探探-渗透测试实习生

一面 30min

1.自我介绍
实习时长,校招情况-是否考虑转正
2.简历项目
3.开发语言
python中的线程库,多线程
4.基础知识
线程和进程区别
进程中会包含线程吗?
GIL的理解
owasp常见漏洞
独立挖过漏洞吗?有无了解漏洞
sql注入的五种类型
二次注入原理
二次注入出现的场景
布尔型盲注利用方法
二分法在布尔型盲注中的利用--简述二分法
表名是中文的,如何解决?----一般不会出现,不会出现还问我,裂开。。。
sqlmap写websell原理
sqlmap源码看过吗
ssti检测,get/post检测区别
用过什么扫描工具?xray用过吗
burpsuite 爆破功能用过吗
dirsearch看过源码吗,为何它扫描比较快?
业务逻辑漏洞有无了解,像水平/垂直越权等
业务逻辑漏洞经常发生在接口上,有无加固方案
xray用过吗,听过吗
5.闲聊
为何不在意转正?
为何选择渗透测试岗位实习?
研究生研究方向
本科学习课程
6.反问
#渗透测试面经##探探##面试题目#
全部评论
请问下过了吗
1 回复 分享
发布于 2022-05-21 22:16
请问你在哪个软件上投的简历
1 回复 分享
发布于 2022-03-19 20:33
现在还有这种内网和代码审计都不问的岗吗
点赞 回复 分享
发布于 2022-09-12 08:22 河北
我想问问项目经历应该哪里找
点赞 回复 分享
发布于 2022-07-11 21:15
为什么问源码呀
点赞 回复 分享
发布于 2022-06-06 01:10
你好,请问简历上写的项目是自己在网上找的渗透测试相关的项目吗
点赞 回复 分享
发布于 2022-05-17 10:55
问的有点太偏了,好多东西我感觉不会用到
点赞 回复 分享
发布于 2022-03-21 16:50

相关推荐

老粉都知道小猪猪我很久没更新了,因为秋招非常非常不顺利,emo了三个月了,接下来说一下我的情况吧本人是双非本 专业是完全不着计算机边的非科班,比较有优势的是有两段大厂实习,美团和字节。秋招面了50+场泡池子泡死的:滴滴 快手 去哪儿 小鹏汽车 不知名的一两个小厂其中字节13场 两次3面挂 两次2面挂 一次一面挂其中有2场面试题没写出来,其他的都是全a,但该挂还是挂,第三次三面才面进去字节,秋招加暑期总共面了22次字节,在字节的面评可以出成书了快手面了8场,2次实习的,通过了但没去,一次2面挂 最后一次到录用评估 至今无消息滴滴三面完 没几天挂了 所有技术面找不出2个问题是我回答不上来的,三面还来说我去过字节,应该不会考虑滴滴吧,直接给我干傻了去哪儿一天速通 至今无消息小鹏汽车hr 至今无消息美团2面挂 然后不捞我了,三个志愿全部结束,估计被卡学历了虾皮二面挂 这个是我菜,面试官太牛逼了拼多多二面挂 3道题也全写了 也没问题是回答不出来的 泡一周后挂腾讯面了5次 一次2面挂 三次一面挂,我宣布腾讯是世界上最难进的互联网公司然后还有一些零零散散的中小厂,但是数量比较少,约面大多数都是大厂。整体的战况非常惨烈,面试机会少,就算面过了也需要和各路神仙横向对比,很多次我都是那个被比下去的人,不过这也正常,毕竟谁会放着一个985的硕士不招,反而去招一个双非读化学的小子感觉现在互联网对学历的要求越来越高了,不仅仅要985还要硕士了,双非几乎没啥生存空间了,我感觉未来几年双非想要进大厂开发的难度应该直线上升了,唯一的打法还是从大二刷实习,然后苟个转正,不然要是去秋招大概率是炮灰。而且就我面字节这么多次,已经开始问很多ai的东西了,你一破本科生要是没实习没科研懂什么ai啊,纯纯白给了
不知名牛友_:爸爸
秋招你被哪家公司挂了?
点赞 评论 收藏
分享
评论
8
44
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务