首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
准备笔试的小猫很爱吃烤肠
北京交通大学 Java
发布于北京
关注
已关注
取消关注
@bb娜:
22校招-深信服安全攻防研究面经分享
来自一只安全菜鸟的面经记录分享,不知道凉没凉,纯纯一个小记录一面(2022.0308) ●sql注入绕过waf的方法 ●sql盲注,时间盲注利用原理 ●xss注入的种类(可以顺口提一下注入原理和利用) ●讲一下做过的项目 流程,前期怎么做信息收集,抓改包主要使用什么工具,getshell后有无继续做内网渗透,怎么提权 ●浅谈CTF经历 wireshark,主要负责哪一块 ●webshell管理工具,了解过冰蝎吗(如果有经历的话,此处可展开讲一下msf连接冰蝎实现反弹shell) ●反序列化漏洞(浅谈一下原理) ●php使用什么连接符 ●一句话木马主要使用什么函数 ●复现过哪些漏洞(这个是因为我简历上有写) 如果复现过基于web的rce漏洞的话,一定要提一下前一段时间爆火的log4j漏洞,说一下漏洞原理即可 ●DNS查询方式,DNS请求服务器的方法 ●更熟悉Linux系统还是Windows 根据自己情况回答即可,会根据你的回答着重问 答Linux:IPS、nftables、新建用户会有哪几个文件发生改变 ●比较熟悉的编程语言有用Python开发过什么小工具吗(这个是根据回答问的),具体怎么实现二面(2022.0310)面试官一来先对自己和公司做了一个介绍,给人的感觉很有礼貌,接着我做自我介绍,然后就开始问问题,有说可能会与一面问题重复,主要做一个深入了解。 ●讲一下做的渗透项目(简历上写的) 具体通过什么手段实现什么目的,根据你的回答深入问,比如sql注入怎么实现获取数据库敏感信息之类的 ●除了渗透项目用到的这些漏洞,还知道其他的web漏洞吗 这里回答了文件包含、反序列化、csrf,浅讲了一下xss和csrf的原理和区别 ●接着问文件包含怎么实现 回答了PHP协议,接着问攻击者可以利用这些协议分别实现什么样的效果 ●二进制漏洞 ●tcp/ip协议分别是几次握手和几次挥手 答三次握手和四次挥手,接着问为什么是四次挥手 ●log4j漏洞 浅讲了一下原理和利用 ●https协议怎么防止中间人攻击 ●问了一下数据结构的相关问题,排序算法 浅答一下排序算法,接着把能想到的数据结构名词都说了,没有深入问 ●有了解过操作系统吗(面试官说是拓展一下,知道多少说多少就行了) ●wireshark和burpsuite有什么区别 ●浏览器漏洞,比如Chrome 这里答了一个基于Chrome的远程代码执行漏洞,浅讲一下原理和利用总结:相对于一面,二面更倾向于根据你的简历和回答产生分支展开问,问题虽然相对少但却比较广,会对你比较熟悉的模块深入问,不熟悉的浅答即可(但注意不要说不知道,把能想到的相关回答全说了)。
点赞 10
评论 3
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
04-24 18:33
数禾科技_后端开发(准入职员工)
数禾科技内推,数禾科技内推码
数禾科技2025届春季校园招聘正式启动数禾科技(全称“上海数禾信息科技有限公司”)成立于2015年8月,是分众传媒、红杉资本、新浪等联合投资的国内领先的金融科技企业。数禾以大数据和技术为驱动,为金融机构提供高效的智能零售金融解决方案,并通过服务银行、信托、消费金融公司等持牌金融机构,为广大C端用户提供消费信贷服务。创始团队及核心骨干来自于招商银行、全美最大银行机构之一Capital One等知名零售金融企业。数禾员工平均年龄28岁,硕士及以上学历占比逾30%,数据和技术人员占比逾60%。旗舰产品为“还呗”,是一款基于生活消费多场景的分期服务平台,面向年轻人提供账单分期和商品分期等多种服务。用户...
