首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
牛客286299558号
广东东软学院 软件测试
发布于广东
关注
已关注
取消关注
@星际战舰:
奇安信 渗透测试工程师(安服)一面 二面
感觉自己回答的思路有点乱,还是不写出来误导了。 一面(2021.09.30) 面试官挺友好的,就是看不清人。 面试时间大约20-30分钟的样子 自我介绍 sql的报错注入原理 sql的布尔注入原理和用到的函数(sql的不大记得了+_+) sqlmap常用的参数有哪些 sqlmap中的--os-shell原理(不会) 文件上传绕过方式 实习经历和学习渗透的时间 ctf比赛经历和得奖情况(没得过ctf的奖) ctf杂项题中的题型有哪些 windows中查看进程的命令 windows中结束进程的命令 nginx文件名解析漏洞 linux中查看文件后100行命令(不会) linux中查看系统中指定后缀的文件,并以管理员身份运行 哥斯拉和蚁剑、菜刀的区别 反序列化漏洞和修复方式(不大会) 熟悉的语言(答的python),用python写过什么脚本,使用过的python库(pandas、request、re) 有没有在src平台提交过漏洞,提交漏洞的情况 xss的几种类型及漏洞原理 csrf、xss和ssrf之间的区别 Linux中查看IP的命令 反问(忘记了要问的问题,只好说没什么问题了>﹏<) 二面(2021.10.12) 面试大约30分钟,总算看得见人了 大佬讲了很多自己有关安全这个行业的感悟,面试体验挺不错。 自我介绍 你了解奇安信吗?说说你的理解 常见的端口和对应的服务,补充提问:SSH端口号(忘记了)、Redis的端口号(不会)、Mysql端口(3306)、Oracle端口(1521)、Sqlserver端口(不会) 计算机网络了解多少(不是很了解),OSI七层模型有哪些 实习经历,如何渗透一个网站(渗透的流程) 对网站信息收集的内容有哪些,用到的工具、插件 熟悉的漏洞类型(文件上传),文件上传的绕过方式(答了一下前端js绕过、后端黑名单常见的绕过方式、后端白名单00截断绕过) 文件包含漏洞的原理 sql注入漏洞的分类(感觉回答得不好) 如何从根本上解决sql注入(不会) 了解XXE漏洞吗,XXE漏洞都有哪些危害 主机地址的个数(0-255,0和255要去掉),为什么0和255不能用(不记得了) 熟悉的语言(python),有用python写过什么项目吗,介绍一下 习惯什么系统(windows),windows中查看系统用户的命令 windows中查看共享文件夹的命令(不会) 查看系统进程对应的程序(刚开始说了下netstat,问了一下是不是需要多个命令结合)netstat的作用是什么(查看进程的端口号)可以在你的电脑上试试命令然后把命令发到聊天框(这个没接触过,先用了tasklist /?查看了一下帮助,然后发现有一个-svc的参数可以显示每个进程中主持的服务,最后想到可以使用findstr来匹配端口号,就写出来了一个可以查看80端口对应程序的命令不知道对不对,命令:netstat -ano | findstr "80" | tasklist -svc) 平时是如何学习的,学习的途径有哪些? 之后的学习安排,觉得自己的薄弱点在哪里(序列化、sql和内网渗透) 考虑在哪些地方发展 反问:这个岗位在护网中担任的是红队还是蓝队,公司有没有自己的漏洞库 总结 很多东西都停留在使用上,需要多去理解一下原理 大佬的建议:在找到一个web漏洞的时候需要多方面去分析,很有可能一个地方存在多个漏洞的情况。
点赞 28
评论 4
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
昨天 19:06
已编辑
门头沟学院 Java
我的 Prompt & Skill 工程实践
Prompt & Skill 工程最佳实践 从多轮实战对抗式调优中沉淀的方法论。 一、Prompt 工程 1. 调优五原则 优先 说明 聚焦 > 全面 先保主任务稳定,再补细节 场景 > 通用 先问"缺什么字段会失真",保这些再优化其他 结构 > 辞藻 模块化结构比华丽描述有用,把任务说清楚就够 定性 > 精算 LLM 擅长归类不擅长数值计算,需量化时尽可能用整数映射 减法 > 加法 先删冗余;删掉 30% 反而更稳,说明那 30% 不该在 2. Prompt 搭建 固定骨架: Role → Co...
点赞
评论
收藏
分享
昨天 13:44
同济大学 C++
在松江园区上班是一种什么体验?
