[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(4-2)XSS注入相关面试题

博主介绍
‍ 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
点赞➕评论➕收藏 == 养成习惯(一键三连)
欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋
作者水平有限,欢迎各位大佬指点,相互学习进步!

渗透方向的岗位,涉及到的知识点是很广泛的。
这里我总结了整个一系列的面试题,可能没有覆盖到全部的知识面,但是应该是比较全面的,本文主讲解web漏洞XSS注入方向的面试题。
如果整个系列的问题搞懂了大部分,那找个网安方向的工作基本上没什么问题了。
当然了,可能也不是说这些问题都会被问到,但这些题目都是和网安岗位相契合的。

系列文章

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(一)SQL注入相关面试题

文章目录

  • 系列文章
  • 1、能简要介绍一下 XSS 的原理吗?
  • 2、能简要介绍一下 XSS 的分类吗?
    • 1、反射型
    • 2、储存型
    • 3、DOM 型
    • 4、总的来说
  • 3、能简要介绍一下 XSS 有哪些危害吗?
  • 4、能详细介绍一下反射型 xss 攻击流程吗?
  • 5、能详细介绍一下存储型 xss 攻击流程吗?
  • 6、反射型 xss 与 dom 型 xss 有哪些区别?
  • 7、能说一说三类 XSS 有哪些区别吗?
    • 1、被攻击对象的不同
    • 2、解析位置不同(个人感觉是反射型与存储型区别的本质)
    • 3、存储时间不同
    • 3、位置不同
  • 8、XSS检测流程
  • 9、DOM 型 XSS 怎么测试?
  • 10、对于 XSS 怎么修复你有什么建议?
    • 1、输入点控制
    • 2、输出点控制
    • 3、其他
  • 11、XSS是如何盗取COOKIE的?
    • 1、逻辑关系:
    • 2、实现代码演示:
  • 12、能简单介绍一下 XSS 蠕虫吗?
  • 13、XSS蠕虫与传统蠕虫相比,有什么不同点
    • 1、攻击载体不同。
    • 2、攻击方式不同。
    • 3、攻击环境不同。
  • 14、能说一些常见的 XSS 绕过方式吗?
    • 1、转换
    • 2、编码
  • 15、听说可以用 XSS 钓鱼,是真的吗?
  • 16、CSRF 与 XSS 的区别
  • 17、XSS 和 Javascript 注入有什么区别?
  • 18、什么是xss盲打?
  • 19、同源策略中的同源需要达到什么

你可能感兴趣的:(面试总结,渗透测试自学篇,渗透测试面试分享,渗透测试,升职加薪,网络安全,XSS注入面试题,网络安全面试题,1024程序员节)