安全狗(服云信息科技)实习面筋

写面筋,攒人品
web:
XXE利用
判断主机存活/端口情况
文件读取漏洞可利用文件
sqlmap --os-shell 原理
sql注入写入一句话的三个条件
fastjson
log4j2
app渗透,如何抓包,认证绕过
攻防:
打点思路
常见的各种系统漏洞
内网:
linux,windows提权方法
权限维持

大概就是这些,有些记不清了

全部评论
奇安信24安全提前批
点赞 回复 分享
发布于 2023-08-08 19:21 河北
如何绕过app认证?
点赞 回复 分享
发布于 2023-06-16 11:15 山西
XXE利用怎么实现?
点赞 回复 分享
发布于 2023-06-16 10:27 山西

相关推荐

风中翠竹:真的真的真的没有kpi。。。面试官是没有任何kpi的,捞是真的想试试看这个行不行,碰碰运气,或者是面试官比较闲现在,没事捞个人看看。kpi算HR那边,但是只有你入职了,kpi才作数,面试是没有的。
双非有机会进大厂吗
点赞 评论 收藏
分享
这个状态都快维持十天了
投递小鹏汽车等公司10个岗位
点赞 评论 收藏
分享
评论
3
18
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务