长亭 红队 校招 二面

👥 面试题目
xss漏洞的读取cookie的原理
xss漏洞的防护
讲讲xss防护的同源策略
听说过CORS嘛?具体讲讲
sql注入的原理?种类?
sql注入报错相关的函数
frp怎么隐藏流量
作为红队队长怎么组织
讲讲记忆深刻的几次红队
负载均衡的时候机器不出网要怎么打
内网域渗透的kerberos认证了解过吗
渗透的时候遇到docker或者主机在容器里怎么打?讲讲docker逃逸
云环境渗透的kubernets了解过吗
平时有没有跟进过一些新出的漏洞比如说log4j这种?
log4j爆出后,运维直接在waf上对${jndi}进行阻断,有没有研究过怎么进行攻击
有没有对未来路线做一些规划
对于免杀的学习有没有什么规划?
日常做这些的时间多吗?

全部评论
很红,很红队
点赞 回复
分享
发布于 03-19 16:10 河北

相关推荐

点赞 评论 收藏
转发
1 4 评论
分享
牛客网
牛客企业服务