繁体
“没问题!”张洋毫不怯场。
“
平越权访问,这
漏
你遇到过吗?”李逸笑着问
张洋恨不得立即转
就走,不过,
于礼貌,他还是忍住了。
“目标站禁止注册用
,找回密码
随便输
用
名提示:“此用
不存在”,你觉得这里能怎么利用?”
“嗯!不错,如果是你,你是会怎么防御
平越权呢!”李逸笑着
,接着问。
闻言,张洋面
稍微好看了一些。
有一些他回答不上来的问题,对放顺
就给
详细的答案。
原来是老板啊!这个
份充当面试官肯定没问题,年轻,只能说他有背景。
“是的,系统漏
在
件、
件、协议
的实现或系统安全策略上存在的缺陷,这
是很难避免的,”张洋不慌不忙,沉稳地说。
从他随
提
的问题,以及快速给
的标准答案,各
技术问题,信手拈来,张洋已然明白,自己看走
了,
前这个年纪比自己还小几岁的老板,在系统安全方面的知识
平
自己一个层次。
“你好,李总!”张洋回
。
靠,这是面试官?这么年轻!
“嗯,方便我问几个技术问题?”李逸笑着问。
“你好,张先生,我这家公司的老板-李逸。”李逸从张洋脸
察觉到了什么,笑了笑,自我介绍
。
“很常见,越权访问是一
“基于数据的访问控制”设计缺陷引起的漏
,……。”张洋回答
。
“是有几
防御方法,1,登录凭证要时刻验证,……,2,用
作要
行对应的权限检查,不能只
据
作参数或链接执行功能,……。”张洋详细地介绍。
毕业了吗?
“如何突破注
时字符被转义?”
“如果拿到拿到一个待检测的站,你准备
那些动作呢?”李逸接着问。
“3389无法连接,有几
情况?”
……
对方的提问,都是一些非常基础,却有包罗万象,知识面极广,
年纪摆着那里,技术
平肯定也
不到哪里去,让一个技术
平不行的人充当面试官,这家公司的底蕴可想而知。
“张先生,有三年工作经验,在工作中,接
不少系统漏
吧!”李逸笑着问。
走
来一个年轻小伙
,手里还拿着他的简历。
很快,李逸提
一个接一个的问题,张洋神
渐渐变得认真起来,回答的速度越来越慢。
已经对这份工作不报什么期望,不过已经开始面试了,张洋倒想看看这么年轻就当上老板,能给他
什么样的问题,就当
一次面试演练吧!
张洋犹豫着要不要告辞的时候,会议室的门被推开。 [page]
“mysql注
,用工
对目标站直接写
一句话,需要哪些条件?”
本章已阅读完毕(请
击下一章继续阅读!)
李逸
了
,张洋回答很
,基础很牢固。
张洋思考了片刻回复:“要分几个步骤,

程是:信息搜集、漏
挖掘、漏
利用、权限提升、日志清理、总结报告,
修复方案,……,等等。”