首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
dddddaz
门头沟学院 网络安全
发布于广东
关注
已关注
取消关注
@bb娜:
22校招-深信服安全攻防研究面经分享
来自一只安全菜鸟的面经记录分享,不知道凉没凉,纯纯一个小记录一面(2022.0308) ●sql注入绕过waf的方法 ●sql盲注,时间盲注利用原理 ●xss注入的种类(可以顺口提一下注入原理和利用) ●讲一下做过的项目 流程,前期怎么做信息收集,抓改包主要使用什么工具,getshell后有无继续做内网渗透,怎么提权 ●浅谈CTF经历 wireshark,主要负责哪一块 ●webshell管理工具,了解过冰蝎吗(如果有经历的话,此处可展开讲一下msf连接冰蝎实现反弹shell) ●反序列化漏洞(浅谈一下原理) ●php使用什么连接符 ●一句话木马主要使用什么函数 ●复现过哪些漏洞(这个是因为我简历上有写) 如果复现过基于web的rce漏洞的话,一定要提一下前一段时间爆火的log4j漏洞,说一下漏洞原理即可 ●DNS查询方式,DNS请求服务器的方法 ●更熟悉Linux系统还是Windows 根据自己情况回答即可,会根据你的回答着重问 答Linux:IPS、nftables、新建用户会有哪几个文件发生改变 ●比较熟悉的编程语言有用Python开发过什么小工具吗(这个是根据回答问的),具体怎么实现二面(2022.0310)面试官一来先对自己和公司做了一个介绍,给人的感觉很有礼貌,接着我做自我介绍,然后就开始问问题,有说可能会与一面问题重复,主要做一个深入了解。 ●讲一下做的渗透项目(简历上写的) 具体通过什么手段实现什么目的,根据你的回答深入问,比如sql注入怎么实现获取数据库敏感信息之类的 ●除了渗透项目用到的这些漏洞,还知道其他的web漏洞吗 这里回答了文件包含、反序列化、csrf,浅讲了一下xss和csrf的原理和区别 ●接着问文件包含怎么实现 回答了PHP协议,接着问攻击者可以利用这些协议分别实现什么样的效果 ●二进制漏洞 ●tcp/ip协议分别是几次握手和几次挥手 答三次握手和四次挥手,接着问为什么是四次挥手 ●log4j漏洞 浅讲了一下原理和利用 ●https协议怎么防止中间人攻击 ●问了一下数据结构的相关问题,排序算法 浅答一下排序算法,接着把能想到的数据结构名词都说了,没有深入问 ●有了解过操作系统吗(面试官说是拓展一下,知道多少说多少就行了) ●wireshark和burpsuite有什么区别 ●浏览器漏洞,比如Chrome 这里答了一个基于Chrome的远程代码执行漏洞,浅讲一下原理和利用总结:相对于一面,二面更倾向于根据你的简历和回答产生分支展开问,问题虽然相对少但却比较广,会对你比较熟悉的模块深入问,不熟悉的浅答即可(但注意不要说不知道,把能想到的相关回答全说了)。
点赞 10
评论 3
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
不愿透露姓名的神秘牛友
昨天 17:34
百度提前批
百度提前批二面已完,HR面已约,我会不会是第一个拿下熊厂offer的人呢?
百度HR面15人在聊
点赞
评论
收藏
分享
昨天 14:44
门头沟学院 机械结构工程师
实习的我好像在扮演大人
27届就这样在焦虑中找到了第一份实习,每天在人流中上班下班,感觉适应但又不适应。上班第一天,给朋友发消息:“我天,这路上怎么这么多人?”在一群上班族中走过,我感觉自己像个小学生,有一种很强烈的不适应感没实习前一直在担心:我好像什么都不会呀!工作到底要干嘛?我真的能帮上忙吗?真正开始之后,发现实习就像是个试穿大人外套的过程——外套有点大,有点滑稽,但也没关系。在这里,好像让我感觉,不用那么快成为大人也可以。
实习生的蛐蛐区
点赞
评论
收藏
分享
06-16 11:40
浙江大学
华为终端bg终端云服务实习
投票
华黑子进程百分之60。Base杭州通软从5.28开始泡池子,到现在泡了20天了,hr那边说还在审批,具体流程他没有权限看不到。请问各位uu有没有已经开奖开出来的,孩子快疯了。
华为求职进展汇总
点赞
评论
收藏
分享
06-09 20:53
已编辑
门头沟学院 Java
26届求求了🙏🥺
目标中小厂就行, boss200+沟通投出去 6份简历 1面试😫要了简历就没后续了,是不是简历写得不好,求大佬帮我看看简历提点建议🥺
sounfury:
找java工作的话把java内容占比写多点,你鸿蒙写太多了
点赞
评论
收藏
分享
昨天 18:00
门头沟学院 机械工程师
避雷!秋招速腾聚创进人才库了!
双九bg,面试的失效分析,一面时候hr说我表现很好,是他面试的表现得非常优秀的,玛德还以为能有机会。结果等了一周就发感谢信了,真的绷不住了。狠狠避雷
投递速腾聚创等公司7个岗位
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
滴滴提前批面经
7363
2
...
20250716 - 百度 - 后端开发 - 一面
6867
3
...
实习,你就这么偷
6611
4
...
27届前端七月找实习记录
5902
5
...
我曾经以为自己熬过了三阶段已经无敌,但现在却见证了逆天的第四阶段
4607
6
...
如何平衡暑期实习与秋招
4104
7
...
关于牛土兵教育割韭菜的事实
3768
8
...
从中山大学到中兴 SSP:我的秋招打怪升级之路
3658
9
...
滴滴提前批凉经(一面,二面)
3484
10
...
Momenta26实习
3364
创作者周榜
更多
正在热议
更多
#
不卡学历的大厂有哪些?
#
6929次浏览
60人参与
#
百度秋招提前批进度
#
108557次浏览
1148人参与
#
实习如何「偷」产出?
#
13456次浏览
171人参与
#
除了主业以外,你还有哪些其他收入?
#
2953次浏览
55人参与
#
实习打杂,要跑路吗
#
7651次浏览
97人参与
#
风评不好的公司,你会去吗?
#
40731次浏览
269人参与
#
校园里的破防时刻
#
4624次浏览
50人参与
#
职场新人体验
#
9395次浏览
96人参与
#
为什么那么多公司毁约
#
180991次浏览
1339人参与
#
蔚来求职进展汇总
#
92784次浏览
769人参与
#
第一份工作应该选高薪还是热爱?
#
77085次浏览
746人参与
#
一人推荐一个值得去的通信/硬件公司
#
188128次浏览
1867人参与
#
设计人如何选offer
#
127313次浏览
748人参与
#
考研可以缓解求职焦虑吗
#
52729次浏览
470人参与
#
学历贬值真的很严重吗?
#
27604次浏览
186人参与
#
腾讯求职进展汇总
#
952950次浏览
9573人参与
#
秋招结束之后的日子
#
77483次浏览
941人参与
#
你觉得现在还能进互联网吗?
#
16475次浏览
178人参与
#
你觉得早上几点上班合适?
#
74326次浏览
308人参与
#
24届软件开发秋招薪资爆料
#
355802次浏览
1229人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务