渗透测试实习面试题

一、用python写过什么攻击脚本 二、对java了解到什么程度 三、如何在=过滤的状况下sql注入 用like、regexp 四、文件上传漏洞:后端验证后缀名的几种方式(没答好)java 经过后缀名python 经过读取文件,获取文件的Content-type来判断。web 经过读取文件流,根据文件流中特定的一些字节标识来区分不一样类型的文件。sql 看是否能获取图片流判断图片shell 五、X
相关文章
相关标签/搜索