先放一张从办公楼视角的园区图⬇️ 入职巨人快一年了。这一个年最大的感受是——我好像没在“上班”,就是换了个地方生活。 🏡 关于住:提供两年宿舍,第一年免费入职当天领到宿舍钥匙的那一刻,我人是懵的。双人间,水电全免,冰箱、洗衣机、微波炉全配好了,每个房间独立Wi-Fi,柜子大得能塞下我大学四年的家当,公共区域每天有人打扫。最离谱的是什么?宿舍到工位步行5分钟,早上9:50起床都不会迟到。🍜 关于吃:食堂卷到离谱,3.5元吃一顿早餐巨人的食堂,是那种会让离职员工专门发帖怀念的存在。早餐:土豆饼、萝卜丝饼、煎饼果子、小馄饨、包子、豆浆、八宝粥……我每天的早餐标配是煎饼果子(3元)+豆浆(0.5元...
巨人网络公司福利 100人发布
点赞
评论
收藏
分享
04-01 12:11
西南大学 Java
避雷用友实习!!!
周一入职培训,下午按照部门经理发的文档学习了一下午。第二天去部门上,客开得去部门上,按mentor的要求读文档看学习资料。第三天,因为通勤时间很长,休息一天,然后hr直接说不合适,走离职流程。工资也不准备发,后面还是争取到了,总之避雷。合同上说是一周至少三天。
码客明:
一周最少3-5天是要求5天,一个月工资要是3000-5000那就是3000
面试吐槽bot
点赞
评论
收藏
分享
04-17 12:09
内江师范学院 嵌入式软件开发
天塌了,找不到工作了
合适才能收到offe...:
些许风霜罢了
查看图片
点赞
评论
收藏
分享
05-07 10:09
蚌埠坦克学院 嵌入式软件开发
嵌入式面试常考八股文汇总
嵌入式岗位面试中,除了项目经历,面试官也很喜欢围绕基础知识、单片机原理、RTOS、通信协议、Bootloader、C语言底层细节等内容展开提问。下面给大家整理了 40 个嵌入式面试高频题目,适合用来查漏补缺、系统复习。一、C语言与基础知识volatile 关键字的作用是什么?哪些场景必须使用?const 和 #define 的区别是什么?指针和数组的区别是什么?malloc、calloc、realloc 的区别是什么?结构体内存对齐的原理是什么?为什么要进行内存对齐?大端模式和小端模式有什么区别?如何判断当前平台的字节序?static 关键字在局部变量、全局变量、函数中分别有什么作用?什么是野...
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
毕业啦!我们要一起去广州打拼啦!
1.8W
2
...
毕业了,有些话只能藏在心里了
1.6W
3
...
2026春招到底卷成什么样了?填问卷说出真相,最高领200元现金红包
1.3W
4
...
字节 中国交易与广告 后端一面
1.1W
5
...
211本,130投0面,agent应用开发,简历求助!
7518
6
...
从阿里被裁到快手升P6,我花了四年
6808
7
...
别人:阿里 字节 腾讯
5762
8
...
在携程的一天
5756
9
...
从腾讯到阿里感,谢一路走来的自己
5346
10
...
华为暑期实习
5346
创作者周榜
更多
正在热议
更多
#
这个offer值得去吗?
#
31765次浏览
231人参与
#
校招薪资来揭秘
#
960607次浏览
4062人参与
#
在爱玛,骑向未来
#
20388次浏览
395人参与
#
如果春招能重来,我会___
#
29408次浏览
295人参与
#
24秋招避雷总结
#
1020035次浏览
7098人参与
#
你会因为行情,降低找工作标准吗?
#
45180次浏览
328人参与
#
机械人还在等华为开奖吗?
#
339216次浏览
1652人参与
#
米哈游求职进展汇总
#
688646次浏览
3348人参与
#
华为池子有多大
#
178089次浏览
931人参与
#
26届春招投递记录
#
8674次浏览
72人参与
#
25届网易互娱暑实进度
#
109107次浏览
802人参与
#
通信/硬件求职避坑tips
#
172027次浏览
1170人参与
#
记录我的毕业季
#
4657次浏览
118人参与
#
机械人,你的秋招第一份简历被谁挂了
#
268766次浏览
2450人参与
#
远程面试的尴尬瞬间
#
363855次浏览
2062人参与
#
大学最后一个寒假,我想……
#
103299次浏览
846人参与
#
机械求职避坑tips
#
103679次浏览
589人参与
#
你认为小厂实习有用吗?
#
145052次浏览
762人参与
#
运营商笔面经互助
#
219642次浏览
1833人参与
#
美团秋招笔试
#
216394次浏览
1192人参与
#
网易求职进展汇总
#
213156次浏览
1524人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务