长亭红队面试题

admin 2024年4月24日02:03:35评论5 views字数 631阅读2分6秒阅读模式

今天是愚人节,但是经验分享没有玩笑之说,临近护网,长亭红队面试干货奉上。

面试题目

众所周知,长亭的面试以题目多、涉猎广出名,这次也不例外,我的回答就先不贴出来献丑了

  1. 给你个目标怎么信息收集

  2. 子域名有哪些收集方式

  3. 知道哪些数据库?

  4. 讲讲各个数据库怎么getshell

  5. sqlserver默认端口是多少

  6. redis主从rce的原理是什么

  7. csrf怎么防护

  8. ssrf怎么判断

  9. ssrf不出网怎么探测

  10. ssrf只能用http怎么打weblogic

  11. xxe过滤system 和public怎么绕过

  12. csp了解吗

  13. dom xss有哪些关键字

  14. Location对象有哪些属性

  15. 网站没用cookie用token一般会存放在哪里?

  16. 获取localStorage的函数名是什么

  17. jwt攻击方式有哪些

  18. sql注入怎么绕waf

  19. sql注入过滤了,怎么解决

  20. limit的注入怎么利用

  21. 基于ast的waf怎么绕过

  22. 会免杀吗?用的什么方法

  23. 说说shellcode loader具体流程

  24. 有哪些shellcode加载器

  25. uuid加载器具体函数名是什么

  26. 有哪些内存马

  27. 添加filter马的具体方法名是什么

  28. 讲讲cc1

  29. fastjson有哪些利用

  30. fastjson和普通的序列化区别

  31. 如果你是开发者怎么修复fastjson

  32. kerberos有哪些攻击方式

  33. ntlm可以怎么利用

  34. Net-ntlm可以中继哪些

  35. ZeroLogon除了可以置空密码,还可以怎么利用

  36. adcs了解吗

  37. 讲讲activity劫持

  38. 知道frida hook吗

原文始发于微信公众号(StudySec):长亭红队面试题

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月24日02:03:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   长亭红队面试题http://cn-sec.com/archives/2682947.html

发表评论

匿名网友 填写信息