我从不修复漏洞,只把漏洞编译成资本家的讣告生成器那天会议室空调嗡嗡作响,空气里飘着廉价咖啡和职场PUA的混合味道。对面西装革履的面试官推了推金丝眼镜,吐出那句经典台词:“能解释一下SQL注入吗?”我盯...
当面试官逼问「如何绕过WAF」时,老子反手在会议室种了个0day
护网在即,用deepseek教你”如何绕过waf“ “分块传输?URL编码?还在用上古时代的姿势糊弄WAF?你他妈是活在2010年吗?”最近帮徒弟复盘某大厂面试,听到“绕过WAF”的标准答案差点把咖啡...
奇安信一面就凉凉了
昨天晚上群里小伙伴发了一通牢骚,他明明面试的某区域的安服岗,结果面试官上来一通各种问护网中安全设备相关的问题。 简单的防火墙,waf还能说上一二,但是问到全流量,蜜罐,态势,感觉就傻眼了,每个连是干啥...
面试经验分享 | 成都某安全厂商渗透测试工程师
本文由掌控安全学院 - 执念 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 所面试的公司:某安全厂商 所在城市:成都 面试职位:渗透测试工...
这篇有点硬 详解 Spring Security 框架
干安全的Security框架还不懂就得小心了,面试官一问你怎么防护呢?你咋说,你要是上来给他催一波Security框架防护技巧,估计面试官对你刮目想看。关于Java安全的代码审计已经更新,对应的面试题...
渗透测试这是要被玩成了黑产了啊。。。
这两年网安工作确实不好找,AI的火爆对于初级网安人员变得难上加难了,但是再难,网安人员也不用成为被利用的干黑产的把。 最近有位网络安全从业者爆料,招聘市场出现了一种新型骗局:某公司HR在招聘平台挂出“...
面试官用DeepSeek被攻击的问题让我给安全的解决方案,醉了。。
这两天群里小伙伴聊天说,他刚开年面试一个小公司,他们尽然问我DeepSeek被攻击的都哪些攻击,如果他们公司被遭受到这样的攻击如何防护。吐了吐了。。你自己啥体谅啊,别人会DDOS你?不过DDO...
HW蓝队中级面试复盘
作者:掌控安全学员-山雀7 1、先自我介绍一下 xxxxxx,这次来呢是想应聘一个蓝队中级的岗位... 2.先问你几个简单的问题,说一下你对sql注入的了解 sql注入就是用户输入的数据被当作sql语...
国企上岸 | 甲方面试经验分享
本文由掌控安全学院 - dtxharry 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 面向投甲方 大家好,我是18期学员,我刚刚拿到一家省...
面试经验分享 | 北京渗透测试岗位
本文由掌控安全学院 - flysheep 投稿 所面试的公司:安全大厂 所在城市:北京 面试职位:渗透测试工程师 面试方式:腾讯会议线上面试+线下面试 面试过程: 小弟我今年刚刚牛马本...
【护网】面试及经验分享
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
面试经验分享 | 杭州某安全大厂渗透测试岗
扫码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)所面试的公司:某安全大厂所在城市:杭州...