阿里云暑期实习渗透测试一面

2025年3月20日 一面
总的来说问的比较简单,算上反问差不多35分钟
1. Web渗透的思路
2. 编写ShellCode Loader的思路是什么
3. 敏感命令被EDR拦截,怎么办
4. 进程Dump这种敏感操作,有没有绕过思路
5. 内网信息收集的思路
6. Waf怎么绕过
7. 文件上传漏洞如果被Waf拦了怎么绕
8. SSRF漏洞有没有了解过,挖掘和绕过方式是什么?
9. DNS重绑定有没有了解,什么原理
10. 接管云服务器时遇到告警怎么绕过
#面试问题记录#
全部评论

相关推荐

不愿透露姓名的神秘牛友
04-25 10:45
点赞 评论 收藏
分享
评论
点赞
1
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务