首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
在线笔面试、雇主品牌宣传
登录
/
注册
首页 /
网安面试
#
网安面试
#
2856次浏览
48人互动
收藏话题
分享
此刻你想和大家分享什么
热门
最新
2024-11-21 22:34
已编辑
北京吉利学院 网络安全
11月21面试记录
这次面试的是一个小厂先说体验,面试师傅有耐心,体验挺好,总体流程40分钟左右。1.先介绍介绍自己2.讲讲你自己的这两段实习经历,有什么收获么?3.讲讲sql注入4.讲讲mysql注入写入文件需要的一些条件我确实知道他是需要一些条件,但是没有特别去记过。。。只知道函数的话是into outfile5.讲讲反序列化6.讲讲ssrf,产生的原因,它的特点是什么?以及哪些地方可能会存在ssrf漏洞?7.讲讲越权,产生的原理,以及怎么利用(这块问的比较细,并且指出了我讲错的地方)8.比如你使用linux,搭了个nginx服务,那他产生的日志在哪里。属于知识盲区了,我一般直接用宝塔9.查看当前运行服务的端口的命令10.怎么判断这个流量是恶意流量?从哪些地方可以看出来11.比如你应急响应,现在有一个告警,你怎么确定这个告警是真实的还是误报?讲讲你的思路还有一些蓝队的问题,有点记不清了12.你还有什么要问我的么总体来讲,问的不难,但是挺细节,蓝队的问题答的都不算好😓。我问了问工作内容,就安服,偏蓝队?简历写的东西也没怎么问,应该不涉及代码审计之类的,也没问内网,与我想象的安服仔啥都干有点不一样。 #网络安全# #面试# #我想象的实习vs现实的实习# #网安面试#
查看12道真题和解析
点赞
评论
收藏
分享
2024-10-11 11:33
已编辑
北京吉利学院 网络安全
sxf 渗透测试实习 一面
1. 就安全方面,比如学习方法啊,学习经验啊简单介绍一下自己2. 我看你是去做过防守是吧,简单介绍一下自己的收获3. 像注入的话你是了解的 mysql、sqlserver、oracel还是都了解一些?4. mysql的报错注入有哪些知道么?简单介绍一下5. 文件上传的一些常见绕过方法了解么?6. 文件包含的一些利用方法呢?7. java常见的一些高危函数自己有总结么?8. runtime.exec底层有什么限制你知道么?没答出来,面试师傅又给了一个提示,比如和php的命令注入有什么不一样的点么?还是没答出来。。。。9. 简单说一下java的反射吧10. 像CC链的一些基本原理可以说一下么?11...
keales:
实习岗这个如果能出来大部分,已经很不错了
点赞
评论
收藏
分享
提到的真题
返回内容
玩命加载中
创作者周榜
更多
热议话题
更多
1
...
面试被问“你的缺点是什么?”怎么答
0
2
...
租房找室友
0
3
...
水滴春招
4
...
25届秋招公司红黑榜
0
5
...
入职第四天,心情怎么样
0
6
...
简历无回复,你会继续海投还是优化再投?
0
7
...
机械人选offer,最看重什么?
0
8
...
牛友们的论文几号送审
0
9
...
软开人,你觉得应届生多少薪资才算合理?
0
10
...
国企还是互联网,你怎么选?
0
11
...
22届毕业,是读研还是拿外包offer先苟着
0
牛客网
牛客企业服务