深信服漏洞研究工程师一面base北京(40min)

(1)自我介绍
(2)渗透测试流程
(3)绿盟实习经历详细介绍
(4)实习的一个渗透项目详细介绍(其中穿插xss,sql注入,过滤方法,绕过方法)
(5)应急响应经历(穿插ssrf和反序列化原理)
(6)提权(脏牛,win提权)
(7)心脏滴血漏洞,看过源码吗。
(8)为什么不投攻防(投错了好像)
(9)密码学大杂烩(aes,des,rsa)算法口述,有什么用途,有哪些弱加密算法(这波复习了,答的还可以)。
(10)代码审计项目以及流程(往死里问,部门应该主要做白盒挖掘的)
(11)聊天
总结:问题较少,注重实战,发散较多,注重修复方法,主要做产品线漏洞挖掘。
感觉答的还可以,希望能过😴

#深信服##面经#
全部评论
实习结束才投简历,简历投晚了😂,希望秋招能上岸吧
1 回复 分享
发布于 2021-09-16 16:02
老哥绿盟实习六个月转正机会大吗?
点赞 回复 分享
发布于 2021-11-12 23:59

相关推荐

Jing_Rainb...:小公司搞出大厂流程,要么是真缺技术大牛,要么是老板的偶像包袱😂…面完记得来更新后续!
点赞 评论 收藏
分享
程序员牛肉:小牛肉来也! 基本破不了局了,我给你的建议是适当放弃秋招,投递大厂的日常实习之后赶明年的春招。 在没有实习的情况下,你的项目经历给面试官的作用就是提供提问点方便面试官来提问八股以及场景题而已。因此你现在简历的写法不太对,要着重突出项目中使用的技术点,而不是像你现在这个写的很宽泛。 最好是“基于xxxx技术解决了xxxx问题,解决了xxxx边缘场景问题”。最好是这样写,方便面试官对你的简历进行提问。 最后的最后,问题其实不在你。今年的秋招确实比较寒冬一点,所以找不到是正常的。要做好打持久战的准备。
Java学习交流
点赞 评论 收藏
分享
评论
6
21
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务