安全面试库

自我介绍:项目,比赛,实习
课程与学校;学的最好的课程,做了什么实验,内容都是什么
http与https的区别,https的通信过程,通信过程中常用的对称密钥算法;
XSS的原理,分类,防御(后面问我挖的一个网站是什么漏洞,检验我对XSS是否真的理解)
cookie的一些功能和标识位;
sql注入的原理,防御:转义,黑白名单,预编译;预编译是在哪里进行的,这些防御手段一般怎么结合起来使用;
csrf的原理,防御,httponly能防csrf吗?referer头修改,Token是怎么生成与利用的,存在哪;验证码预防弹框是在哪出现;
区块链比赛中是否真的需要区块链技术,里面的银行究竟算不算第三方;
实习都干了些什么,在这个过程中都学到了些什么;
实际的一些挖洞经历;
DDOS真实情景下怎么防御(没答好,在等学长答复);
ARP欺骗原理与防御手工绑定(利用某个东西没答上来);
---------------------
作者:考试考试考试
来源:CSDN
原文:https://blog.csdn.net/qq_22192367/article/details/79723038
版权声明:本文为博主原创文章,转载请附上博文链接!

你可能感兴趣的:(面试)