知道创宇渗透测试实习生技术面面经......

本人:双非一本,理工科专业(物联网)偏向于硬件,从19年初开始自学html开始到现在也就差不多接触web安全不到一年时间,之前18年学的主要是思科的配置好吧扯远了

那是疫情期间海南岛3月底一个炎热的下午,我正和舍友在洛圣都的钻石赌场门口准备动手开始抢劫,这时一个电话就打了过来.......

你先做一个简单的自我介绍吧:

...略

了解SQL注入么?简单说一下什么是sql注入?

...略

SQL注入里面有一个into outfile函数有什么作用?

SELECT INTO…OUTFILE语句把表数据导出到一个文本文件中(我当时回答的很很慌张,还扯了一些上传webshell小马挂大马之类的)

之前有使用过Linux么?要是现在后台有一个进程,你需要找到他的程序执行文件,该怎么找?

我:ps吧,ps可以看进程号,然后....

标准答案:

已知程序名称:ps -aux | grep NAME

已知端口:netstat -anp | grep :port

已知PID:ps -aux | grep PID

然后通过/proc/PID目录中exe -> xxxx 即可查找到程序的执行位置
这道题问的很细很细,应该是想着重考察一下Linux使用方面

用过msf这个工具吗?假如现在有一个已经被我们用msf控制的机子(后续的交流中可以确定是在metepreter>下了),该如何进行内网渗透呢?

我本人直接就慌了,本来内网渗透用的就比较少,还让我用msf做内网渗透,我当时的回答比较泛泛而谈...说了一些会做内网渗透,内网穿透,会实用一些这方面的工具;

那你平时主要用什么工具做内网渗透呢?

Windows平台主要是lcx.exe,Linux平台是./portmap这个脚本,用来做一些端口转发端口映射什么的...


知道创宇只问了这么几个问题,技术面总时长20分钟左右,但是感觉自己答的很烂很烂...
当时面试的时候已经做好了付学费的准备...
总之还是发现了身上不少知识盲区,狠狠地打击了一下自己,在痛苦之下继续学习吧...

分享两个之前整理的渗透测试方面的面经:

#渗透测试面经##知道创宇##网络安全#
全部评论
😭问得这么难得,21届找实习的要哭了
4
送花
回复
分享
发布于 2020-04-01 23:09
我投的知道创宇的测试,不是渗透测试,下周面试,这俩有区别吗  😥
2
送花
回复
分享
发布于 2020-04-23 16:36
滴滴
校招火热招聘中
官网直投
居然是突然打电话面试!?没有提前告诉你具体面试时间的吗。。
点赞
送花
回复
分享
发布于 2020-04-03 11:38
楼主二面了吗。
点赞
送花
回复
分享
发布于 2020-04-15 19:01
安排了面试迟迟没有收到,快手的安全岗面试比这个更难🤣
点赞
送花
回复
分享
发布于 2020-04-22 20:33
我投的软件测试 明天下午面试 太紧张了
点赞
送花
回复
分享
发布于 2020-05-28 17:17
我哭了甚至还没安排面试😭
点赞
送花
回复
分享
发布于 2020-06-01 22:43
楼主,请问在哪投递的渗透测试岗位呢?
点赞
送花
回复
分享
发布于 2020-09-13 10:53
渗透测试岗位实习机会 和面试机会  怎么样 校招
点赞
送花
回复
分享
发布于 2021-05-11 14:35

相关推荐

面试官人特别特别好,真的学到很多东西,他还会引导我回答问题没有自我介绍和项目问题,直接开始问技术问题html5,4.0,说说这些版本之间的区别?语义化有什么好处吗?script一般放在哪个位置?为什么放在body最后?什么时候用defer,什么时候不用defer?要是有一个script标签里面的内容不是必须的,但是这个script标签发生错误,页面会白屏吗?有哪几种可能性呢?没有加async/defer情况下一定会白屏吗?常见的js错误有哪些呢?(看错误有没有影响主页面渲染进程)position有哪几种取值?哪些脱离文档流,哪些没有脱离文档流?现在有一个元素(fixed定位)在页面的右下方,这时给它套一个父元素(relative定位),会有什么影响呢?要是换成absolute呢?es6有哪些新特性?这些知识大都是背下来还是理解下来的?const a = "a"const b = "b"const c = "a" + "b"const d = a + bc == d ?c === d?在js中基本类型有哪些?基本类型引用类型存在哪里?在栈中存的是值还是地址?string是什么类型?上述代码有几份“ab”?使用vue中v-for渲染十个div([0....9])(div里面没有东西),现在变成[0.....8]是第一个被销毁还是第十个被销毁?哪些元素被销毁了,哪些元素会重新渲染?变成[1...9],那现在被销毁的是哪个?现在变成{{ index }},现在变成[0....8],销毁的是哪一个?变成[1....9]呢?大量元素的时候,除了虚拟滚动的方式还有什么方法?(时间分片、管道)前端组件化、模块化怎么做的?a文件中引入c文件,b文件中引入c文件,打包完成后,源码中有几份c文件?npm里面安装了几个依赖,一个组件包安装的是vue2,另外一个安装的是vue3,会不会安装成功?三到五天出结果,面试官夸我了诶他居然说我很不错我真的哭死
点赞 评论 收藏
转发
头像
05-04 19:41
已编辑
厦门大学 计算机类
奇安信科技股份有限公司 渗透测试工程师(安服) 14k*15 本科985
点赞 评论 收藏
转发
15 127 评论
分享
牛客网
牛客企业服务