpinfo你会关注哪些信息

有没有了解过权限维持

说一个你感觉不错的漏洞,展开讲讲

输出到href的XSS如何防御

samesite防御CSRF的原理

CSRF防御

json格式的CSRF如何防御

浏览器解析顺序和解码顺序

过滤逗号的SQL注入如何绕过

过滤limit后的逗号如何绕过

fastjson相关漏洞

说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答

2、阿里云安全实习

自我介绍

看你简历上说擅长java、php代码审计,也没有类似的经历能够分享一下,比如说独自审的一套代

码或者开源项目,从中发现的一些比较高危的问题

在审项目的时候,比如一个web网站,简单说说思路

简单描述一下什么是水平越权,什么是垂直越权,我要发现这两类漏洞,那我代码审计要注意什么地方

解释一下ssrf

怎么防御ssrf,场景:http://ip/?url=image.jpg

常见的内网段有哪些,他们的掩码是什么

教育系统攻防演练,分享一个渗透的例子

除了学校,有没有试过渗透别的

http://www.jsqmd.com/news/155213/

相关文章:

  • 2025最新!10个AI论文平台测评:本科生写论文不再愁
  • 计算机毕设java中医古方名方信息管理系统 基于Java的中医经典方剂信息管理平台设计与实现 Java技术驱动的中医古方信息管理系统开发
  • YOLO模型热更新机制设计:不停机升级的工程实践
  • YOLO模型失败案例复盘:一次因数据偏差导致的事故
  • 计算机毕设java网上投稿系统 基于Java的在线稿件管理系统设计与实现 Java技术驱动的网络投稿平台构建
  • YOLO模型量化部署:INT8如何节省40% Token开销?
  • YOLO模型冷启动缓存预热:提升首请求响应速度
  • YOLO与TensorRT集成指南:极致推理加速方案出炉
  • 程序员收藏清单:大模型(LLM)从入门到精通全栈指南,非常详细收藏我这一篇就够了
  • YOLO在建筑工地的应用:安全帽佩戴智能识别系统
  • YOLO模型输入分辨率选择:越高越好吗?实测告诉你答案
  • 分布式电源接入配电网潮流计算:从分析到程序定制
  • 计算机毕设java药房药品销售系统的设计与实现 基于Java的药房药品销售管理系统的设计与开发 Java环境下药房药品销售信息化管理系统的实现
  • sifu 小身高角色mod制作经验
  • 西门子1200立库机器人码垛机伺服视觉AGV程序大揭秘
  • 2025年度全景复盘:技术成长、创作突破与生活的三重奏
  • 2025年大模型架构演变全解析:从GPT到DeepSeek-V3,万字干货必收藏!
  • 从提示词撰写者到AI应用架构师——Prompt工程师的12-20K高薪进阶之路
  • YOLO模型特征图可视化:理解网络关注区域的方法
  • 推荐阅读:Google AI战略演变:从AI研究到商业化落地的深度探索
  • 推荐阅读:Google AI战略演变:从AI研究到商业化落地的深度探索
  • 大模型性能优化指南:4种简单方法提升LLM应用效果,建议收藏
  • 三电平BUCK变换器仿真:电压闭环与中点平衡控制之旅
  • YOLO模型迁移学习实战:小数据集也能出高精度结果
  • YOLO目标检测中的类别不平衡问题及解决方案
  • 推荐阅读:Chrome浏览器的AI战略:塑造未来网络体验的关键
  • 安防监控+YOLO完美组合?揭秘高并发场景下的Token使用优化
  • 永磁同步电机无传感器控制之高频脉振注入法探索
  • Node.js是什么?Node.js简介(通俗易懂)
  • 推荐阅读:NVIDIA 驱动策略深度解析:从游戏到专业领域的多维布局