首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
想居家的柯基allin秋招
西南科技大学 网络安全
发布于四川
关注
已关注
取消关注
@whywork:
绿盟安服面经
先是线上笔试,比较喜欢这个考核方式,是实战攻防中一些场景解决,当然也包括基础知识。一二面试总结,一面60分钟+,二面预45分钟,实90分钟,面试官都很好1.攻防信息收集思路2.shiro cookie过长怎么绕过3.fastjson反序列化代码层原理、不出网利用(除bcel)4.内存马注册流程,tomcat 6 7 8区别,weblogic内存马5.shiro绕waf、fastjson绕waf、绕waf思路6.免杀(cobalt strike流量隐藏、白加黑、基建搭建以及其二开思路)7.高强度对抗中怎么寻找堡垒机(主机集群的系统也行),zabbix怎么搞8.vcenter后利用,windows/linux解决9.记忆深刻的红队10.sql注入 order by怎么修复(修复建议回答的并不好,望指教)11.钓鱼12.应急响应(windows/linux)、只知道web系统被打了,具体应急13.csrf修复建议14.为什么要打exchange,exchange和域控的关系15.反弹shell被拦了怎么办16.文件上传只关注body的话能挖出来什么漏洞17.代码审计的流程18.代码审计框架有哪些,比如说mvc的请求流程,ssh框架什么的19.未来的发展规划20.不会weblogic内存马,那如果让你学习你要怎么学习21.sso挖掘(不会,望指教)22.fuzz的骚思路,逻辑漏洞的骚思路(骚思路望指教)23.短信验证码场景渗透24.app漏洞挖掘你会遇到什么问题25.js前端加密怎么办26.高版本jdk打jndi(这个有没有问是不太记得)27.sqlmap中mysql和mssql的osshell是分别调用的数据库中的什么命令呢,详细说说还有一些忘记了哈,想起来就会补充。回答上80%+,有些紧张了忘记了(别学我)。建议大佬们在面试前保持好自己的身体状态,二面当天有些感冒,面试过程总咳嗽,或许会影响面试官的印象#绿盟# #安服#
点赞 33
评论 9
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
04-25 12:32
科大讯飞_教育BG_后端开发(准入职员工)
哪些 AI 项目值得做?应届生优选 + GitHub 推荐
作为应届生,优先选RAG 知识库项目 —— 技术栈通用、易落地、简历含金量高,下面附 GitHub 优质开源项目。RAGFlow(star 15k+):企业级 RAG 引擎,支持 PDF/Word/Markdown,可视化配置,一键部署,适合快速搭建 Demo。地址:https://github.com/infiniflow/ragflowAnythingLLM(star 10k+):全栈私有知识库,支持本地大模型(Ollama),内置 Agent 能力,可嵌入网站聊天窗口。地址:https://github.com/Mintplex-Labs/anything-llmQAnything(网易...
哪些AI项目值得做?
点赞
评论
收藏
分享
04-28 10:35
北京邮电大学 Java
腾讯 PCG 后台开发 一面
自我介绍实习A 系统 多表关联更新时,如何避免死锁;联表查询是如何做的二级缓存体系中数据读写的流程延时双删是如何做的;延时时间如何确定;延时时间过短或过长分别有什么后果C 系统 从读主库切到读从库的业务场景是什么八股Spring 事务的传播机制MySQL 底层的事务隔离级别MySQL 读写分离架构中,什么时候需要读主库算法最大连续 1 的个数 II
查看11道真题和解析
点赞
评论
收藏
分享
03-17 15:24
重庆科技大学 Java
27届求下建议,双非27届感觉没招了
经历了一年多的简历修改,现在还没有尝试海投,八股文感觉还没有准备好,就背了Java jvm啊 MySQL spring 那些,上半年光去实习了,没有背全忘了,最近又开始八股,感觉很没有底气去投。第一次小厂面试一下就过了,就演示了下自己可以运行的项目,好像还问了索引 aop 这些,所以现在很没勇气再去尝试。想请教下现金三银四是说现在投递找什么实习?面试是都有有笔试还是特定大公司才有,还有现在投递的是日常实习吗还是暑假实习呀,或者有没有大佬再帮我看下简历提点意见,就压力很大啊
投递实习岗位前的准备
点赞
评论
收藏
分享
03-19 10:57
已编辑
百度_Java后端开发(实习员工)
27届首个耐挂王出现
挑战全网最惨27届应届生。十几场面试全挂,道心破碎,后续不打算面了,先调整一下心态了。金三银四感觉和双非无关
李橙子:
这是只向往大厂的牛马啊
点赞
评论
收藏
分享
04-28 21:52
已编辑
门头沟学院 Java
2026.4.26 面经学习
StringBuilder和StringBuffer的区别是什么? StringBuilder 和 StringBuffer 都是用来拼接字符串的可变对象,核心区别是: StringBuilder:线程不安全,性能更高。 StringBuffer:线程安全,方法大多加了 synchronized,性能相对低。 大多数实际开发中更常用 StringBuilder,因为字符串拼接通常发生在方法内部,是局部变量,不会被多个线程共享。 遇到过哪些线程安全问题? 我遇到过比较典型的线程安全问题是共享变量并发修改导致数据不一致。 比如多个线程同时更新同一个统计值、库存数量、任务状态,如果直接用普通变量或者...
查看11道真题和解析
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
毕业季有感
1.4W
2
...
字节Agent面试问我:“你了解哪些 Agent 框架?”
7919
3
...
春招最后冲刺!别慌,这些机会你可能还没刷到
5939
4
...
27届暑期实习总结
5917
5
...
双非 oc 大厂研发经验分享
3763
6
...
Agent 岗位 7 个方向:你想做哪种?
3763
7
...
暑期结束,终于OC了
3546
8
...
rag已经死了吗?
3088
9
...
25的后端学长已经去跑网约车了。。
3050
10
...
学校食堂大舞台,毕业你就来
2774
创作者周榜
更多
正在热议
更多
#
这个offer值得去吗?
#
6812次浏览
100人参与
#
我与AI的日常
#
4877次浏览
46人参与
#
联宝杯大学生创新大赛,你的技术值得产业级答案
#
44449次浏览
506人参与
#
如果春招能重来,我会___
#
9860次浏览
117人参与
#
大厂还是考编
#
132911次浏览
1376人参与
#
你会因为行情,降低找工作标准吗?
#
17388次浏览
179人参与
#
想做Agent可以做哪些岗位?
#
6394次浏览
144人参与
#
面试官拷打AI项目都会问什么?
#
5611次浏览
229人参与
#
你实习是赚钱了还是亏钱了?
#
122809次浏览
692人参与
#
实习,不懂就问
#
213965次浏览
1705人参与
#
你觉得最好用的AI编程工具是_
#
2191次浏览
46人参与
#
携程求职进展汇总
#
957273次浏览
6237人参与
#
除了线上,还能去哪些地方投简历
#
5655次浏览
63人参与
#
实习想申请秋招offer,能不能argue薪资
#
259078次浏览
1362人参与
#
你和你的mentor相处模式是__
#
10188次浏览
82人参与
#
机械制造公司求职体验
#
141853次浏览
386人参与
#
没有合适的工作,你会先找个干着,还是考公考研
#
193251次浏览
1367人参与
#
实习第一天,你在干什么
#
6382次浏览
51人参与
#
你最满意的offer薪资是哪家公司?
#
81763次浏览
387人参与
#
你的实习什么时候入职
#
377801次浏览
2400人参与
#
说说公考那些事儿
#
23703次浏览
81人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务