2023国护
岗位:监测
位置:深圳招商银行
面试的是蓝队岗位走的是QAX的厂商,主要分为三面,首先是HR问你的意愿,然后是技术面问一些技术问题,最后是厂商那边的技术面
1,OWASP to 10了解多少
2,对应的修复思路说一下
3,SQL注入按照分类有哪些,报错函数?,UDF提权?,MOF提权?
4,问了一些SQL注入的函数
5,XXE,CSRF,SSRF的区别?
6,SSRF利用的函数
7,反序列化了解多少?
8,说一weblogic,shiro,fastjosn
9,用过哪些厂商的设备?
10,天眼的语法会哪些?
11,详细问了问HTTP
12,重点:如何根据数据包判断攻击是否成功是否是误报