首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
希望奇迹发生的猫头鹰很饥饿
西南石油大学 网络安全
发布于北京
关注
已关注
取消关注
@小菜_鸟:
面试安全工程师被问的问题,回答的吞吞吐吐的
本人第一次面试,好多没有答上来,感觉应该过不了,面试问题供大家参考实习岗位是:安全工程师面试问题如下:1.做一下自我介绍:2.安全技术,主要掌握哪一些技能 一些渗透工具的使用 比如burpsuite、sqlmap、nmap、nessus、awvs等工具,top10漏洞3.讲一下你最熟悉的两种漏 sql注入和xss,SQL注入的原理和sqlmap的使用以及xss的原理4.加入说我们一个网站存在sql注入漏洞,在linux服务器上,网站语言是php,后端的数据库是mysql的,MySQL不对外访问。在这些前提下获取这个网站的webshell有哪几条攻击路径? 写一句话木马用中国蚁剑进行连接5.同第4问接着问,写shell用到的函数有哪些 用到 into outfile ,select 一句话木马 into out file 文件名,用sqlmap反弹shell6.除了用sqlmap反弹shell以外,还有其他的方式获取webshell吗? 暂时没有了解7.在学习过程中有没有一次成功的渗透,这次渗透精力让你印象很深刻? 综合渗透的实验,前期就是信息收集,用nmap扫描开放的端口,开放了80端口,访问该ip,发现是drupal框架,用metasploit搜索drupal漏洞,配置好相关攻击载荷。成功攻击,进入后渗透阶段。查看配置文件,发现存在MySQL数据库,明文获取了用户名和密码,用反弹shell登录MySQL 查看users 获取网站的用户名和密码,发现密码是加密的,我们重新创建一个管理员账户和密码,然后用该账号成功登录。8.有没有提交过一些 src 提交过一些信息,信息泄露漏洞,文件上传漏洞9.提交的哪一个src 教育src10.参加的广西教育系统攻防演习,是代替学校吗,你们组拿了多少分,总共学校拿了多少分?你打了多少分,你们组打了多少分?你是怎么打到的?11.网安实训是一个什么项目 那上面是一个靶场环境,让我们用自己的方式获取flag12.平时用的最多的是哪一款工具? burpsuite,经常抓包,发到各个模块进行尝试,暴力破解,重放模块,加解密模块,抓取返回包13.讲一下 tcp 的三次握手的过程 客户端向服务端请求,服务端再返回给客服端.......14.tcp的连接断开的过程 四次挥手, 服务器返回一个值给客户端,客户端收到值也会向服务器确认是否断开,就是来回确认的过程.....15.nmap常用的参数有哪些,每个参数都是什么意思? -sV 扫描存活主机的 -o主机操作系统识别16.nmap总共有几种扫描形式? 分为全扫描和半扫描,半扫描不容易被发现17.python的话,我看你简历上面写的比较多,你用python写过的最复杂的程序是什么? 写了一个病毒木马,实现监控屏幕,获取cmd命令行18.你常用的python的库有哪些?正则是哪一个库?发起http请求、发起tcp请求是哪一个库? 不记得19.操作系统要列出文件下的子路径,用的哪一个库的哪一个函数?然后是自己问对方的 对方薪资如何、工作内容、工作地点、实习期间有培训什么的吗、待遇怎么样........[喝可乐][喝可乐][喝可乐]
点赞 8
评论 3
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
不愿透露姓名的神秘牛友
昨天 18:38
腾讯提前批一面有感
代码题都做上了,问了1个点基础知识没有答不上的,答上百分之95,希望有个好结果吧!
投递腾讯等公司10个岗位
点赞
评论
收藏
分享
07-31 18:32
上海交通大学 硬件开发
来米哈游这个冷门公司当暑假工了
终于找到工作了,工资还可以,公司我不是很熟悉,应该是个冷门二线游戏公司吧
投递米哈游等公司10个岗位
点赞
评论
收藏
分享
07-06 17:22
小米_大家电部_工业设计师
25 校招结束,7 offer 收尾
都说本科毕业找工作难,我感觉还是找的不够多,四五月份几乎天天找,最后在 7 个 offer 里选择去小米辣
嘀哩咕噜说啥呢:
小米辣吗
,那举办了
投递小米集团等公司10个岗位
点赞
评论
收藏
分享
昨天 18:20
西安电子科技大学 材料研发工程师
关于我在某招聘软件上反向招聘HR这件事
关于我在某boss上反向招聘HR这件事有些活还得专人来整才行
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
都是 dirty work,为什么别人的简历上就能言之有物🤔
2.1W
2
...
虾皮后端一面(已挂)
4141
3
...
虾皮秋招一面
4117
4
...
百度提前批,三面被推迟一周,喜提秋招第一凉
3702
5
...
7.30滴滴提前批一面凉经
3248
6
...
百度提前批 三面
3175
7
...
干活最少的实习生因为长得漂亮转正了
3097
8
...
他拿大厂SSP Offer打牌是什么概念啊?25届双非之光
3057
9
...
QQ提前批一面凉经
2603
10
...
7.30百度提前批一面
2502
创作者周榜
更多
正在热议
更多
#
你遇到最难的面试题目是_
#
15112次浏览
193人参与
#
反问环节如何提问
#
95513次浏览
1951人参与
#
中兴秋招
#
203723次浏览
2280人参与
#
简历上的经历如何包装
#
24359次浏览
728人参与
#
如何看待offer收割机的行为
#
815499次浏览
6088人参与
#
你最讨厌面试问你什么?
#
25093次浏览
282人参与
#
秋招最大的收获是什么?
#
38616次浏览
323人参与
#
我的实习收获
#
90884次浏览
1038人参与
#
26届的你,投了哪些公司?
#
37090次浏览
428人参与
#
滴滴求职进展汇总
#
233340次浏览
2116人参与
#
作业帮求职进展汇总
#
57011次浏览
376人参与
#
初创公司值得加入吗?
#
27321次浏览
194人参与
#
我对___祛魅了
#
43460次浏览
410人参与
#
数字马力求职进展汇总
#
184453次浏览
1500人参与
#
你跟室友的关系怎么样?
#
6055次浏览
94人参与
#
什么样的背景能拿SSP?
#
31489次浏览
201人参与
#
工作中哪个瞬间让你想离职
#
60668次浏览
545人参与
#
和同事相处最忌讳的是__
#
21178次浏览
217人参与
#
去年你投递实习了吗?
#
22889次浏览
331人参与
#
如何快速融入团队?
#
14890次浏览
182人参与
#
机械人的金三校招总结
#
36225次浏览
461人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务