六方云 测试工程师 技术二面面经

1.接触过哪些协议
2.ftp的两种模式,描述他们的区别(被动和主动)
3.acl包过滤技术在哪些设备上使用的
4.使用的防火墙是基于命令行还是web页面
5.对五元组进行精细化控制 只允许client主动访问server怎么设置
6.防火墙和路由器的区别
7.如果在边界出口设置了防火墙,需求是内网的地址访问外网,在防火墙上配置哪些关键功能 (这个没答对,面试官最后纠正的:acl,路由,snat)
8.dns放大攻击的原理以及如何防御
9.如何防御sql注入
10.手工盲注的注入语句
11.如何设计性能测试用例
12.优化查询和统计模块遇到的挑战及解决办法(针对简历里面做过的项目)
13.osi七层模型
14.应用层常用协议
15.https如何保证加密性
16.通常用的对称加密算法
17.为什么引入非对称加密算法
18.DHCP工作原理
19.在校期间,如何保持自我驱动的状态。面对就业压力如何提升自己?
20.渗透测试的测试步骤以及使用的工具
21.反问
全部评论
- 手工盲注是在不显示详细错误信息的情况下进行SQL注入的方法。例如,通过判断页面是否有变化来获取数据库信息。 - 常见的语句如: - 判断数据库版本: and 1=(select 1 from (select count(*),concat(floor(rand(0)*2),(substr((select version()),1,1))) as x from information_schema.tables group by x) a)  - 判断数据库用户名: and 1=(select 1 from (select count(*),concat(floor(rand(0)*2),(substr((select user()),1,1))) as x from information_schema.tables group by x) a)
1 回复 分享
发布于 2024-10-15 18:54 广东
请问是北京的测试工程师岗嘛看来二面好多技术性问题,我专业不对口投了这个岗,下周要面了感觉一个也答不上来,还有必要面吗
点赞 回复 分享
发布于 2024-10-24 12:44 辽宁
好难,请问一面问了啥呀
点赞 回复 分享
发布于 2024-10-22 14:52 辽宁
有点牛啊
点赞 回复 分享
发布于 2024-10-16 08:17 山西
这么牛🐮
点赞 回复 分享
发布于 2024-10-15 17:50 山东

相关推荐

想按时下班的大菠萝在...:隔壁学校的,加油多投, 实在不好找可以下个学期开学找,把算法八股准备好,项目有空再换换
投了多少份简历才上岸
点赞 评论 收藏
分享
来个厂收我吧:首先,市场侧求职我不是很懂。 但是,如果hr把这份简历给我,我会觉得求职人不适合做产品经理。 问题点: 1,简历的字体格式不统一,排版不尽如人意 2,重点不突出,建议参考star法则写个人经历 3,印尼官方货币名称为印度尼西亚卢比(IDR),且GMV690000印尼盾换算为305人民币,总成交额不高。 4,右上角的意向职位在发给其他公司时记得删除。 5,你所有的经历都是新媒体运营,但是你要投市场营销岗位,jd和简历不匹配,建议用AI+提示词,参照多个jd改一下经历内容。 修改建议: 1,统一字体(中文:思源黑体或微软雅黑,英文数字:time new romans),在word中通过表格进行排版(b站学) 2,校招个人经历权重:实习经历=创业经历(大创另算)>项目经历>实训经历>校园经历 3,请将项目经历时间顺序改为倒序,最新的放最上方。 4,求职方向不同,简历文字描述侧重点也需要不同。
点赞 评论 收藏
分享
评论
2
10
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务