我的秋招安全之路:商汤科技-安全攻防工程师-二面凉经

秋招安全岗面经系列之 商汤科技-AI领航员:安全攻防工程师

时间线:
x 投递
x+7 一面
x+12 二面
x+54 感谢信

一面

时长:35分钟

  1. 自我介绍
  2. 给一个网段,聊聊攻击思路
  3. xss的修复
  4. xss所有地方都可以用html编码修复吗
  5. 在设置了httponly的情况下怎么利用xss
  6. sql注入绕waf
  7. 文件上传绕waf
  8. 有没有了解过windows&linux的提权
  9. mysql提权的条件
  10. log4j漏洞原理
  11. jndi原理
  12. log4j除了升级版本外还有什么修复方式
  13. jsp免杀
  14. 从甲方视角,如何检测web服务器是否被上传了webshell
  15. 内网渗透,windows域渗透
  16. msf用的多吗
  17. docker和k8s的漏洞了解吗
  18. docker逃逸
  19. docker api未授权
  20. 拿到一个webshell怎么判断他是在docker里还是实机里
  21. 反问

二面

时长:35分钟

  1. 自我介绍
  2. 聊个印象深刻的经历(细聊细节,聊了很久)
  3. 再聊一个印象深刻的经历(也是细聊)
  4. python一般是用来干什么的
  5. 漏洞挖掘的思路
  6. 水平越权怎么进行代码审计
  7. java中的注入怎么防御(sql、xss)
  8. spring的鉴权
  9. burp使用(场景:token不能重放的情况下怎么设置)
  10. 反问
#商汤科技##秋招##网络安全##面经#
全部评论

相关推荐

喜欢吃卤蛋的肖恩在参加牛客活动:你们结束聊天,是不是还要来个四次挥手😂
点赞 评论 收藏
分享
在找内推的六边形战士很想去毕业旅行:不努力不是我兄弟_
点赞 评论 收藏
分享
6 15 评论
分享
牛客网
牛客企业服务