记金山云渗透测试实习生面试

一面: 自我介绍:项目,比赛,实习 课程与学校;学的最好的课程,作了什么实验,内容都是什么 http与https的区别,https的通讯过程,通讯过程当中经常使用的对称密钥算法; XSS的原理,分类,防护(后面问我挖的一个网站是什么漏洞,检验我对XSS是否真的理解) cookie的一些功能和标识位; sql注入的原理,防护:转义,黑白名单,预编译;预编译是在哪里进行的,这些防护手段通常怎么结合起来
相关文章
相关标签/搜索