首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
希望奇迹发生的猫头鹰很饥饿
西南石油大学 网络安全
发布于北京
关注
已关注
取消关注
@小菜_鸟:
面试安全工程师被问的问题,回答的吞吞吐吐的
本人第一次面试,好多没有答上来,感觉应该过不了,面试问题供大家参考实习岗位是:安全工程师面试问题如下:1.做一下自我介绍:2.安全技术,主要掌握哪一些技能 一些渗透工具的使用 比如burpsuite、sqlmap、nmap、nessus、awvs等工具,top10漏洞3.讲一下你最熟悉的两种漏 sql注入和xss,SQL注入的原理和sqlmap的使用以及xss的原理4.加入说我们一个网站存在sql注入漏洞,在linux服务器上,网站语言是php,后端的数据库是mysql的,MySQL不对外访问。在这些前提下获取这个网站的webshell有哪几条攻击路径? 写一句话木马用中国蚁剑进行连接5.同第4问接着问,写shell用到的函数有哪些 用到 into outfile ,select 一句话木马 into out file 文件名,用sqlmap反弹shell6.除了用sqlmap反弹shell以外,还有其他的方式获取webshell吗? 暂时没有了解7.在学习过程中有没有一次成功的渗透,这次渗透精力让你印象很深刻? 综合渗透的实验,前期就是信息收集,用nmap扫描开放的端口,开放了80端口,访问该ip,发现是drupal框架,用metasploit搜索drupal漏洞,配置好相关攻击载荷。成功攻击,进入后渗透阶段。查看配置文件,发现存在MySQL数据库,明文获取了用户名和密码,用反弹shell登录MySQL 查看users 获取网站的用户名和密码,发现密码是加密的,我们重新创建一个管理员账户和密码,然后用该账号成功登录。8.有没有提交过一些 src 提交过一些信息,信息泄露漏洞,文件上传漏洞9.提交的哪一个src 教育src10.参加的广西教育系统攻防演习,是代替学校吗,你们组拿了多少分,总共学校拿了多少分?你打了多少分,你们组打了多少分?你是怎么打到的?11.网安实训是一个什么项目 那上面是一个靶场环境,让我们用自己的方式获取flag12.平时用的最多的是哪一款工具? burpsuite,经常抓包,发到各个模块进行尝试,暴力破解,重放模块,加解密模块,抓取返回包13.讲一下 tcp 的三次握手的过程 客户端向服务端请求,服务端再返回给客服端.......14.tcp的连接断开的过程 四次挥手, 服务器返回一个值给客户端,客户端收到值也会向服务器确认是否断开,就是来回确认的过程.....15.nmap常用的参数有哪些,每个参数都是什么意思? -sV 扫描存活主机的 -o主机操作系统识别16.nmap总共有几种扫描形式? 分为全扫描和半扫描,半扫描不容易被发现17.python的话,我看你简历上面写的比较多,你用python写过的最复杂的程序是什么? 写了一个病毒木马,实现监控屏幕,获取cmd命令行18.你常用的python的库有哪些?正则是哪一个库?发起http请求、发起tcp请求是哪一个库? 不记得19.操作系统要列出文件下的子路径,用的哪一个库的哪一个函数?然后是自己问对方的 对方薪资如何、工作内容、工作地点、实习期间有培训什么的吗、待遇怎么样........[喝可乐][喝可乐][喝可乐]
点赞 8
评论 3
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
08-06 08:37
OPPO_运营管理_HR
鹅厂这么活
整体感觉:温和儒雅,攻击性不像阿里和字节那么强 1. 腾讯每个月会给员工发30Q币,用这30Q币可以给自己买一个腾讯视频会员和一个QQ音乐会员。 2. 每月1号可以领取体验福利,别问我的王者荣耀10级vip怎么来,反正没花一分钱 3. 一些特殊日子时,公司都会发一些福利。比如之前QQ音乐周年纪念日,给全体腾讯员工一年的绿钻会员 4. 在腾讯也不需要怎么买衣服了,每隔一段时间就会发些文化衫,光文化衫都穿不过来了。除了发衣服,也会有各种大礼包,比如本子、包、贴纸、公仔、吃的 5. 腾讯内部有一个Q米系统非常棒,每年都会给员工发放2000左右(不同职级不一样) 6. 腾讯自己创造了一个孝顺长辈节,每...
投递腾讯等公司10个岗位
点赞
评论
收藏
分享
08-05 14:31
吉林大学 产品经理
搜狐畅游真有这么急嘛?
看到30号校招放出来的岗位,还是急招我投了看看这么个事
投递搜狐畅游等公司10个岗位
点赞
评论
收藏
分享
06-26 15:43
已编辑
广州软件学院 嵌入式软件开发
26届,找不到实习了
牛牛们,帮帮忙,改改简历,就想找个广东的嵌入式方向的实习
点赞
评论
收藏
分享
08-05 11:21
已编辑
合肥工业大学 前端工程师
米哈游和快手直接把我前端简历挂了,为啥呢?
🎓学历背景:双非本211硕(中等)👨💻意向职位:前端开发工程师📍求职类型:秋招🔑遇到的问题:直接简历挂,是因为项目太水了,还是说哪里写的有问题?请各位大佬帮忙看看
等oc的外卷侠很想找...:
与其埋怨自己,不如指责他人,本硕双9,仍然简历挂
,别想太多,就是公司配不上你
投递快手等公司10个岗位
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
今天中午恍惚了好一阵子
2974
2
...
25年秋招精心整理的最新互联网大厂笔面试题集合
2904
3
...
唯品会Java一二面
2135
4
...
重生之我在牛客写简历。
2131
5
...
互联网大厂算法岗深度学习八股文——【深度学习】高频考点系列(四)
1785
6
...
虾皮一面,震惊面试官是四川人!
1744
7
...
米哈游8.10笔试解题思路
1709
8
...
秋招的每一天
1545
9
...
独居后更想同居了
1457
10
...
重生归来!这一次我要夺回在掌阅属于我的一切!
1398
创作者周榜
更多
正在热议
更多
#
实习的内耗时刻
#
2169次浏览
42人参与
#
找工作有哪些冷知识
#
137409次浏览
2335人参与
#
去哪儿旅行秋招
#
218691次浏览
3142人参与
#
你上一次给父母打电话是什么时候
#
1554次浏览
29人参与
#
你们公司哪个部门最累?
#
29588次浏览
212人参与
#
规定下班时间vs实际下班时间
#
2421次浏览
26人参与
#
华丞电子求职进展汇总
#
19887次浏览
208人参与
#
国央企笔面经互助
#
140819次浏览
1107人参与
#
得物求职进展汇总
#
103267次浏览
821人参与
#
牛友们的论文几号送审
#
49672次浏览
796人参与
#
选完offer后,你后悔学本专业吗
#
50044次浏览
246人参与
#
你认为工作的意义是什么
#
164822次浏览
1072人参与
#
你觉得专业和学校哪个对薪资影响最大
#
67099次浏览
513人参与
#
这些公司卡简历很严格
#
45060次浏览
213人参与
#
Tplink求职进展汇总
#
165399次浏览
855人参与
#
我的职场心眼子段位
#
39833次浏览
695人参与
#
你觉得通信/硬件有必要实习吗?
#
129551次浏览
1041人参与
#
秋招笔面试记录
#
76074次浏览
1507人参与
#
美团秋招笔试
#
58080次浏览
388人参与
#
央国企投递记录
#
97570次浏览
1404人参与
#
你觉得机械有必要实习吗?
#
12080次浏览
87人参与
#
机械制造面试点评
#
61842次浏览
370人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务