千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

手機站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進入千鋒手機站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當前位置:首頁  >  應(yīng)聘面試  >  網(wǎng)絡(luò)安全面試題  > 護網(wǎng)+DD安全工程師面試問題集合(一)

護網(wǎng)+DD安全工程師面試問題集合(一)

來源:千鋒教育
發(fā)布人:syq
時間: 2022-07-13 17:21:00 1657704060

  1、JNI 函數(shù)在 java 中函數(shù)名為 com.didi.security.main,C 中的函數(shù)名是什么樣的?

 

DD安全工程師面試

 

  com_didi_security_mian

  java.com.didi.security.main

  2、Frida 和 Xposed 框架?

  3、SSRF 利用方式?

  4、宏病毒?

  5、APP 加殼?

  6、勒索軟件 Wanacry 的特征? 蠕蟲、僵尸病毒

  7、ARM32 位指令中,返回值和返回地址保存在哪個寄存器中?

  8、HTTPS 握手過程中用到哪些技術(shù)?

  9、Linux 中 PHP 環(huán)境,已知 disable_functions=exec,passthrupopen,proc_open,shell_exec,system,

  請寫出兩種有可能實現(xiàn)任意命令執(zhí)行的方式?

  10、Android APP 逆向分析步驟一般是怎么樣的?

  一開始會問問你在工作中負責(zé)的是什么工作(如果在職),參與過哪些項目。還有些會問問你之前有沒有護網(wǎng)的經(jīng)歷,如果沒有的話一般都會被定到初級(技術(shù)特牛的另說)。下面就是一些技術(shù)上的問題了

  11、sql 注入 的分類?

  Boolean 盲注、Union 注入、文件讀寫、 報錯注入{ floor 報錯注入、ExtractValue 報錯注入、

  UpdataXml 報錯注入}、時間盲注、REGEXP 正則匹配、寬字節(jié)注入、堆疊注入、二次注入、User-Agent 注入、Cookie注入、過濾繞過、萬能密碼

  12、sql 注入的預(yù)防?

  預(yù)編譯

  PDO

  正則表達式過濾

  13、序列化與反序列化的區(qū)別

  序列化:把對象轉(zhuǎn)化為可傳輸?shù)淖止?jié)序列過程稱為序列化。

  反序列化:把字節(jié)序列還原為對象的過程稱為反序列化。

  14、常見的中間件漏洞?

  IIS

  PUT 漏洞、短文件名猜解、遠程代碼執(zhí)行、解析漏洞

  Apache

  解析漏洞、目錄遍歷

  Nginx

  文件解析、目錄遍歷、CRLF 注入、目錄穿越

  Tomcat

  遠程代碼執(zhí)行、war 后門文件部署

  更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗,采用全程面授高品質(zhì)、高體驗培養(yǎng)模式,擁有國內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實現(xiàn)高薪夢想。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
網(wǎng)絡(luò)安全面試題及答案

1.什么是網(wǎng)絡(luò)安全?為什么網(wǎng)絡(luò)安全重要?答:網(wǎng)絡(luò)安全是保護計算機網(wǎng)絡(luò)和網(wǎng)絡(luò)連接的機制和措施,防止未經(jīng)授權(quán)的訪問、攻擊和損害。網(wǎng)絡(luò)安全對于保...詳情>>

2023-07-20 15:29:47
什么是防火墻?

我們知道,原是指古代人們房屋之間修建的那道墻,這道墻可以防止火災(zāi)發(fā)生的時候蔓延到別的房屋?!《@里所說的防火墻當然不是指物理上的防火墻...詳情>>

2022-10-28 09:50:00
常見6種WAF繞過和防護原理

今天就聊聊關(guān)于上傳繞過WAF的姿勢,WAF(Web Application Firewall)簡單的來說就是執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應(yīng)用提供保護...詳情>>

2022-10-28 09:37:00
網(wǎng)絡(luò)安全方面的崗位面試題目集合(二)

單針對金融業(yè)務(wù)的 主要是數(shù)據(jù)的篡改(涉及金融數(shù)據(jù),或部分業(yè)務(wù)的判斷數(shù)據(jù)),由競爭條件或者設(shè)計不當引起的薅羊毛,交易/訂單信息泄露,水平越權(quán)...詳情>>

2022-07-21 17:50:00
【SQL篇】大廠網(wǎng)絡(luò)安全面試題集合(一)

SQL 注入防護1、使用安全的 API2、對輸入的特殊字符進行 Escape 轉(zhuǎn)義處理3、使用白名單來規(guī)范化輸入驗證方法 4、對客戶端輸入進行控制,不允許...詳情>>

2022-07-14 13:44:00