乙方安全工程师面经

整理某些实验室提的问题:
1.之前hv爆过的几个0day复现过吗,说说原理?可以说BES反序列化,nacos集群模式任意文件读写删,tomcat信息泄露等几个大洞。
2.信创产品漏洞挖掘有什么心得,你觉得难点在哪里。技术角度来看有些洞比较简单,为什么没人挖出来呢。
3.挖过jdbc嘛?从开发角度总结jdbc驱动为什么会出现这些漏洞。
4.java有个文件上传但是只能传图片,说说有哪些结合组合洞实现rce的方法。
5.jar启动有个任意文件读,怎么组合拳rce。
6.jndi的sink只有lookup嘛?说说原理和坑。
7.云waf怎么绕?只依靠应用自身的功能怎么找到其真实ip,起码说三种方法。
8.java security绕过方法和原理。
9.go代码审计分享几个原生trick。
10.原型链污染挖过哪些gadget,为什么会出现原型链污染问题
#面经#
全部评论
佬太强了
点赞 回复 分享
发布于 2024-11-18 14:38 北京
好难 佬太强了
点赞 回复 分享
发布于 2024-10-15 23:59 湖北

相关推荐

程序员小白条:这比例牛逼,750:1
点赞 评论 收藏
分享
Lorn的意义:你这种岗位在中国现在要么牛马天天加班,要么关系户进去好吃好喝,8年时间,真的天翻地覆了,对于资本来说你就说一头体力更好的牛马,哎,退伍没有包分配你真的亏了。
点赞 评论 收藏
分享
评论
11
23
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务