• Stars
    star
    276
  • Rank 149,319 (Top 3 %)
  • Language
  • Created almost 3 years ago
  • Updated 8 months ago

Reviews

There are no reviews yet. Be the first to send feedback to the community and the maintainers!

Repository Details

安全面试题

安全面试题

目前大环境不是很好,本项目旨在收集各位同学的面试题,助力安全行业同学。

2023 年某甲方 SDL 岗面试(薪资区间 20K-40K)

(1) 你 sdl 那块做的好,为什么

(2) 卡点是怎么做的

(3) 这个流程下来,有没有研发那边出现问题

(4) 这块的驱动力,是自己参与还是主导的

(5) 有没有用一些事件来驱动这些事

(6) 你觉得 sdl 过程,如何评价自己的 sdl 做的好不好,向外面的部门比如研发如何量化自己的工作成果,哪些指标比较重要

(7) 除了这些指标,还有没有哪些是你们想落还没有落,想落的,还可以挖掘的

(8) 黑白盒具体是怎么实现的

(9) 减少误报率,兜底具体的逻辑是啥,除了刚才说的正则

(10) order by 为什么会产生误报

(11) 为什么不能用#,原理是什么

(12) 这种场景一般会写过滤函数,函数的逻辑具体是什么

(13) union select 和 union all 有什么区别

(14) union select 原理

(15) 建设过程有用到其他开发语言吗,有做啦一个什么样子的项目,比如扫描器啥的

(16) log4j 利用 rmi 和 ldap 有什么区别 ,哪个成功率高

(17) fastjson 推动升级遇到的问题

(18) ssrf 和 xxe 哪个危害大

(19) java 反射的原理

(20) 漏洞修复提供给研发,AOP 切面是个啥

(21) python 网络交互 多线程 携程 什么地方可以使用线程,什么地方可以使用携程

(22) hw 你觉得什么样的方式,可以比较高效的拿到靶标

(23) 怎么能够快速的得高分

(24) 假如你所在的公司作为防守方,应该做哪些事情

(25) 比如说钓鱼方式,钓鱼的时候用木马,做到域前置技术

(26) 零信任 描述一下

star 趋势

Stargazers over time

More Repositories

1

SecExample

JAVA 漏洞靶场 (Vulnerability Environment For Java)
HTML
425
star
2

Fofa-collect

Fofa平台采集工具
Java
329
star
3

XScan

一款取决于用户策略的资产管理平台
TypeScript
178
star
4

Shiroexploit

Shiro命令执行工具
161
star
5

TPScan

Java
160
star
6

CVE-2023-32315-Openfire-Bypass

rce
Java
127
star
7

Landray-OA-Treexml-Rce

蓝凌OA远程代码执行漏洞批量检查
123
star
8

TSLab-Exploit

One tool of exploit vuln in batch!!!
Java
73
star
9

CVE-2021-44228-Apache-Log4j-Rce

Apache Log4j 远程代码执行
Java
71
star
10

CVE-2022-22947-Spring-Cloud-Gateway

CVE-2021-42013批量
Go
70
star
11

CVE-2022-33980-Apache-Commons-Configuration-RCE

CVE-2022-33980 Apache Commons Configuration 远程命令执行漏洞
Java
40
star
12

Spring-Cloud-Function-Spel

Spring Cloud Function Spel命令执行漏洞
Java
38
star
13

CVE-2022-22965-Spring-Core-Rce

批量无损检测CVE-2022-22965
Go
36
star
14

JavaLearning

Learning JAVA for Security
Java
32
star
15

3pScan

一款终端扫描工具
Go
31
star
16

BurpLog4j2Scan

Burpsuite extension for log4j2rce
Java
28
star
17

smartscan

burpsuite插件-被动无感识别指纹-主动poc扫描
23
star
18

zsxq_notice

知识星球提醒
Go
18
star
19

dbsyncer-expolitplugin

(0day)DBSyncer后台自定义插件上传-注入内存马
Java
14
star
20

zsxq

我的知识星球《白帽子飙车路》
12
star
21

SecurityReview

安全评审
12
star
22

WechatChatAnalysis

分析微信群聊记录的小工具
Go
11
star
23

SecuriytAi

AI赋能网络安全做任何事-Security AI (Power by langchain)
11
star
24

ARL

ARL 2.6.2-docker国内环境快速部署
Python
7
star
25

DartScan

用来体验dart编程的学习代码-端口扫描
Dart
6
star
26

SDLC

Software Development Life Cycle
6
star
27

CVE-2023-32315-openfire-bypass

rce
Java
6
star
28

ide-exp

ide后门
CMake
5
star
29

cdnParse

Go
5
star
30

bootcdn-scan

bootcdn投毒专项检测
1
star
31

Logseq

1
star
32

hackhttp

Go
1
star