一個(gè)記錄總結(jié)面試經(jīng)驗(yàn)的記錄(持續(xù)更新)
360
本來是視頻面試,因?yàn)?60原因,變成電話面試
一面
- 自我介紹
- 在實(shí)習(xí)公司干什么(挖了什么洞)
- 記憶深刻的滲透測試經(jīng)歷
- SQL注入原理、利用、防范
- order by原理
- waf繞過方法
- 如何判斷存在SQL注入
- 熟悉哪種數(shù)據(jù)庫
- MSSQL執(zhí)行系統(tǒng)命令
- 如何獲得web服務(wù)絕對(duì)路徑
- xxe
- 內(nèi)網(wǎng)滲透
- xss是否有挖到過什么
- 有一些忘了
百度
三輪連著的,有些記不清了
一面
- 自我介紹