首页 / 信息安全
#

信息安全

#
24569次浏览 402人互动
此刻你想和大家分享什么
热门 最新
10-18 17:42
已编辑
蚌埠坦克学院 网络安全
社招 吉比特 厦门 信息安全工程师
安全真的太难了二面主管面1h 0.5h技术面➕0.5h职业面在攻防演习中负责什么部分打点是手工呢还是利用什么工具让你攻击我们公司,有什么思路一个登录口要怎么渗透xss除了窃取cookie还有什么打法文件上传遇到waf要怎么绕过shiro有没有了解过?shiro是怎么修复漏洞的?key应当怎么存储?存储在内存中有什么缺陷?内网横向移动有没有遇到过获得了明文密码去横向时无法登录的情况域控怎么打获得域管后要怎么扩大权限?域控怎么控制域内主机的?什么协议什么端口?当域内主机把这个端口封了,你有域管和哈希,有什么打的思路edr绕过有没有了解java了解吗?开发语言会哪些个人职业规划如何看待团队和平台日常的兴趣爱好个人有什么不足期望薪资期望地点如果在深圳的话期望薪资是多少家庭地址如何评估你所做的工作,希望领导以什么样的方式来评估你的kpi?如果在一次攻防中,做了很长时间却没有什么漏洞结果,如何评估你所做的工作成绩?领导可能会认为你只干了苦力活什么成果都没有,你应当怎么做?漏洞越挖越少,以漏洞结果来评估是不是不太合理?长期的苦力活或者是没有获得很好的成果也就没有了正反馈,对工作感到无味,应当怎么办 #社招# #面试# #网络安全# #信息安全# #渗透测试# #面试经验# #安全工程师#
点赞 评论 收藏
分享
不愿透露姓名的神秘牛友
昨天 10:52
已编辑
经纬恒润
北京经纬恒润科技股份有限公 信息安全 1.5*12+7年终 硕士211
点赞 评论 收藏
分享
10-18 17:42
已编辑
蚌埠坦克学院 网络安全
社招 吉比特 厦门 信息安全工程师
具体公司先不透露一面1h看你攻防做的比较多,具体都是什么角色负责哪一部分怎么快速打域控除了那些cve还有弱口令之外,有什么方法可以打内网怎么信息搜集给你个内网个人pc,你要怎么做信息搜集如果你是个域内普通用户,怎么打域控简单地说,内网你怎么提权如果补丁都打全了,怎么提权windows怎么提权mysql udf原理是什么mysql权限低,没法通过udf提权,要怎么打win环境呢?给你一台win的mysql服务,没有web环境,怎么获得服务器权限owasp top10哪些漏洞比较了解的xss富文本编辑器有什么防御措施?CSP有什么具体的配置策略?你说转义要转义什么?转义了如果渲染到前端出错了怎么办?想想富文本编辑器的情况下xss是怎么触发的?所以该怎么防护?黑名单还是白名单防护?标签<  a   >呢怎么防护?综合来看还是白名单好sql注入有什么防护手段?为什么orderby不适合预编译?有什么解决方案反序列化了解吗?shiro fastjson那些?具体讲讲shiro相关的呢?原理是什么?如果shiro版本确认有漏洞,但是你爆破不出密钥,要怎么打?我看你简历上有wordpress的漏洞,具体讲讲?wordpress添加插件这功能有什么方案可以保证插件来自于官方而非用户恶意上传简历上有提到这个全量测试,具体讲讲?在企业中,sql跟rce这些漏洞比较少见,对于其他的逻辑相关的有什么经历嘛?对于一个系统,你应该怎么去测试?你要如何保证你测试的全面SSRF了解过吗?云环境下的SSRF有什么可利用的嘛?可以了解下元数据,ssrf可以直接读取云环境的元数据如密钥配置等做过免杀嘛?展开讲讲 #渗透测试# #信息安全# #网络安全# #面试# #面试经验# #社招#
点赞 评论 收藏
分享
中金所数据公司2025届校园招聘
【公司介绍】中金所数据有限公司(以下简称“公司”)是经中国证监会同意,由中国金融期货交易所(以下简称“中金所”)出资成立的下属子公司。公司于2013年6月成立,前身是“北京金融衍生品研究院有限责任公司”,为积极落实国家数字经济战略,进一步支持上海国际金融中心建设,结合业务开展需要,公司于2022年10月28日正式更名为“中金所数据有限公司”。公司以服务金融期货行业高质量发展为目标,集中优势资源,深耕金融期货市场建设。服务中金所,聚焦做好中金所数据系统规划落地、数据应用建设、数据治理及平台建设等工作;服务行业,致力于提供一流的市场化技术服务,主要包含:中金所信息授权、金融托管基础设施,以及以金期通、飞马开放柜台、飞豹策略平台、飞盾风控网关为代表的软件产品服务,构建行业技术开放生态,助力行业数字化转型。为进一步加强公司专业人才队伍建设,现面向社会公开招聘优秀毕业生。【基本条件】拥护中华人民共和国宪法,拥护中国共产党的领导和社会主义制度;事业心、责任感强,认同中金所和公司的企业文化,具有良好的合作意识和团队精神,身心健康;招聘对象为2025届境内外院校硕士研究生及以上学历的毕业生,最高学历毕业后尚未就业。境内院校毕业生毕业时间应在2025年1月1日至2025年8月31日之间并取得毕业证及相应学位证;境外院校毕业生毕业时间应在2024年9月1日至2025年8月31日之间并取得毕业证书及教育部留学服务中心出具的学历学位认证。具有良好的服务意识、保密意识、职业道德和敬业精神;遵纪守法,诚实守信,具有良好的个人品质和职业操守,无违法违纪行为和不良从业记录;具有良好的学习研究、语言表达、逻辑分析、沟通协作和执行能力;学习能力强,具有较强的抗压能力,爱岗敬业,锐意进取,勇于接受挑战;无中国证监会、中金所及公司规定的任职回避情形。【招聘岗位】软件开发、数据研发、算法开发、信息安全【报名方式】本次招聘统一通过网络报名。符合条件的应聘者请登录网址(cffex.zhaopin.com),在菜单中选择“中金所数据公司招聘”并在线投递简历,简历收集截止2024年10月22日(周二)24时。【招聘方式】应聘者应确保个人信息真实、完整、准确填写。公司将在招聘过程中核实应聘者的个人信息,如与事实不符,公司有权取消其应聘资格,相关后果由应聘者本人承担。本次招聘每人限报1个岗位,工作地点为上海。招聘期间,公司将通过电子邮件、短信等方式联系应聘者本人,请保持通讯畅通。公司有权根据岗位需求变化及应聘情况等因素,调整、取消或终止岗位的招聘工作,并对本次招聘享有最终解释权。#信息安全##信息安全岗#   https://cffex.zhaopin.com/post/index.html
投递中金所技术公司等公司10个岗位
点赞 评论 收藏
分享
玩命加载中
牛客网
牛客企业服务