首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
课程
专栏·文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
在线笔面试、雇主品牌宣传
登录
/
注册
再不认真就不会笑了
2020-10-14 17:21
已编辑
字节跳动_测试开发
关注
已关注
取消关注
恒生测试面筋
测试面筋-10/14
自我介绍1分钟
测试基础知识说一下
安全测试了解吗(我是网安专业)
sql injection原理说一下
做项目时有没有超deadline的时候
如何避免这种情况
team中有组员拖后腿怎么办, 被强加工作(主动或被动)怎么看
反问
全程大概30左右, 技术占一半内容?
#恒生公司#
#校招#
#测试工程师#
#面经#
提示
全部评论
推荐
最新
楼层
Carathy
C++
难道说,是校友?
1
回复
分享
发布于 2020-10-14 19:18
牛客274443071号
前端工程师
同测试今天一面,完全没问我技术,我怕是被刷kpi了
点赞
回复
分享
发布于 2020-10-14 20:24
滴滴
校招火热招聘中
官网直投
滴滴
校招火热招聘中
官网直投
相关推荐
小菜_鸟
03-06 22:42
已编辑
广西科技大学 计算机类
面试安全工程师被问的问题,回答的吞吞吐吐的
本人第一次面试,好多没有答上来,感觉应该过不了,面试问题供大家参考实习岗位是:安全工程师面试问题如下:1.做一下自我介绍:2.安全技术,主要掌握哪一些技能 一些渗透工具的使用 比如burpsuite、sqlmap、nmap、nessus、awvs等工具,top10漏洞3.讲一下你最熟悉的两种漏 sql注入和xss,SQL注入的原理和sqlmap的使用以及xss的原理4.加入说我们一个网站存在sql注入漏洞,在linux服务器上,网站语言是php,后端的数据库是mysql的,MySQL不对外访问。在这些前提下获取这个网站的webs...
点赞
评论
收藏
转发
KKAAV
03-06 17:13
厦门大学 计算机类
深信服攻防研究
👥 面试题目一面 20分钟 主要按照简历问的q: 自我介绍a:...q: 简历上提到攻防演习中挖到的0day,具体讲讲a: 资产发现-> 通用sip话机系统 弱口令->后台查看网卡状态处存在任意文件读取->读取后端文件发现某处命令执行点无过滤->RCE->搜索发现为老版本,无cve编号,确认0day追问q: 怎么发现任意文件读取的?黑盒吗还是对系统代码有分析过?a: 黑盒测试发现的追问q: 细说黑盒发现a: 后台抓包分析发现存在参数file且有指定路径/etc/xxxxxx追问q: 当你发现一个任意文件读取,有什么打法?a: linux高权限读shadow尝试获得ssh账密,然后是读配置文件获取数据库等的账密,还有就是读取后端文件进行代码审计q: 说说代码审计,主要会哪些,具体讲讲a: 主要是php,java会一点但能力有限审不了大型的追问q: 讲讲php代码审计怎么审命令执行?a: 定位危险函数,从内而外递归的找引用找传参,看参数是否可控是否有过滤q: 看简历有提到代码脚本开发,一般用什么?a: 主要是python,有时候会用C追问q: python写过渗透利用框架吗a: 没写过追问q: 讲讲写过的一些脚本工具a: 挖edusrc遇到个学校swagger api接口泄露某系统账密,写脚本爬虫遍历接口获得账密,提取账密,横向发现某系统的登录说明,结合提取账密中的部分默认密码,使用selenium模拟登录该系统获得全校学生身份账密,然后非默认密码模拟登陆爆破教务OA系统获得OA权限追问q: 如何进行模拟登陆的?a: 利用python库selenium,可以模拟谷歌内核登录追问q: 模拟登录爆破遇到验证码怎么办?a: 利用python的一些库和插件进行登录q: 内网攻防这方面接触的咋样a: 平时攻防时有打,域环境接触的少所以对域这一块不太熟追问q: 那你来讲讲组内的攻防a: (听岔了回答了域)拿到域内的一台主机,首先是搜集域的信息,然后探测域控地址还有域主机存活情况,接着是利用哈希或者是密码复用密码喷洒这些以及票据去打域控和域内主机q: 有用过什么c2吗?cs那些的a: cs用的比较少,主要用的是viperq: 看你简历有用过天眼,请你讲讲天眼使用过程中比较好的地方以及不足之处a: xxxx.q:
