多家安全厂商,多个岗位的面经(投稿)

admin 2025年2月15日23:05:42评论9 views字数 1046阅读3分29秒阅读模式

  “ 人生漫长转瞬即逝,有人见尘埃,有人见星辰。

1
某某支付-信息安全实习生

1做过的项目

2杀软对病毒的检测方式

3后渗透方法过程

4sql注入原理,代码上产生sql注入的原因,sql注入类型,写shell条件

5ssrf漏洞危害,漏洞的产生条件即原理,如何利用

6xss漏洞危害,如何利用,钓鱼之类的了解过吗

7学习时长

8python熟悉哪些模块,会写爬虫吗,会写sql注入脚本吗,现在给你一个漏洞写sql注入脚本,大概需要花费多长时间

9linux的基本知识,比如复制函数,vim使用流程,防火墙配置等

10防火墙过滤规则,如何绕过,路由器交换机防火墙等的原理

11owasp2021和2017的区别,你认为产生这种情况的原因

12挖过的漏洞(好像问了,记不起来了)

13信息收集流程,使用的工具

14用过哪些扫描器

15redis无授权漏洞讲一下

16学习网安原因,学习的动力(感觉是没得问了,我太菜了)

2
北京某至诚-攻防

1Linux添加登录用户等,window查看用户权限等

2sql注入原理,类型,防御,宽字节注入

3xss原理,存储型和反射型区别,利用

4用过什么Linux系统,Ubuntu和centos区别

5使用虚拟机配置过路由器、防火墙、交换机等

6csrf原理

7内网相关事情

8命令执行漏洞rce原理

9java是否存在数字型sql注入

10了解云安全,比如docker相关漏洞,原理

3
某点科技-测试工程师

1、说一个你最熟悉的高危漏洞

2、sql注入数字型的如果过滤了'和"之后,该怎么注入爆出数据库

3、nim免杀的原理

4、如何定位域控

5、ssrf的利用

6、redis写shell写到纯文件内

7、代码审计了解thinkphp等框架嘛

原文链接,链接里不止这三份,也欢迎大家加我好友跟我交流。                           

https://blog.csdn.net/m0_55772907/article/details/124523316

---------------------

多家安全厂商,多个岗位的面经(投稿)

---------------------

欢迎关注公众号:虚拟尽头

一次src挖洞经历(不是一个)

SRC 挖洞tips

如何做到更加细致的信息搜集(上)

如何做到更加细致的信息搜集(下)

使用Yakit快速刷取cnvd

面试经历 - 某数字厂- 安服实习生

多家安全厂商,多个岗位的面经(投稿)多家安全厂商,多个岗位的面经(投稿)多家安全厂商,多个岗位的面经(投稿)师傅们,聊天框发送"二维码",加我好友一起交流呀(加的时候请备注来自公众号)。

原文始发于微信公众号(虚拟尽头):多家安全厂商,多个岗位的面经(投稿)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月15日23:05:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   多家安全厂商,多个岗位的面经(投稿)http://cn-sec.com/archives/1023013.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息