深信服漏洞研究工程师一面base北京(40min)

(1)自我介绍
(2)渗透测试流程
(3)绿盟实习经历详细介绍
(4)实习的一个渗透项目详细介绍(其中穿插xss,sql注入,过滤方法,绕过方法)
(5)应急响应经历(穿插ssrf和反序列化原理)
(6)提权(脏牛,win提权)
(7)心脏滴血漏洞,看过源码吗。
(8)为什么不投攻防(投错了好像)
(9)密码学大杂烩(aes,des,rsa)算法口述,有什么用途,有哪些弱加密算法(这波复习了,答的还可以)。
(10)代码审计项目以及流程(往死里问,部门应该主要做白盒挖掘的)
(11)聊天
总结:问题较少,注重实战,发散较多,注重修复方法,主要做产品线漏洞挖掘。
感觉答的还可以,希望能过😴

#深信服##面经#
全部评论
实习结束才投简历,简历投晚了😂,希望秋招能上岸吧
1 回复 分享
发布于 2021-09-16 16:02
老哥绿盟实习六个月转正机会大吗?
点赞 回复 分享
发布于 2021-11-12 23:59

相关推荐

一面:1、自我介绍2、栈溢出和堆溢出讲一下?3、UAF原理和利用?讲的再细一点4、x86和x64下的堆栈溢出有什么区别?5、linux常见保护措施与绕过方式6、开屏幕共享,讲一道ctf题7、说一下实习干的啥8、项目相关9、反问二面:1、自我介绍2、实习中最有挑战的事情讲一下3、聊项目,深入了解项目,说难度不高4、linux保护措施与绕过(用户态到内核态的说了一遍)5、你认为这些保护措施的绕过方式在现代操作系统真实攻击中能奏效吗?说下看法6、反问主管面:1、自我介绍2、讲一道印象深刻的ctf题3、栈溢出和堆溢出的区别4、对chrome v8的了解5、挖的几个路由器洞讲一下6、讲一下实习中的亮点7、讲一下项目中的技术8、学习二进制的历程9、未来的职业规划、想做什么样的工作10、怎么看待安全攻防和安全测试的区别11、兴趣爱好、工作地12、反问hr面:1、自我介绍2、手上的offer和流程中的?它们的薪资?自己的意愿?3、当时实习有转正吗?什么情况?4、求职时更看重什么?按重要程度排个序?5、工作或者学习中碰到的比较困难的事?6、对你来说比较难相处的人?7、平时是怎么学习的?学习方法8、对深信服的了解?和深信服有接触过项目或者别的吗?对工作地点要求?9、反问问题重复度蛮高,也可能是我简历上东西有点少#深信服#
查看29道真题和解析
点赞 评论 收藏
分享
评论
6
20
分享

创作者周榜

更多
牛客网
牛客企业服务