XSS漏洞和面試

2021-09-29 17:40:31 字數 859 閱讀 3705

1、開場

2、新手環節

3、老司機篇

這是js抓取瀏覽器的指紋相關資訊,這個技術在各大統計js中都有,可以用於跟蹤使用者習慣 如果有firefox瀏覽器並且安裝了firebug可以來個測試,例如: 這是我發現的可以探測你的瀏覽器安裝了什麼外掛程式

如果你安裝了firefox外掛程式,就會彈出上面這個提示

推薦上面這些外掛程式

技術**面試

1.自我介紹+專案介紹:在專案中運用了什麼技術,遇到了什麼問題,如何解決問題。

2.如何編譯linux核心?

3.守護程序如何實現?

4.在開發中遇到了記憶體錯誤的問題,如何發現問題並解決問題?

5.網路爬蟲如何設計並實現?

6.在堆上分配記憶體的函式?棧上有哪些變數?全域性變數在記憶體的什麼位置?

7.網路安全,虛擬化,雲計算,大資料,網路優化你了解什麼?

8.你的作息時間是什麼樣子的?

9.你在學校的表現怎麼樣?

10.你認為你在你們班級裡技術怎麼樣?

11.介紹乙個你所知道的前沿的it技術?

12.你對我們公司了解多少?

13. 如何安裝linux作業系統?如何安裝windows作業系統?如何安裝linux,windows雙系統?

1.自我介紹+專案介紹:在專案中運用了什麼技術,遇到了什麼問題,如何解決問題。

2.你在大學遇到的最困難的事是什麼?如何解決問題的?

3.你的家庭情況是什麼樣的?

4.有沒有女朋友?她在**工作?

5.有沒有意向在深圳長期發展?

6.簡歷上的興趣愛好?

7.你是電子資訊工程專業的,不是計算機專業的,那平時你研究硬體是不是多一點呢?

8.你對我們公司了解多少?

XSS漏洞分析

網頁 客戶端 傳送請求時隱藏可自動執行的指令碼,從而使指令碼跨站執行 cross site scripeting 達到攻擊目的。由於縮寫和css衝突,故使用xss。伺服器介面 http ip port test?name aaa hobby bbb伺服器大致處理過程 string param1 re...

XSS漏洞筆記

0x01xss跨站指令碼攻擊簡介 xss漏洞是攻擊者在web頁面插入惡意的script 當使用者瀏覽該頁面時,嵌入其中web裡面的script 會被執行,從而達到惡意攻擊使用者的特殊目的。反射型xss只是簡單的把使用者輸入的資料 反射 給瀏覽器.也就是說需要誘使使用者 點選 乙個惡意鏈結,才能攻擊成...

XSS漏洞演示

1 儲存型xss 簡介 注入的惡意指令碼永久儲存在 web 應用程式的資料庫伺服器中,因此這種攻擊不需要對使用者執行任何網路釣魚技術。過程 1 構造惡意指令碼,寫入資料庫 2 客戶訪問 返回惡意資料 遇到問題 不能解析admin資料夾裡面的html檔案,沒有找到解決辦法,於是將html字尾改成了ph...