个人学习博客
HR 行为面与职业规划类

面试总结 HR 行为面与职业规划类

1、你认为你是一个什么样的人? 2、你为什么要投我们公司? 3、和其他面试者相比,你认为你自身的优势是什么? …

面试总结 2026年4月24日
安全基础概念专项

面试总结 安全基础概念专项

1、什么叫 0day 漏洞? 2、什么是 WebShell? 3、什么是网络钓鱼? 4、什么叫 CC 攻击? …

面试总结 2026年4月24日
应急响应与护网专项

面试总结 应急响应与护网专项

1、Web 服务器被入侵后,怎样进行排查? 2、主机被入侵,你会如何处理这件事自查解决方案? 3、什么叫 CC…

面试总结 2026年4月24日
内网渗透专项

面试总结 内网渗透专项

1、中间人攻击 –ARP 欺骗的原理、实战及防御? 2、会话劫持原理? 3、MITM 攻击简介? …

面试总结 2026年4月24日
代码审计与开发安全专项

面试总结 代码审计与开发安全专项

1、你都了解哪些 java 框架? 2、说说两次 struts2 漏洞的原理? 3、ongl 在 struts…

面试总结 2026年4月24日
数据库安全专项

面试总结 数据库安全专项

1、mysql 数据库默认有哪些库?说出库的名字? 2、mysql 的用户名密码是存放在那张表里面?mysql…

面试总结 2026年4月24日
服务器安全加固专项

面试总结 服务器安全加固专项

1、IIS 服务器应该做哪些方面的保护措施? 2、SSH 的定义?ssh 的相关原理? 3、服务器操作系统的安…

面试总结 2026年4月24日
网络基础与协议专项

面试总结 网络基础与协议专项

1、虚拟机的几种连接方式及原理? 2、SSL Strip (SSp) 攻击到底是什么? 3、中间人攻击 &#8…

面试总结 2026年4月24日
渗透测试流程与工具使用专项

面试总结 渗透测试流程与工具使用专项

1、简单的查找旁站的方法? 2、 你获取网络安全知识途径有哪些? 3、 拿到一个待检测的站,你觉得应该先做什么…

面试总结 2026年4月24日
WAF 绕过与 Bypass 专项

面试总结 WAF 绕过与 Bypass 专项

1、安全狗会追踪变量,从而发现出是一句话木马吗? 2、如何绕过 waf? 3、bypass 有哪些手法? 4、…

面试总结 2026年4月24日

归档

  • 2026 年 4 月
  • 2026 年 3 月
  • 2025 年 12 月

分类

  • CSRF
  • PHP反序列化
  • RCE
  • Sql Inject
  • SSRF
  • url重定向
  • XSS
  • XXE
  • 不安全文件上传
  • 不安全的文件下载
  • 安装配置
  • 敏感信息泄露概述
  • 文件包含(File Inclusion)
  • 暴力破解
  • 目录遍历漏洞
  • 越权(Over permission)
  • 面试总结
关于我们

底部关于我们

版权说明

底部版权说明

Copyright Puock
 Theme by Puock