2020
09-22
09-22
快手绿盟等4个大厂秋招面试分享 NEW
3.xss绕过,场景:给了你一个测试端,但是没有后台端口,你如何测试是否评论区存在xss。Xss平台盲打cookie,判断后端服务端是否存在xss漏洞,除了script标签用什么,事件型标签,img src=0 onerror=”” 这个xss平台语句怎么放入onerror我傻了。。。我说直接放。
4.ssrf修复方式 按照课程答,他问我黑名单内网ip这块代码怎么写。。。。人傻了
5.大型网站,比较庞大的什么什么,你...
Read More >