探探-渗透测试实习生

一面 30min

1.自我介绍
实习时长,校招情况-是否考虑转正
2.简历项目
3.开发语言
python中的线程库,多线程
4.基础知识
线程和进程区别
进程中会包含线程吗?
GIL的理解
owasp常见漏洞
独立挖过漏洞吗?有无了解漏洞
sql注入的五种类型
二次注入原理
二次注入出现的场景
布尔型盲注利用方法
二分法在布尔型盲注中的利用--简述二分法
表名是中文的,如何解决?----一般不会出现,不会出现还问我,裂开。。。
sqlmap写websell原理
sqlmap源码看过吗
ssti检测,get/post检测区别
用过什么扫描工具?xray用过吗
burpsuite 爆破功能用过吗
dirsearch看过源码吗,为何它扫描比较快?
业务逻辑漏洞有无了解,像水平/垂直越权等
业务逻辑漏洞经常发生在接口上,有无加固方案
xray用过吗,听过吗
5.闲聊
为何不在意转正?
为何选择渗透测试岗位实习?
研究生研究方向
本科学习课程
6.反问
#渗透测试面经##探探##面试题目#
全部评论
请问下过了吗
1 回复 分享
发布于 2022-05-21 22:16
请问你在哪个软件上投的简历
1 回复 分享
发布于 2022-03-19 20:33
现在还有这种内网和代码审计都不问的岗吗
点赞 回复 分享
发布于 2022-09-12 08:22 河北
我想问问项目经历应该哪里找
点赞 回复 分享
发布于 2022-07-11 21:15
为什么问源码呀
点赞 回复 分享
发布于 2022-06-06 01:10
你好,请问简历上写的项目是自己在网上找的渗透测试相关的项目吗
点赞 回复 分享
发布于 2022-05-17 10:55
问的有点太偏了,好多东西我感觉不会用到
点赞 回复 分享
发布于 2022-03-21 16:50

相关推荐

|| 先说下主播个人情况:211本,暑期实习之前有过一段中大厂的后端实习,暑期拿过腾讯的实习offer,综合考虑业务和语言最终去了美团。实习期间体感还是不错的,5月初去的,去了就一直急着要需求做,担心因为没有产出导致转正失败,在第二个星期就和mt透露我希望能够留用。虽然第一个由于美团新人landing的友好性基本没做什么需求,但是后面也写出了小2w行的代码量(不包含单测)。中期经常主动加班赶需求,经常持续一两个星期加班到10点甚至更后面。mt对我确实不错,也是言传身教,实习期间给我讲了很多关于单测,ddd,set化等的理解,也是受益匪浅,此外在做需求的时候,也能看出把比较有含金量的部分交给我做...
菜菜菜小白菜菜菜:我在字节实习了四个月,有转正的压力所以周末大部分也在公司自学,也是因为一些原因转正拖的很久,这个点还没答辩,过段时间才回去答辩。整个不确定性的焦虑贯穿了我的秋招三个月,我也曾经犹豫过是不是应该放弃转正走秋招更快,最后因为沉没成本一直舍不得放弃,前前后后七个月真的挺累的,尤其是没有来字节实习的同学已经校招拿到意向时更加焦虑。这段时间也跟mentor聊了很多次,他告诉我未来工作上或者生活上,比这些更头疼的事情会更多,关键还是要调整好自己的心态。转正没有通过从过程上来看其实跟你自身没太大的关系,拖了三个月不出结果显然是ld的问题,并且今年美团最近的开奖大家似乎都不是很乐观,所以不去也罢。我在字节实习的时候,6月份有一个赶上春招末期的25届同事刚面进来,也拿到了小sp的薪水。不要对这件事有太大的压力,时代的问题罢了
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
8
43
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务