深信服一面6人在聊
点赞
评论
收藏
转发
幻兽帕鲁现实版
03-15 17:53
已编辑
门头沟学院 电子信息类
网安专业研究生|求建议
研一下,本科打过ctf,挖过src,产出有限,转java还是go bg:本非硕2(邮电类)
点赞
评论
收藏
转发
许愿简历通过的里根很无语
03-06 10:31
网络安全
网安 求建议
毕业去一家公司干了五个月离职了,一直到现在都没有找到工作(马上4个月),自己技术一般,安全或者售前售后技术支持都投过,都嫌我工作时间太短了,现在不知道何去何从了,小伙伴们有没有建议?
点赞
评论
收藏
转发
RiriaHHH
03-10 11:25
已编辑
西安电子科技大学 计算机类
25届电专 暑期实习求指导
投票
各位大佬们,这个简历能找到网安相关的实习吗?狠狠骂,意见越多越好 #投递实习岗位前的准备# #信息安全工程师# #网络安全# #运维工程师# #实习,投递多份简历没人回复怎么办#
投递实习岗位前的准备
实习,投递多份简历没人回复怎么办
点赞
评论
收藏
转发
3
10
评论
分享
回复帖子
招聘动态
查看更多
滴滴
2025届秋招储备实习生招聘
全站热榜
1
...
毕业
7572
2
...
【薪资计算】SS Is All You Need
5982
3
...
【奖💰】🔩通信硬件人笔面经征集②
5366
4
...
浅谈一下今年暑期实习形势
4750
5
...
学弟们听劝,不要学后端
4436
6
...
计算机就业,别卷绩点,这是最大的信息差
3988
7
...
双非大学四年Apache PPMC 拿过大厂offer考研.
3820
8
...
双非硕士的出路
3373
9
...
阿里饿了么意向
3355
10
...
22届211工科考浙大失败不知道咋找工作了,有没有佬给点建议
3197
正在热议
#
牛友的五一计划
#
31298次浏览
530人参与
#
你想对下半年说点什么
#
4205次浏览
120人参与
#
牛客帮帮团来啦!有问必答
#
438231次浏览
8209人参与
#
2022届毕业生现状
#
289292次浏览
4142人参与
#
华为开奖那些事
#
647208次浏览
5687人参与
#
互联网公司评价
#
65961次浏览
938人参与
#
市场营销面经
#
2039次浏览
83人参与
#
晒一晒我的offer
#
2896319次浏览
50426人参与
#
许愿池
#
67959次浏览
1492人参与
#
实习好累,可以辞职全力准备秋招吗
#
3195次浏览
66人参与
#
硬件人的春招flag
#
14986次浏览
208人参与
#
产品薪资爆料
#
29537次浏览
521人参与
#
产品实习,你更倾向大公司or小公司
#
32061次浏览
504人参与
#
双非本科求职如何逆袭
#
178169次浏览
2668人参与
#
如何看待offer收割机的行为
#
201405次浏览
3058人参与
#
机械人怎么评价今年的华为
#
57848次浏览
473人参与
#
为什么那么多公司毁约
#
33941次浏览
284人参与
#
没有实习经历,还有机会进大厂吗
#
266682次浏览
5141人参与
#
产品人求职现状
#
46143次浏览
688人参与
#
提前批真的不会影响正式批吗
#
18541次浏览
235人参与
牛客网
牛客企业服务