社招 吉比特 厦门 信息安全工程师

具体公司先不透露

一面
1h
看你攻防做的比较多,具体都是什么角色负责哪一部分
怎么快速打域控
除了那些cve还有弱口令之外,有什么方法可以打
内网怎么信息搜集
给你个内网个人pc,你要怎么做信息搜集

如果你是个域内普通用户,怎么打域控
简单地说,内网你怎么提权
如果补丁都打全了,怎么提权
windows怎么提权

mysql udf原理是什么
mysql权限低,没法通过udf提权,要怎么打
win环境呢?给你一台win的mysql服务,没有web环境,怎么获得服务器权限

owasp top10哪些漏洞比较了解的

xss富文本编辑器有什么防御措施?CSP有什么具体的配置策略?你说转义要转义什么?转义了如果渲染到前端出错了怎么办?想想富文本编辑器的情况下xss是怎么触发的?所以该怎么防护?黑名单还是白名单防护?标签<  a   >呢怎么防护?综合来看还是白名单好

sql注入有什么防护手段?为什么orderby不适合预编译?有什么解决方案

反序列化了解吗?shiro fastjson那些?具体讲讲
shiro相关的呢?原理是什么?如果shiro版本确认有漏洞,但是你爆破不出密钥,要怎么打?

我看你简历上有wordpress的漏洞,具体讲讲?wordpress添加插件这功能有什么方案可以保证插件来自于官方而非用户恶意上传

简历上有提到这个全量测试,具体讲讲?在企业中,sql跟rce这些漏洞比较少见,对于其他的逻辑相关的有什么经历嘛?对于一个系统,你应该怎么去测试?你要如何保证你测试的全面

SSRF了解过吗?云环境下的SSRF有什么可利用的嘛?可以了解下元数据,ssrf可以直接读取云环境的元数据如密钥配置等

做过免杀嘛?展开讲讲

#渗透测试# #信息安全# #网络安全#
#面试# #面试经验# #社招#
全部评论
mysql权限低,没法通过udf提权,要怎么打?求解
点赞 回复 分享
发布于 2024-10-06 14:24 北京
学到了学到了😘
点赞 回复 分享
发布于 2024-10-16 14:47 广东

相关推荐

01-23 14:54
同济大学 Java
热爱敲代码的程序媛:给你提几点【专业技能】这个模块里面可优化的地方:1.【具备JVM调优经验】可以去b站上搜一下JVM调优的视频,估计一两个小时凭你的学习能力就能掌握JVM调优的实践方面的技能。2.【MySql优化】MySql这一栏,你去b站或者找个博客看看MySql优化,学一下,如果你本身比较熟悉MySql语句的话,那基本半天时间凭你的学习能力MySql语句优化方面的技能你也能掌握个差不多。以上1,2两点主要是因为我看你专业技能大部分都说的是偏理论,没有写应用。再就是最后,你结合你的项目,想一想你的项目中哪些sql语句是可以用MySql优化的,到时候你面试的时候也好结合着说一下。
点赞 评论 收藏
分享
神哥不得了:神哥来啦~1.建议不要包装,很容易问穿2.没日常也能找到暑期3.简历模板换一下,字体和版式看着好难受,而且最好压缩到一页,技术的倒数第2和3重复啦,项目建议换两个高质量的上去,如果时间够的话,八股就把高频top50的题目多巩固几遍,吃透,注意不要找假高频,这样绝对能找到暑期
点赞 评论 收藏
分享
评论
8
12
分享

创作者周榜

更多
牛客网
牛客企业服务