绿盟科技 渗透测试面经(内推,不知道过没过)

周一周二等了俩天的面试电话,然后晚上打电话来了😂,我还以为下班了呢,看来面试官在加班😆。废话不多说了,直接上面试过程:
1.上来肯定是自我介绍啦,然后问你方便面试吗(有些企业会邮件通知面试时间,有些直接打过来就面)巴拉巴拉的。
2.你能简单的说下你的项目吗,(脑袋有点懵),就说了下自己的挖洞,还有ctf比赛的一些东西,略带了一些开发项目(因为和安全不大相关,没多问。)。
3.现在给你一个待检测的站点,你会怎么做。(渗透测试流程嘛 基本上都会问,就那几部,尽量详细说明,也可以自己说自己的流程,不过基本差不多。)
4.给你一个登录框(包括验证码,忘记密码功能),你会怎么去检测。    ……回答: (这个我熟啊)a.弱口令 b.查框架 看框架是否有已经曝出来的漏洞  c.对登录框进行注入等攻击……(分点陈述,分点陈述)
5.给你一个有注入的页面,你怎么去加固他,怎么和客户说。  ……回答:    什么黑名单,白名单,编码啊,减少报错信息巴拉巴拉(分点陈述)。
6.你加固好了之后,你再去测试,你怎么做。……(哇,搞心态,还好脑壳灵活)……   回答:   我会看他的编码转换是否严格,尝试宽字符注入巴拉巴拉。什么双写绕过啊,大小写绕过,相似函数替换巴拉巴拉的。
7.看你的简历说学了Python和PHP,学到什么程度呢,独立开发了什么工具,公司有一些业务需要编写脚本进行批量测试,能做到嘛?    (老实回答……)
8.讲一下你的挖洞经历。(还会问一些细节,基本没问题)
9.说了一下薪资待遇,以及组成。说我的情况了解的差不多了,到时候会推上去的。    (现在等消息ing,不知道会不会有后续面试)
第一次面试,有点小紧张,本人大三,大二开始接触网安😅 和大佬比还是差了一大截的,好像还会问你参加了什么培训没有什么的。就先这些吧,到时候看情况再来写。#面经##绿盟##测试工程师##实习#
全部评论
请问楼主是哪天投的简历?
点赞 回复 分享
发布于 2021-06-09 14:03
大佬现在咋样了,有接到复试通知吗?
点赞 回复 分享
发布于 2021-06-16 17:25
楼主音乐学院的来面渗透吗?
点赞 回复 分享
发布于 2021-06-21 23:26
哪里的?
点赞 回复 分享
发布于 2021-06-28 13:00

相关推荐

11-24 19:04
已编辑
湖南工商大学 Java
点赞 评论 收藏
分享
程序员牛肉:完全是在胡写简历。 我很好奇你干嘛要在教育经历里面写你是软件二班的班长?你写它的目的是什么?我觉得真的就是很突兀。给我第一感觉就是:你真的是一个心智健全的成年人吗? 另外我也很好奇你是怎么做到参加了这么多所谓的计算机比赛,完事儿一个拿得出手的项目都没有。 自己的项目经历还是图书馆管理系统这种垃圾东西……我的的建议是你都不如大幅度删减一下自己的水奖项,看着真的给人一种又水又学傻了的感觉。 计算机不看奖项,看院校和个人能力。 计算机是强工科,你要投后端的你就应该明白,人家招你进去是指望你干活儿的。那你觉得你这份简历有展示出你的后端水平吗? 你动动你的脑子想一想,人家面试官要想通过你的简历看出你的项目开发能力,最重要的板块就是两个,第一个是你的实习,第二个是你的项目。你没有实习,是不是就应该在项目上好好琢磨琢磨? 你自己看看你项目写的什么描述,你作为一个要后端岗位的应届生,你对你自己项目的描述还仅仅停留在使用mySQL,使用JAVA,使用spring boot框架。给人一眼感觉就感觉完全就是你做的玩具。可能就是你哪一个学期做的课设。 对于应届生来讲,在项目板块要尽量突出自己的技术能力,因为谈业务你肯定也不懂。简单来讲,你的项目要清晰准确的表达:你用哪种技术解决了现有的哪种技术问题,带来了多少的效益提升? 所有关于项目的描述都围绕我说的这种表达方式去写。不要自己自嗨式的写一堆垃圾上去 你既没有实习项目,又没有一个比较好一点的项目,而且院校也比较差,所以找工作会异常的难找。
点赞 评论 收藏
分享
评论
6
56
分享
牛客网
牛客企业服务