- 3
- 0
- 约2.27千字
- 约 4页
- 2026-04-06 发布于浙江
- 举报
面试公司:某汽车公司
所在城市:北京
面试职位:渗透测试工程师
面试官问题:
1.自我介绍
答:自我介绍面试必问问题,多介绍自己项目上突出的地方以及你以后的发展方向。
2.CSRF和SSRF的区别以及修复方式
答:原理:CSRF为客户端的请求伪造,他是通过攻击者构造恶意Payload诱骗在登录状态下的管理员去点击触发,最常见的就是XSS+CSRF打组合拳。SSRF为服务器端的请求伪造,产生原因是由于服务器端对参数的过滤不严格,导致攻击者可以构造恶意Payload去访问外网无法访问的资源。一般用来探测内网服务、开放端口或者是使用伪协议读取本地文件。
区别:CSRF与SSRF的主要区别就在于发起
您可能关注的文档
- 国家网络安全事件报告管理办法正式版和征求意见稿比较信息安全资料.docx
- 红蓝-20220723-164447信息安全资料.docx
- 红蓝对抗常见技战法总结.docx
- 红蓝对抗——蓝队手册信息安全资料.docx
- 护网防守技战法的思路.docx
- 护网面试50问信息安全资料.docx
- 华芯投资HW项目工作日报--20210422信息安全资料.docx
- 技战法-0Day漏洞逆向利用 线下社工防护 自动化封禁IP.docx
- 技战法-保护数据免受恶意攻击-20230719.docx
- 技战法-风险排查--互联网暴露资产监测.docx
- 2023电力变压器用绝缘材料介电性能的频域介电谱试验方法.docx
- 皖2016J911 太阳能热水系统建筑一体化设计图集.docx
- 北京市政交通基础设施工程规划设计技术文件办理指南培训(市政部分).docx
- 辽2006J403 金属成品变形缝建筑构造.docx
- 冀12G09 钢筋混凝土板式楼梯.docx
- 河南省图集 12YJ5-2 坡屋面.docx
- GB_Z 29014.100-2024 切削刀具数据表达与交换 第100部分:参考字典的定义、原则和方法.docx
- DB62∕T 5198-2025 管道超声内检测技术规范.docx
- codex零基础学习手册-前哨ai-202607.docx
- 大数据与景区管理(92页PPT).docx
原创力文档

文档评论(0)