长亭 红队 校招 二面

👥 面试题目
xss漏洞的读取cookie的原理
xss漏洞的防护
讲讲xss防护的同源策略
听说过CORS嘛?具体讲讲
sql注入的原理?种类?
sql注入报错相关的函数
frp怎么隐藏流量
作为红队队长怎么组织
讲讲记忆深刻的几次红队
负载均衡的时候机器不出网要怎么打
内网域渗透的kerberos认证了解过吗
渗透的时候遇到docker或者主机在容器里怎么打?讲讲docker逃逸
云环境渗透的kubernets了解过吗
平时有没有跟进过一些新出的漏洞比如说log4j这种?
log4j爆出后,运维直接在waf上对${jndi}进行阻断,有没有研究过怎么进行攻击
有没有对未来路线做一些规划
对于免杀的学习有没有什么规划?
日常做这些的时间多吗?

全部评论
很红,很红队
1 回复 分享
发布于 2024-03-19 16:10 河北
问的很基础
点赞 回复 分享
发布于 11-11 21:21 上海

相关推荐

12-05 20:37
已编辑
东南大学 安全工程师
👋个人背景:29,二进制方向。offer1:南京某研究所,还没到谈薪流程,但已经过了政审。到手n(薪资范围n-3到n+5)优点:事业单位,稳定。缺点:信息不透明,有加班和出差但具体不知道。晋升空间未知,无编制。工资应该不高,而且限制多。offer2:华为终端云soc,等开奖,预计到手n+4(算是加班费可能有n+6)优点:团队氛围很好,leader是技术高手,华为里认识的同学比较多。缺点:正常华为作息,薪资较互联网低一些。soc方向主要是运营为主。offer3:理想操作系统安全,预计到手n+8(两个月年终)优点:业务核心,而且方向技术壁垒高一些,并且比较符合我的技术栈。团队氛围很好,听说领导很厉害。在杭州工作。缺点:工作时间985,理想这两年营收不佳,有裁员和毁offer先例,并且年终奖和公司营收挂钩。内部培养制度不是很好。如果算是公积金理想和华为就差更多了(差了5以上),总体上我个人觉得理想的业务比较好,开的也高感觉前景不错,内部消息说这边挺缺人毁offer概率不大,但是比较害怕理想不稳定,一个是年终奖没有会少很多收入,还有就是怕应届被裁。。华为和研究所属于进去最好就一直干的那种。综合下来薪资如下:研究所 n华为(以四个月年终计算)n+4,带加班费 n+6,理想(以两个月年终计算)n+8uu们给点意见😫
点赞 评论 收藏
分享
评论
5
18
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务