记一次国护面试题
记一次国护面试题
先看简历,然后根据你的项目经验去先问一些针对性问题,这些就自由回答了。
问:绕过白名单的方式
答:
1 | 00截断 |
问:00截断应该写在哪里
答:
1 | 放在文件上传的路径后面 |
问:你一般如何用sql写入webshell呢
答:
1 | 常见的仅适用于联合注入。 |
还有一些这些大佬blog写的更全可以学习
MySQL注入点写入WebShell的几种方式 - Bypass - 博客园 (cnblogs.com)
最后一题给了两张图(忘截图了)
让你判断是不是误报(所以需要对一些漏洞的流量有一些认知)
后面我会发一些网络搜集到的和之前面试的一些题目上来
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 M's Blog!