查看全部24条面经
最近更新时间:2023-05-11 16:32:13
桃花谷文件柜数据标注
面试了职位:渗透测试
感觉靠谱
面试:渗透测试。总体感觉比较正常,问题比较简单,对结果有把握。

渗透测试。总体感觉比较正常,问题比较简单,对结果有把握。

2023-03-19 发布
评论 · 1
看准51625
请问下知道待遇啥的吗

相关推荐

安全工程师
面试了职位:渗透测试 - 北京
感觉靠谱
面试:渗透测试。感觉很正规,有一定难度,对结果有把握。
一面: 1:自我介绍2:介绍sql注入原理、XEE原理、请求走私原理及修复方案3:介绍文件上传漏洞原理及waf绕过方法4:云waf是什么,如何进行绕过,CDN是什么,绕过方法有哪些5:  JSONP劫持是什么、防御方法是什么6:反序列化是什么原理、各个语言的反序列化函数、使用过ysoserial工具7:xss的防护方法有哪些,要是有了httponly是不是不能xss绕过了呢8:印象最深的一次渗透项目是什么9:印象最深的CVE漏洞是什么10:印象最深的漏洞什么11:拿到一个站点,如何进行渗透问了这些问题之后,然后问我有什么问题,大概聊了快40min之后,过了一天让我准备第二次面试1:问到简历上的东西,做过的渗透项目主要负责什么内容2:有没有做过内网渗透,具体项目讲述一下3:做过代码审计么,具体审计步骤、有什么危险函数4:有参加过CTF比赛么,主要是什么位置,印象最深的经历是什么,最好名次是什么5:了解过容器化什么步骤么,讲一下docker逃逸漏洞6:了解应急响应么,如何进行攻击溯源,列举一个对攻击溯源的例子
5轮面试:电话面试、视频面试、部门主管面试、HR面试、总监/老板面试
面试感受:很好;面试难度:有难度;面试来源:BOSS直聘
2023-04-04 发布
平宁岛订书机主持人
面试了职位:渗透测试 - 四川
感觉靠谱
面试:渗透测试。感觉就还好吧,难度也是有的,期待有个好结果。
中国网安技术面电话面     问了一些简历上的项目,以及内网渗透的流程从打点到拿下域控,还有入侵痕迹清理方法,会问你擅长的方向,有没有路由器交换机等硬件设备的渗透经验以及维权经验
1轮面试:电话面试
面试感受:一般;面试难度:困难;面试来源:BOSS直聘
2023-04-10 发布
南极电子书风控
面试了职位:渗透测试 - 杭州
感觉没戏
面试:渗透测试。面试体验还不错,整体难度中等,基本没戏。
问的都是基础问题,只要基础扎实没什么问题
1轮面试:视频面试
面试感受:很好;面试难度:有难度;面试来源:BOSS直聘
2023-07-07 发布
月牙湾显卡市场营销
面试了职位:渗透测试 - 北京
确定通过
面试:渗透测试。面试印象不是很深刻,确实有一点难度,告知通过了。
一面 问了点感觉是你对公司怎么看之类的问题,然后简单说了一下工作,以及他们公司一些现状,没啥技术方面的,就让简单说了说渗透测试的流程介绍的时候说了自己会php和java的一些框架,比如spring,thinkphp之类的,面试官就问了点spring框架的安全问题就答了个反序列化以及和shiro一块导致的权限绕过然后就是一些java洞,比如shiro550,log4j。问了有没有交过漏洞,说在edusrc上交了点逻辑洞之后就是举几个oa和框架这种问题
3轮面试:视频面试、电话面试、HR面试
面试感受:一般;面试难度:有难度;面试来源:BOSS直聘
2023-06-12 发布
花园名片盒培训策划
面试了职位:渗透测试
感觉没戏
面试:渗透测试。有了很好的初印象,题目稍有难度,结果应该是没过。
1轮面试:其他
面试感受:很好;面试难度:普通难度;面试来源:其他平台
2023-09-06 发布
用户276936
面试了职位:渗透测试 - 武汉
未通过
面试:渗透测试。体验感较差,题目有难度,结果没机会。
问了很多问题,但答得不好,没有希望
1轮面试:视频面试
面试感受:不好;面试难度:困难;面试来源:BOSS直聘
2023-04-12 发布
平宁岛美工刀数据采集
面试了职位:渗透测试 - 北京
感觉靠谱
面试:渗透测试。整体感觉有点打折扣,难度是简单题型,对结果有把握。
1.你是哪里人2.你是做安全研发的,在qax这边除了这个红队的岗位还投递其他了吗3.看你研发做的比较多,为什么投递这个岗位4.给了一个具体的场景,问你做渗透测试的思路5.后渗透有了解吗,比如内网这一块,还是上面的场景,对于后渗透你的思路讲讲6.真实测试的时候发现内网没法连接外网怎么办7.正向代理和反向代理说说8.代理工具的一些原理了解过吗,比如frp工具的实现机制和原理9.用过那些隧道代理工具10.内网端口转发失败怎么办,反向shell带不出来11.XSS的分类12.XSS你怎么利用13.对于XSS利用手段,除了你说的这些,还了解过其他的利用手段吗,比较新的有没有14.免杀马做过没,讲讲原理15.msf 或者 cs 生成的免杀马的体积一般都比较小,你有了解过这种免杀马的原理吗,包括怎么隐匿,怎么提权?16.SQL注入的原理17.SQL注入的攻击手段都有那些18.SQL注入利用你用的那个工具19.SQLMAP常见的命令20.你的专业学了那些计算机基础课程,你学的怎么样21.讲一下TCP三次握手22.在绿盟已经离职了吗,什么时候离职的23.看了你的博客,写了好多文章,但是关于研发的比较多,渗透这块比较少24.Cobalt Strike工具你们团队是怎么利用的25.Cobalt Strike怎么抓取windows系统的密码26.看你之前主要做安全研发,一些基本的poc插件和python脚本可以写吗27.总结28.结果
3轮面试:电话面试、笔试、填信息表
面试感受:一般;面试难度:普通难度;面试来源:内部推荐
2023-07-10 发布
面试流程:共经历了1轮面试
整体感受:一般
面试难度:普通难度
面试来源:其他平台
公司对比
贵州省邮电规划设计院
查看更多渗透测试的内容