博主介绍
博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
点赞➕评论➕收藏 == 养成习惯(一键三连)
欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋
作者水平有限,欢迎各位大佬指点,相互学习进步!
渗透方向的岗位,涉及到的知识点是很广泛的。
这里我总结了整个一系列的面试题,可能没有覆盖到全部的知识面,但是应该是比较全面的,本文主讲解web漏洞XSS注入方向的面试题。
如果整个系列的问题搞懂了大部分,那找个网安方向的工作基本上没什么问题了。
当然了,可能也不是说这些问题都会被问到,但这些题目都是和网安岗位相契合的。
系列文章
[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(一)SQL注入相关面试题
文章目录
- 系列文章
- 1、能简要介绍一下 XSS 的原理吗?
- 2、能简要介绍一下 XSS 的分类吗?
-
- 1、反射型
- 2、储存型
- 3、DOM 型
- 4、总的来说
- 3、能简要介绍一下 XSS 有哪些危害吗?
- 4、能详细介绍一下反射型 xss 攻击流程吗?
- 5、能详细介绍一下存储型 xss 攻击流程吗?
- 6、反射型 xss 与 dom 型 xss 有哪些区别?
- 7、能说一说三类 XSS 有哪些区别吗?
-
- 1、被攻击对象的不同
- 2、解析位置不同(个人感觉是反射型与存储型区别的本质)
- 3、存储时间不同
- 3、位置不同
- 8、XSS检测流程
- 9、DOM 型 XSS 怎么测试?
- 10、对于 XSS 怎么修复你有什么建议?
-
- 11、XSS是如何盗取COOKIE的?
-
- 12、能简单介绍一下 XSS 蠕虫吗?
- 13、XSS蠕虫与传统蠕虫相比,有什么不同点
-
- 1、攻击载体不同。
- 2、攻击方式不同。
- 3、攻击环境不同。
- 14、能说一些常见的 XSS 绕过方式吗?
-
- 15、听说可以用 XSS 钓鱼,是真的吗?
- 16、CSRF 与 XSS 的区别
- 17、XSS 和 Javascript 注入有什么区别?
- 18、什么是xss盲打?
- 19、同源策略中的同源需要达到什么