首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
dddddaz
门头沟学院 网络安全
发布于广东
关注
已关注
取消关注
@bb娜:
22校招-深信服安全攻防研究面经分享
来自一只安全菜鸟的面经记录分享,不知道凉没凉,纯纯一个小记录一面(2022.0308) ●sql注入绕过waf的方法 ●sql盲注,时间盲注利用原理 ●xss注入的种类(可以顺口提一下注入原理和利用) ●讲一下做过的项目 流程,前期怎么做信息收集,抓改包主要使用什么工具,getshell后有无继续做内网渗透,怎么提权 ●浅谈CTF经历 wireshark,主要负责哪一块 ●webshell管理工具,了解过冰蝎吗(如果有经历的话,此处可展开讲一下msf连接冰蝎实现反弹shell) ●反序列化漏洞(浅谈一下原理) ●php使用什么连接符 ●一句话木马主要使用什么函数 ●复现过哪些漏洞(这个是因为我简历上有写) 如果复现过基于web的rce漏洞的话,一定要提一下前一段时间爆火的log4j漏洞,说一下漏洞原理即可 ●DNS查询方式,DNS请求服务器的方法 ●更熟悉Linux系统还是Windows 根据自己情况回答即可,会根据你的回答着重问 答Linux:IPS、nftables、新建用户会有哪几个文件发生改变 ●比较熟悉的编程语言有用Python开发过什么小工具吗(这个是根据回答问的),具体怎么实现二面(2022.0310)面试官一来先对自己和公司做了一个介绍,给人的感觉很有礼貌,接着我做自我介绍,然后就开始问问题,有说可能会与一面问题重复,主要做一个深入了解。 ●讲一下做的渗透项目(简历上写的) 具体通过什么手段实现什么目的,根据你的回答深入问,比如sql注入怎么实现获取数据库敏感信息之类的 ●除了渗透项目用到的这些漏洞,还知道其他的web漏洞吗 这里回答了文件包含、反序列化、csrf,浅讲了一下xss和csrf的原理和区别 ●接着问文件包含怎么实现 回答了PHP协议,接着问攻击者可以利用这些协议分别实现什么样的效果 ●二进制漏洞 ●tcp/ip协议分别是几次握手和几次挥手 答三次握手和四次挥手,接着问为什么是四次挥手 ●log4j漏洞 浅讲了一下原理和利用 ●https协议怎么防止中间人攻击 ●问了一下数据结构的相关问题,排序算法 浅答一下排序算法,接着把能想到的数据结构名词都说了,没有深入问 ●有了解过操作系统吗(面试官说是拓展一下,知道多少说多少就行了) ●wireshark和burpsuite有什么区别 ●浏览器漏洞,比如Chrome 这里答了一个基于Chrome的远程代码执行漏洞,浅讲一下原理和利用总结:相对于一面,二面更倾向于根据你的简历和回答产生分支展开问,问题虽然相对少但却比较广,会对你比较熟悉的模块深入问,不熟悉的浅答即可(但注意不要说不知道,把能想到的相关回答全说了)。
点赞 10
评论 3
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
07-17 12:09
门头沟学院 Java
小鹏ai测评太长了吧
讲的口干舌燥,头都晕了怎么要讲这么长啊
码农索隆:
没事,你口干舌燥,他不一定会看,
投递小鹏汽车等公司7个岗位
点赞
评论
收藏
分享
07-16 17:12
已编辑
门头沟学院 Java
理想很美好,现实很骨感
我以为的实习:大公司,大城市,住在自己一个人的loft公寓里,每天下班健健身打打球,拥有自己的生活,周末时四处逛逛领略山水情,在公司里有人带,需求轻松,不加班。真实的实习:小公司,小城市,住在自己学校租的破旧学生公寓里连个洗衣机都没有,单休,不知道周末为什么,再没打过球健过身,吃外卖加剧肥胖,每天在公司无所事事,不知道干啥,闲的时候特别闲,忙的时候特别忙,下班就窝到床上,熬夜到一两点,疯狂刷牛客。不过划水的好处说可以自己做点儿事,看点儿项目代码跟源码之类的,今天还写了个博客,继续让我滑水吧,背背八股,刷刷leetcode#你以为的实习VS真实的实习#
爱睡觉的冰箱哥:
只有实习过了才知道学校里面有多象牙塔
投递牛客等公司7个岗位
点赞
评论
收藏
分享
05-29 22:11
门头沟学院 Java
简历造假直接报jing处理?
