虾皮ESP Web安全工程师

一面  难,被问的要红温了
20min业务+30min工作经历
业务
1.同源策略。 如果有需求a.x.com要访问b.x.com的接口,不同源,要怎么办
2.讲讲你在浏览器输入url地址到服务器返回给你在前端展示的过程?你输入了http协议,但是最终显示的是https,这个是怎么实现的?
3.Go的代码审计?具体会哪些?现场审计 shell_exec("ping -c"),存在的问题?怎么绕过?过滤了这些字符怎么绕过,IFS也过滤了呢?
4.OAuth的场景,商家注册账号,设置Oauth的callback地址,服务器上存储callback地址,当发起Oauth流程后,服务器将Oauth code发送到callback地址,这个场景会有什么问题? OAtueh劫持?劫持具体出现在那一步?怎么防护?SSRF漏洞?漏洞成因?怎么防护? 写个SDK,判断callback地址是否合法,返回bool,讲讲思路?如何判断url地址

工作经历
1. 讲讲目前的工作内容?IAST是什么?和我现在静态的扫描有什么区别?具体的部署有什么考虑?做的什么开发?什么语言的?
2. 以前的护网主要是攻击队嘛?
3. 换工作是怎么考虑的
反问
#社招# #渗透测试# #安全工程师# #网络安全#
全部评论
Java选手羡慕虾皮
点赞 回复 分享
发布于 2024-11-14 22:33 浙江
没问java相关的吗
点赞 回复 分享
发布于 2024-10-21 13:18 福建

相关推荐

牧原嵌入式一面自我介绍1、hr询问一些问题 ,先去养猪一个月,为什么选择牧原,有offer吗,期望薪资,我的研究方向 在牧原 的贡献,询问实习方面的细节。2、stm32上电的启动流程3、uart、iic、spi之间的区别4、iic的一般通信速率有多少5、设备的OTA升级6、常用的线程间通信有哪些7、互斥锁使用的时候有哪些需要注意的8、简历中的项目esp32 和dht11做什么的下面就是特殊场景题9、有一个控制器,给了一个显示屏,设计之间的通信方式,通信距离在15m左右,工业环境下10、485、232、can总线协议11、场景10m左右,传输的数据量不是很大,使用哪种比较合适12、为什么选择can协议,can的优点13、假设 两个控制器,使用串口通信,指定两个之间的通信协议,a、b之间通信数据的长度是不确定的,怎么保证通信协议使得a、b之间的通信的数据完整收到14、如果两个设备在房间A通信准确率很高,在99%以上,在房间B通信成功率就很低,小于50%,排查思路15、日常中常用的电机有哪些类型16、编程问题,局部数组、malloc区别17、c语言常用的拷贝函数有哪些,简单介绍18、双向链表中间增加一个,思路是怎么样的19、看门狗是什么20、假设一个房间温度,想让他恒定25度,但是升温设备每次都会超过这个阈值,降温设备也会使得温度降低到25度以下,无法准确的维持在25度,解决思路是怎样的21、如果你是项目负责人,需要研发一款温湿度传感器,从接到需求到上市,里面有哪些关键点需要去把控
查看26道真题和解析
点赞 评论 收藏
分享
评论
19
36
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务