首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
Andy14
绵阳师范学院 Python
发布于四川
关注
已关注
取消关注
@小菜_鸟:
面试安全工程师被问的问题,回答的吞吞吐吐的
本人第一次面试,好多没有答上来,感觉应该过不了,面试问题供大家参考实习岗位是:安全工程师面试问题如下:1.做一下自我介绍:2.安全技术,主要掌握哪一些技能 一些渗透工具的使用 比如burpsuite、sqlmap、nmap、nessus、awvs等工具,top10漏洞3.讲一下你最熟悉的两种漏 sql注入和xss,SQL注入的原理和sqlmap的使用以及xss的原理4.加入说我们一个网站存在sql注入漏洞,在linux服务器上,网站语言是php,后端的数据库是mysql的,MySQL不对外访问。在这些前提下获取这个网站的webshell有哪几条攻击路径? 写一句话木马用中国蚁剑进行连接5.同第4问接着问,写shell用到的函数有哪些 用到 into outfile ,select 一句话木马 into out file 文件名,用sqlmap反弹shell6.除了用sqlmap反弹shell以外,还有其他的方式获取webshell吗? 暂时没有了解7.在学习过程中有没有一次成功的渗透,这次渗透精力让你印象很深刻? 综合渗透的实验,前期就是信息收集,用nmap扫描开放的端口,开放了80端口,访问该ip,发现是drupal框架,用metasploit搜索drupal漏洞,配置好相关攻击载荷。成功攻击,进入后渗透阶段。查看配置文件,发现存在MySQL数据库,明文获取了用户名和密码,用反弹shell登录MySQL 查看users 获取网站的用户名和密码,发现密码是加密的,我们重新创建一个管理员账户和密码,然后用该账号成功登录。8.有没有提交过一些 src 提交过一些信息,信息泄露漏洞,文件上传漏洞9.提交的哪一个src 教育src10.参加的广西教育系统攻防演习,是代替学校吗,你们组拿了多少分,总共学校拿了多少分?你打了多少分,你们组打了多少分?你是怎么打到的?11.网安实训是一个什么项目 那上面是一个靶场环境,让我们用自己的方式获取flag12.平时用的最多的是哪一款工具? burpsuite,经常抓包,发到各个模块进行尝试,暴力破解,重放模块,加解密模块,抓取返回包13.讲一下 tcp 的三次握手的过程 客户端向服务端请求,服务端再返回给客服端.......14.tcp的连接断开的过程 四次挥手, 服务器返回一个值给客户端,客户端收到值也会向服务器确认是否断开,就是来回确认的过程.....15.nmap常用的参数有哪些,每个参数都是什么意思? -sV 扫描存活主机的 -o主机操作系统识别16.nmap总共有几种扫描形式? 分为全扫描和半扫描,半扫描不容易被发现17.python的话,我看你简历上面写的比较多,你用python写过的最复杂的程序是什么? 写了一个病毒木马,实现监控屏幕,获取cmd命令行18.你常用的python的库有哪些?正则是哪一个库?发起http请求、发起tcp请求是哪一个库? 不记得19.操作系统要列出文件下的子路径,用的哪一个库的哪一个函数?然后是自己问对方的 对方薪资如何、工作内容、工作地点、实习期间有培训什么的吗、待遇怎么样........[喝可乐][喝可乐][喝可乐]
点赞 8
评论 3
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
不愿透露姓名的神秘牛友
06-20 20:30
因为延毕好痛苦
工作没了,落户没了,什么都没了
梦想是成为七海千秋:
是因为什么原因呀,如果是因为导师恶意卡你就和他爆了
点赞
评论
收藏
分享
昨天 18:08
华南理工大学 大数据开发工程师
聊了两句,HR直接发面试邀请了,这是刷kpi吗?
ssob发了个附件简历,然后问了几句个人情况,就直接发面试邀请的是不是刷kpi的呀!怕了,之前遇过几次boss发面试邀请都是被刷kpi,导致我现在看到面试邀请是在boss发的,我都认为是刷kpi的
明天不下雨了_人机版:
华南理工 直接发面试邀请也没什么奇怪的
kpi面有什么特征
点赞
评论
收藏
分享
04-28 10:29
门头沟学院 前端工程师
东子现在这么野的么,把我开除本科籍了?
如图,社招,其实我没和他说的是,我下午刚好有京东其他部门的面试😋
秋盈丶:
后续:我在宿舍群里和大学同学分享了这事儿,我好兄弟气不过把他挂到某脉上了,10w+阅读量几百条评论,直接干成精品贴子,爽
点赞
评论
收藏
分享
05-20 13:59
门头沟学院 Java
逆天
米黑子米黑子:
你这个成绩不争取下保研?
点赞
评论
收藏
分享
06-19 18:32
广西民族大学 财务
暑期实习遇到了不喜欢自己的mentor,怎么办
rt.刚入职某厂没几天mentor每天说话阴阳怪气的但是在别的同事面前又对我很友善活是安排不清的 出了错是要被阴阳的每天都想哭而且mt和ld布置的转正要求是不一样的也不是不一样 只是ld很明确 mt含含糊糊说不清目前已知mt下只有我一个实习生但我觉得他不喜欢我这种情况下转正几率大吗?
ResourceUtilization:
肯定不大啊,都上班好几年的人了都是人精,故意这样的
实习吐槽大会
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
27前端|面10家大厂全过,原来面试官要的不是八股!
1.2W
2
...
不知道会不会有结果
7193
3
...
不懂“心眼子”会吃大亏!测测你的心眼子能拿几分?
5880
4
...
面试官会非常反感的5句话
4567
5
...
无缘字节
4164
6
...
末尾了,哥们终于不是0offer了
3566
7
...
请问这是在招奴隶吗
3256
8
...
鼠鼠我该怎么活啊
3009
9
...
实习
2930
10
...
一个穷人的职场生活
2816
创作者周榜
更多
正在热议
更多
#
第一份工作能做外包吗?
#
4655次浏览
50人参与
#
如何看待应届生身份?
#
117421次浏览
1121人参与
#
我的职场心眼子段位
#
19342次浏览
500人参与
#
金三银四,你有感觉到吗
#
594044次浏览
5889人参与
#
职场捅娄子大赛
#
396715次浏览
3988人参与
#
商战,最累的是我们
#
15953次浏览
72人参与
#
计算机专业还有必要去大厂卷吗
#
24383次浏览
139人参与
#
为了找工作你花了哪些钱?
#
2724次浏览
27人参与
#
机械/汽车制造公司工作体验
#
14536次浏览
38人参与
#
离家近房租贵VS离家远但房租低,怎么选
#
7952次浏览
117人参与
#
还记得你第一次面试吗?
#
194108次浏览
2902人参与
#
京东美团大战,你怎么看?
#
86007次浏览
477人参与
#
金山WPS工作体验
#
37256次浏览
237人参与
#
春招别灰心,我们一人来一句鼓励
#
113674次浏览
1306人参与
#
520告白墙
#
44765次浏览
563人参与
#
机械求职避坑tips
#
49621次浏览
372人参与
#
生化医药面经大本营
#
110958次浏览
474人参与
#
哪些公司校招卡第一学历
#
59482次浏览
227人参与
#
如果可以,你希望哪个公司来捞你
#
92416次浏览
391人参与
#
软开人,说说你的烦心事
#
51273次浏览
364人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务