查看全部233条面经
最近更新时间:2021-04-21 19:01:32
用户111867
面试了职位:功能测试
感觉靠谱
渗透测试面试

渗透测试面试

1、信息收集服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等)网站指纹识别(包括,cms,cdn,证书等),dns记录whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等)子域名收集,旁站(旁站是和目标网站在同一台服务器上的其它的网站),C段(和目标服务器ip处在同一个C段的其它服务器)等google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等传输协议,通用漏洞,exp,github源码等

2、漏洞挖掘浏览网站,看看网站规模,功能,特点等端口,弱口令,目录等扫描,对响应的端口进行漏洞探测,比如 rsync,心脏出血,mysql,ftp,ssh弱口令等。XSS,SQL注入,上传,命令注入,CSRF,cookie安全检测,敏感信息,通信数据传输,暴力破解,任意文件上传,越权访问,未授权访问,目录遍历,文件 包含,重放攻击(短信轰炸),服务器漏洞检测,最后使用漏扫工具等3、漏洞利用&权限提升mysql提权,serv-u提权,oracle提权windows 溢出提权linux脏牛,内核漏洞提权e4、清除测试数据&输出报告i 日志、测试数据的清理 ii 总结,输出渗透测试报告,附修复方案5、复测验证并发现是否有新漏洞,输出报告,归档问题1.判断出网站的CMS对渗透有什么意义?查找网上已曝光的程序漏洞。如果开源,还能下载相对应的源码进行代码审计。2.一个成熟并且相对安全的CMS,渗透时扫目录的意义?敏感文件、二级目录扫描站长的误操作比如:网站备份的压缩文件、说明.txt、二级目录可能存放着其他站点3.常见的网站服务器容器。

IIS、Apache、nginx、Lighttpd、Tomcat4.mysql注入点,用工具对目标站直接写入一句话,需要哪些条件?root权限以及网站的绝对路径。5.目前已知哪些版本的容器有解析漏洞,具体举例。

2 年前 发布

相关推荐

5251
面试了职位:功能测试 - 上海
感觉没戏
【功能测试】面经分享
面试的试剂研发岗位,共两轮,都是一对一面试。一面第一轮技术面,详细问做过的课题,会问到实验过程中遇到的问题等细节,还有觉得做研发工作需要具备哪些素质,导师会怎么评价你这些,大概半小时,直接给了当天的二面。二面第二轮综合面,主要考察抗压能力,遇到问题会怎么处理,为什么想去深圳等,一定要准备好体现自己有很强的抗压能力的例子。还有简历上写的东西都要熟悉,有话可讲,好多会被问到。第二轮聊了一个小时左右,问的挺多,虽然没过但是感觉挺有收获,可以再好好回顾一下以应对后续面试。
1轮面试:笔试
面试感受:一般;面试难度:普通难度;面试来源:校园招聘
2 年前 发布
面试了职位:功能测试 - 上海
感觉靠谱
功能测试面试很好,共1轮面试
笔试: 通过zoom视频考试。 先考了物理、计算机、英语,题目不难,但是英语部分有些答案感觉有些模棱两可,不知道自己选择的答案对不对。 IQ测试的题目都是看图形找规律的,题很多,有难度,我自己没做..
1轮面试:其他
面试感受:很好;面试难度:有难度;面试来源:内部推荐
2 年前 发布
史浩良
面试了职位:功能测试 - 北京
感觉靠谱
【功能测试】面经分享
1. 自我介绍  2. 你以后是想做开发方向,还是测试方向呢? 3. 介绍一下你们的项目?项目的内容?项目的成果?通过什么方法得到这个成果?对于项目的成果有目标吗?实现目标了或者说这个结果满意吗?结果还有提升的空间吗?怎么想到的这个方法?你的项目是个人项目,还是集体项目?在这个项目中负责了什么?  4. python中元组,列表,字典,集合的区别和定义  5. 列表是有顺序的吗?字典呢? 6. 有没有用过数据库,例如 mysql 和 Oracle    7. 你平时用python,都用的哪些库?
3轮面试:电话面试、视频面试、笔试
面试感受:一般;面试难度:困难;面试来源:内部推荐
2 年前 发布
看准30405
面试了职位:功能测试 - 长春
确定通过
面试:智能网联。总体感觉比较正常,面试问题倒不难,确认未通过。
一面 家长里短自我介绍校园经历还有英语环节问的是用英语介绍一下自己应聘的岗位基本就是唠嗑吗 注意一下就是了技术面 但不是很多针对岗位以及简历内容提问,难度也不是很大,我这个部分问了点c++的概念、介绍一下通讯接口。然后就是项目经历,这个比较关键。最后经典你有什么问题。总的来说面试官职业素养值得肯定,是我项目经历太薄弱了,确实不符合要求。
1轮面试:视频面试
面试感受:一般;面试难度:有难度;面试来源:校园招聘
2022-09-28 发布
7257
面试了职位:功能测试 - 石家庄
感觉靠谱
功能测试面试一般,共2轮面试
1、如何做一个合格的测试?   用户思维、产品思维、工程师思维、QA思维表述的技巧 态度积极肯定礼貌,表达自己的沟通和学习能力,团队协作能力,扬长避短其他。。。。。。
2轮面试:电话面试、视频面试
面试感受:一般;面试难度:有难度;面试来源:社会招聘
2个问题,1条回答
Q:1、如何做一个合格的测试? 
2022-07-05 发布
6156
面试了职位:功能测试 - 上海
感觉没戏
功能测试面试一般,共3轮面试
第一轮小姐姐面试,感觉声音很温柔,很好听第二轮hr面,hr就问了一些关于学校的问题技术面感觉面试官很没有耐心,网络不好后面通过电话面试,问了一些算法的问题,
3轮面试:视频面试、电话面试、HR面试
面试感受:一般;面试难度:普通难度;面试来源:校园招聘
2个问题,0条回答
Q:问了一些关于mysql方面的问题还有http、https的区别
2 年前 发布
无敌暴龙战士
面试了职位:13000 - 杭州
未通过
13000面试不好,共1轮面试
有的HR是会问一些简单的技术问题,有的HR是一点技术也不会问,问点基本信息,如为什么离职,能否加班之后,就会让技术部的工程师来进行第一次电话面试。大部分情况下电话面试之后就会接到二面的邀请,在约定时间去公司面谈就好,个别公司要求带上了电脑需要实操,大部分公司就是你问我答,我问你答环节,基本上问题都不大
1轮面试:其他
面试感受:不好;面试难度:非常困难;面试来源:其他平台
2022-07-24 发布
面试流程:共经历了1轮面试
整体感受:一般
面试难度:有难度
面试来源:社会招聘
公司对比
杭州安恒信息技术有限公司
查看更多功能测试的内容

正在招聘

渗透测试200个职位

立即沟通