拼多多笔试

拼多多笔试

单选

拼多多笔试_第1张图片

拼多多笔试_第2张图片3.
拼多多笔试_第3张图片
4.
拼多多笔试_第4张图片
5.拼多多笔试_第5张图片
6.
拼多多笔试_第6张图片
7.
拼多多笔试_第7张图片
8.
拼多多笔试_第8张图片9.
拼多多笔试_第9张图片

拼多多笔试_第10张图片11.
拼多多笔试_第11张图片

拼多多笔试_第12张图片13.
拼多多笔试_第13张图片

拼多多笔试_第14张图片15.
拼多多笔试_第15张图片
16.
拼多多笔试_第16张图片

多项选择

拼多多笔试_第17张图片

拼多多笔试_第18张图片
3.
拼多多笔试_第19张图片
4.
拼多多笔试_第20张图片5.
拼多多笔试_第21张图片
6.
拼多多笔试_第22张图片

填空

拼多多笔试_第23张图片

答题

  1. 在渗透测试中发现一个只能上传zip文件的功能,可能会存在哪些安全问题?
  2. 列出10种你所熟知的常见服务对应的端口号。
  3. CSRF攻击的原理和修复方案
  4. 在对站点进行渗透测试时,发现目标站点根目录下存在webshell.php,但无法稳定访问,1000次请求中约有10次返回200,其余均返回404,可能原因是什么?
  5. 题目描述
    Spi=extract($_POST);
    function goAway(){
    error_log(“Hacking attempt.”);
    header('Location:/error");
    }
    if(isset(Spi)ll is_numeric(Spi){
    goAway();
    }
    if(lassert("(int)Spi==3"){
    echo"This is not pi.";
    }else{
    echo"This might be pi.";
    上述代码是否存在漏洞。如果存在请说明存在说明什么样的漏洞并说明如何利用

编程

拼多多笔试_第24张图片拼多多笔试_第25张图片

你可能感兴趣的:(网络安全面试,安全)