绿盟安服面经

先是线上笔试,比较喜欢这个考核方式,是实战攻防中一些场景解决,当然也包括基础知识。

一二面试总结,一面60分钟+,二面预45分钟,实90分钟,面试官都很好
1.攻防信息收集思路
2.shiro cookie过长怎么绕过
3.fastjson反序列化代码层原理、不出网利用(除bcel)
4.内存马注册流程,tomcat 6 7 8区别,weblogic内存马
5.shiro绕waf、fastjson绕waf、绕waf思路
6.免杀(cobalt strike流量隐藏、白加黑、基建搭建以及其二开思路)
7.高强度对抗中怎么寻找堡垒机(主机集群的系统也行),zabbix怎么搞
8.vcenter后利用,windows/linux解决
9.记忆深刻的红队
10.sql注入 order by怎么修复(修复建议回答的并不好,望指教)
11.钓鱼
12.应急响应(windows/linux)、只知道web系统被打了,具体应急
13.csrf修复建议
14.为什么要打exchange,exchange和域控的关系
15.反弹shell被拦了怎么办
16.文件上传只关注body的话能挖出来什么漏洞
17.代码审计的流程
18.代码审计框架有哪些,比如说mvc的请求流程,ssh框架什么的
19.未来的发展规划
20.不会weblogic内存马,那如果让你学习你要怎么学习
21.sso挖掘(不会,望指教)
22.fuzz的骚思路,逻辑漏洞的骚思路(骚思路望指教)
23.短信验证码场景渗透
24.app漏洞挖掘你会遇到什么问题
25.js前端加密怎么办
26.高版本jdk打jndi(这个有没有问是不太记得)
27.sqlmap中mysql和mssql的osshell是分别调用的数据库中的什么命令呢,详细说说

还有一些忘记了哈,想起来就会补充。回答上80%+,有些紧张了忘记了(别学我)。建议大佬们在面试前保持好自己的身体状态,二面当天有些感冒,面试过程总咳嗽,或许会影响面试官的印象
#绿盟# #安服#
全部评论
佬厉害,好多我感觉都答不上来。这是最近面的吗
点赞 回复 分享
发布于 2024-12-02 20:13 福建
安服的强度这么高吗
点赞 回复 分享
发布于 2024-12-03 13:30 广东
有甲方就别去乙方了,绿盟更是
点赞 回复 分享
发布于 2024-12-03 16:04 北京
这不是安服吧,安服日常工作大专培训几个月都能干
点赞 回复 分享
发布于 2024-12-04 17:15 浙江
佬 看ip和头像莫非是校友?
点赞 回复 分享
发布于 2024-12-05 16:03 广东
同绿盟,开了吗兄弟
点赞 回复 分享
发布于 2024-12-19 17:38 河北

相关推荐

2024-12-24 12:19
已编辑
中国石油_财务资产部_财务专员
(主页有本人真实求职记录及面试总结干货,欢迎大家移步~~~~)理工科的卷,与文/商/社科的卷,区别在哪?理工科能用后天的实习经历与技术能力在一定程度上弥补院校的劣势,牛客上有许多双非本科大佬们不断打磨技术、不停实习最终去字节、腾讯等大厂的例子。但,对于商科生来说,即使有big name的实习,也很难弥补院校上的差距。商科生的“出身”不好,就意味着一辈子都无法抬头。最典型的行业便是金融(投行、券商等),非顶级top不要。也许有人会说,不是所有人都去卷金融,但银行管培/客户经理/柜员、各类央国企财务/投资/人力/审计等校招岗位的简历门槛已经到了211本硕,双非本科的商科学子基本不会有下一步的笔面机会。成渝地区稍微优质一点的几个零星岗位就会瞬间吸引几百+的92硕简历。今年校招入职成渝某投资发展集团人力招聘岗的朋友告诉我,今年他们公司职能岗的校招门槛是:“本211,硕985基本不在简历复筛名单里”。也就是说,川大硕都大概率无法进入面试,清北复交一抓一大把,万幸她是去年秋招。P2是今年公司的校招新员工名单。理工岗位的同学不需要像我这样过五关斩六将,公司会直接去目标学校宣讲并签约。至于官网公布的校招岗位进面分数,职能岗更是遥遥领先理工岗位一大截。再次证明:投胎>选择>努力#牛客激励计划# #非技术求职现状# #秋招# #校招# #我的求职思考#
卢歌:双非不活啦
点赞 评论 收藏
分享
评论
17
23
分享
牛客网
牛客企业服务