数禾科技公司福利 312人发布
点赞
评论
收藏
分享
04-25 13:28
腾讯_HR(准入职员工)
腾讯云智研发内推-腾讯云智研发内推
真实体验是有超好的导师制定成长计划,全程辅导,各种腾讯内部学习网站和资料,上下班班车接送,然后基本一月团建一次。工作压力中等,百分之70情况能6点多下班,其他情况一般在8点左右。早投递,早筛选,早拿offer.!!!敲重点 用我的内推码投递后一定要评论区留言mark一下,以后好找我查进度,我秋招就是随便填别人的内推码,后来查进度都不知道找谁。惨痛的经历。#腾讯集团旗下|云智研发公司25届春招补录&26届暑期实习开始!【公司简介】云智研发公司是腾讯旗下的子公司,公司坚持投资区域书,布局研发人才,聚集云和智慧产业基础产品和行业标准产昂的研发。推进云与产业互联网战略落地,助力产业数字化转型升...
腾讯公司福利 646人发布
点赞
评论
收藏
分享
04-10 16:01
广东工业大学 Java
被校招vip威胁?
如题,孩子们我的人生毁了😀,我已经双腿发软,眼神空洞,生活无望了;对了,他偷了我简历还准备高我辅导员😀,没见过这么恶心的人
野猪不是猪🐗:
🐒虽滑稽,但不要伸手去逗哦
点赞
评论
收藏
分享
03-25 17:53
已编辑
门头沟学院 Java
简历求拷打
暑期实习,要么被挂简历要么泡池子。到现在一家都没约面😭😭😭
脑袋锈住了:
不是,哥们,两篇ccfa你和我卷java?
点赞
评论
收藏
分享
04-30 18:39
电子科技大学 Java
暑期实习总结
快放寒假的时候开始准备,寒假在家做了个java玩具项目,看了看了视频,八股基本上没怎么背,面经也基本上没看。糊里糊涂就到三月初开学了。开学之前被wxg捞了去年投的实习简历,速成了一波cpp八股,然后不出所料地被狠狠拷打了一波。后面还被ieg、csig捞,不过都拒了,专心准备java八股,冲java岗实习。淘天:一面挂,二志愿一面挂,后面又被1688搜推捞,还是一面挂。这个时候jvm的八股都没背熟,电话面直接挂(面试官问着问着都笑了),还是群友的内推,给群友丢脸了饿了吗:笔试之后一直在泡京东:评测做了后一直在筛选中。(评测没好好做,感觉是评测挂了)美团:一面挂(还是八股没背熟,数...
投递蚂蚁集团等公司9个岗位 >
实习进度记录
牛客创作赏金赛
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
暑期后端高频问题汇总
7.3W
2
...
左手敲代码的程序员,不配拥有offer吗?
6.8W
3
...
五一假期,弯道超车时间表
1.2W
4
...
后端简历上最值得写的项目
9707
5
...
北京到底有谁在啊?
8571
6
...
五一别写你那破开源代码了
8355
7
...
五一准备刷完这些面试八股题!!
7130
8
...
快手投诉后续- HR把我拉黑了!
6391
9
...
和ai聊天,忍不住爆哭
6103
10
...
拼多多服务端信息确认
5958
创作者周榜
更多
正在热议
更多
#
设计人如何选offer
#
98390次浏览
689人参与
#
找工作,行业重要还是岗位重要?
#
7738次浏览
102人参与
#
五一之后,实习真的很难找吗?
#
45702次浏览
324人参与
#
盲审过后你想做什么?
#
12684次浏览
113人参与
#
外包能不能当跳板?
#
22195次浏览
191人参与
#
领导秒批的请假话术
#
9921次浏览
74人参与
#
考研可以缓解求职焦虑吗
#
21158次浏览
251人参与
#
五一假期,你打算“躺”还是“卷”?
#
30430次浏览
436人参与
#
找工作前vs找工作后的心路变化
#
7203次浏览
64人参与
#
面试等了一周没回复,还有戏吗
#
115645次浏览
1074人参与
#
硬件人,你被哪些公司给挂了
#
46708次浏览
722人参与
#
安克创新求职进展汇总
#
32579次浏览
415人参与
#
大疆的机械笔试比去年难吗
#
69651次浏览
603人参与
#
应届生薪资多少才合理?
#
3115次浏览
24人参与
#
牛友们的论文几号送审
#
27265次浏览
623人参与
#
写简历别走弯路
#
714482次浏览
7850人参与
#
你喜欢工作还是上学
#
37662次浏览
412人参与
#
如果有时光机,你最想去到哪个年纪?
#
43335次浏览
769人参与
#
如果不工作真的会快乐吗
#
101223次浏览
867人参与
#
每人推荐一个小而美的高薪公司
#
72850次浏览
1357人参与
牛客网
牛客企业服务