- 博客(402)
- 收藏
- 关注
原创 2025年渗透测试面试题总结-渗透测试红队面试六(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-11 11:05:25
864
原创 2025年渗透测试面试题总结-渗透测试红队面试五(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-11 10:13:25
529
原创 2025年渗透测试面试题总结-渗透测试红队面试四(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-10 10:47:04
972
原创 2025年渗透测试面试题总结-渗透测试红队面试三(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-10 10:35:28
680
原创 2025年渗透测试面试题总结- 渗透测试红队面试二(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-09 10:17:34
764
原创 2025年渗透测试面试题总结- 渗透测试红队面试一(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-09 10:14:30
888
原创 2025年渗透测试面试题总结-某服面试经验分享(附回答)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-08 20:31:47
1352
原创 2025年渗透测试面试题总结-某步在线面试(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-08 20:26:03
1295
原创 2025年渗透测试面试题总结-网络安全、Web安全、渗透测试笔试总结(一)(附回答)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-07 19:55:38
1291
原创 2025年渗透测试面试题总结-渗透岗位全职工作面试(附回答)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-07 19:53:14
1271
原创 2025年渗透测试面试题总结-某战队红队实习面经(附回答)(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-06 13:04:46
1406
1
原创 2025年渗透测试面试题总结-某互联网500强甲方红队攻防研究员面试题(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-06 12:19:10
1136
原创 2025年渗透测试面试题总结-拷打题库39(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-05 09:30:00
918
原创 2025年渗透测试面试题总结-拷打题库38(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-04 10:30:00
724
原创 2025年渗透测试面试题总结-拷打题库37(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-04 09:45:00
1062
原创 2025年渗透测试面试题总结-拷打题库36(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-03 10:30:58
976
原创 2025年渗透测试面试题总结-拷打题库35(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-03 10:24:57
1278
原创 2025年渗透测试面试题总结-拷打题库34(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-02 10:00:00
1948
1
原创 2025年渗透测试面试题总结-拷打题库33(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-02 09:30:00
1997
原创 2025年渗透测试面试题总结-拷打题库30(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-01 10:00:00
1281
原创 2025年渗透测试面试题总结-拷打题库29(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-05-01 09:45:00
1012
原创 2025年渗透测试面试题总结-拷打题库28(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-30 10:15:00
976
原创 2025年渗透测试面试题总结-拷打题库27(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-30 10:00:00
1039
原创 2025年渗透测试面试题总结-拷打题库26(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-29 16:03:08
1224
原创 2025年渗透测试面试题总结-拷打题库25(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-29 15:43:46
821
原创 2025年渗透测试面试题总结-拷打题库24(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-28 10:00:00
6172
原创 2025年渗透测试面试题总结-拷打题库23(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-28 09:30:00
845
原创 2025年渗透测试面试题总结-拷打题库22(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-27 11:59:04
946
原创 2025年渗透测试面试题总结-拷打题库21(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-27 11:26:49
678
原创 2025年渗透测试面试题总结-拷打题库20(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-26 09:30:00
853
原创 2025年渗透测试面试题总结-拷打题库19(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-26 09:00:00
918
原创 2025年渗透测试面试题总结-拷打题库18(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-25 09:22:30
793
原创 2025年渗透测试面试题总结-拷打题库17(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-25 09:12:57
1453
原创 2025年渗透测试面试题总结-拷打题库16(题目+回答)
隐藏水印有哪些实现方式?如何对无显著特征的数据进行分类分级?如何避免员工因非工作需要查询用户数据?如何避免未经用户授权收集用户数据?如何避免用户数据被超范围使用?何时应该进行用户数据销毁?更换机房时如何清除原机房机器数据?如何让每一次后台查询数据都得到用户授权?or如何收敛管理后台可查询任意敏感信息功能?如何在不拿到明文数据的前提下,还能通过数据进行一些计算行为?如何实现合作伙伴原始数据不共享但能达成业务诉求?
2025-04-24 10:45:00
1163
原创 2025年渗透测试面试题总结-拷打题库15(题目+回答)
如何实现页面篡改感知?如何实现页面挂马感知?如何确保上线的拦截规则不出现误拦截?如何识别公共和私有接口?如何识别机器行为请求?如何感知越权风险?如何识别攻击请求是定点攻击还是随机扫描?专家检验无法覆盖的风险如何检测?有哪些类型应用层风险是无法在流量层较好感知的?如何识别客户端的系统真实类型?接到客户投诉,其收到诈骗电话,骗子能准确说出他在我们平台购买的商品名称、订单号、收获地址和时间信息,请问如何排查该信息泄漏途径?内网论坛的截图的内容突然出现在了外部新闻网站,有多少种溯源方式?
2025-04-24 10:00:00
684
原创 2025年渗透测试面试题总结-拷打题库13(题目+回答)
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。
2025-04-23 20:34:32
1127
原创 2025年渗透测试面试题总结-拷打题库14(题目+回答)
WAF是基于攻击特征黑名单的方式,也就不断会存在绕过和遗漏,它存在的意义是什么?如何衡量威胁感知能力强弱?感知规则的有效性如何系统验证?未感知部分如何衡量?威胁感知可以在哪些层面进行?TCP协议的流量要储存哪些关键字段?如何在服务器上抓取HTTPS流量进行分析?清洗流量时可以通过哪些方式降低无用流量?清洗流量时可以通过哪些方式降低无用流量?清洗流量时如实现URL的去重?清洗流量时如何剔除攻击流量?清洗流量时可能会导致哪些潜在的安全风险?清洗流量时如何识别新增接口?
2025-04-23 20:27:13
797
原创 2025年渗透测试面试题总结-拷打题库12(题目+回答)
抽象来看,安全评估到底要评什么东西?安全评估与渗透测试有什么区别?一个应用开放出去API,可能存在哪些风险以及如何应对?设计API签名时,随机数使用秒时间戳(timestamp/s)会存在什么风险?设计API签名时,HMACSHA256和SHA256区别是什么?密码如何加密保存?某些场景(登录、注册、修改密码、支付)会存在哪些风险以及如何防范?哪些方法可以防止爆破?新应用如何评估安全风险?需求阶段、系分阶段安全评估的侧重点是什么?接口B的参数是从接口A的响应中获取的,会存在什么风险?
2025-04-22 10:15:00
815
原创 2025年渗透测试面试题总结-拷打题库11(题目+回答)
OAuth除了最常见的redirect_uri绕过问题外,还有哪些风险以及如何修复?JWT相较于SESSION优劣势?如何通过HTTP参数污染将uid=9527&amount=100中的uid改为10086?当网关对所有请求会进行一次强制urldecode,存在一个参数为uid=9527&remark=充话费&amount=100的接口,仅备注字段(remark)可控时,如何改变最终的金额字段(amount)?Web缓存投毒的原理、利用和修复?Web缓存投毒中,针对200的状态错误如何彻底修复?
2025-04-22 10:00:00
1101
原创 2025年渗透测试面试题总结-拷打题库10(题目+回答)
CSRF成因及防御措施;如果不用token如何做防御?Xssworm原理Cookie的P3P性质CSRF有何危害?sql注入的几种类型?为什么参数化查询可以防止sql注入?Redis未授权访问漏洞如何入侵利用?SSRF漏洞原理、利用方式及修复方案?Java和PHP的SSRF区别?宽字节注入漏洞原理、利用方式及修复方案?简述JSONP的业务意义,JSONP劫持利用方式及修复方案?如何设计落地一个CSRFToken?CORS原理、利用及修复?CRLF注入原理?URL白名单如何绕过?
2025-04-21 19:51:24
1105
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人