这么严重吗
Elastic90:
抛开学历造假不谈,这公司的招聘需求也挺怪的,Java开发还要求你有图文识别、移动端开发和c++的经验,有点逆天了。
点赞
评论
收藏
分享
07-04 17:40
惠州学院 Java
26双非二本简历
又来麻烦牛客的各位佬了,帮我看看我的简历吧,给点建议,这次实习简历不再是包装的了,想跳槽了,小外包公司太闲了学不到东西怕浪费时间,现在秋招提前批还是沉淀秋招哇😭😭😭
投递牛客等公司7个岗位
点赞
评论
收藏
分享
07-20 23:36
阿里巴巴_阿里国际_后端开发(实习员工)
快进到实习转正答辩结束吧
不知从何时起,脸上越来越难以露出笑容了。内耗像一场无声的拉锯战——焦虑未来、失眠、短暂释然后又陷入新的循环。4月底为暑期实习失眠,拿到offer的快乐转瞬即逝。5月以来实习的这两个月,其实环境、待遇、遇见的师兄和其他实习生都挺好的。直到现在快7月底了,一些提前批甚至秋招正式批都已经开始了,而我平时的实习就已经忙手忙脚了,自己做的任务都说不清楚,也是得过且过,八股这两个月就没背过,题也没怎么刷了,真的要准备秋招了,压力感扑面而来。工作日过得总是很慢,周末却如快进般消失。每次到了周日的晚上,又是一个难眠的夜晚。焦虑不仅是因为明天又要上班了,更是因为未来还要上几十年的班。游戏、短视频填不满空虚,连爱...
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
百度提前批一面
1.7W
2
...
回忆录:后端鼠鼠苦苦哀求日常实习
8332
3
...
去一座新的城市,开始一段新的旅途
3658
4
...
大三双非水产专业上岸阿里后端(一)
3191
5
...
一线城市生存成本分析:月薪多少才够用?
2542
6
...
焦虑麻了
2447
7
...
天塌了,自制力差,学了一学期的JavaSE,暑假玩了四五天天,花了八九天把笔记都看了了一遍发现记不住,就花了九天去学MySQL,然后再回过来练习Javase面试,随机抽了两个题目,线程的生命周期,Ar
2414
8
...
做题家,内卷魔怔人是如何破坏大环境的?
2272
9
...
实习转正,看的不只是硬实力
2040
10
...
25届应届硕士入职一星期辞职了
1945
创作者周榜
更多
正在热议
更多
#
风评不好的公司,你会去吗?
#
37488次浏览
230人参与
#
假如你的老板掉河里,你的工作能为他做什么
#
31220次浏览
380人参与
#
第一份工作应该选高薪还是热爱?
#
72166次浏览
699人参与
#
职场新人体验
#
3964次浏览
55人参与
#
你觉得第一学历对求职有影响吗?
#
95680次浏览
675人参与
#
外包能不能当跳板?
#
37970次浏览
228人参与
#
你觉得早上几点上班合适?
#
73697次浏览
308人参与
#
学历贬值真的很严重吗?
#
26480次浏览
180人参与
#
推荐一首陪你工作的歌吧
#
15285次浏览
99人参与
#
秋招签约后的心态变化
#
84087次浏览
821人参与
#
双非能在秋招上岸吗?
#
223367次浏览
1180人参与
#
听劝,这个公司值得去吗
#
487738次浏览
1709人参与
#
不考虑薪资和职业,你最想做什么工作呢?
#
93467次浏览
692人参与
#
打工人的工作餐日常
#
54985次浏览
436人参与
#
反问环节如何提问
#
93803次浏览
1938人参与
#
大学最后一个寒假,我想……
#
47433次浏览
576人参与
#
面试被问第一学历差时该怎么回答
#
137996次浏览
853人参与
#
一人推荐一个值得去的通信/硬件公司
#
187186次浏览
1861人参与
#
月薪多少能在一线城市生存
#
37222次浏览
356人参与
#
机械制造秋招总结
#
54662次浏览
513人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务