整個過程就是一個面試,我是滲透測試的實習崗。面試的時候我很雞賊,錄了音,方便自己后續整理,然后面試官是個廣東的師傅,口音很重,很多問題沒聽清
面試官問的面試題: 1、2021 OWASP十大應用有哪些,身份驗證與認證一般系統是如何設計的,token傳輸過程是怎么樣的,token怎么跟用戶***(這里沒聽清 ),客戶端是如何把token傳到服務端。什么是同源策略,有些什么
2、php有哪些敏感文件,phpinfo包含哪些信息,如何發現phpmyadmin,可以得到什么信息(后面兩個沒答出來),php過濾敏感字符,有哪些字符
3、sql注入原理、防御,寬字節注入原理,針對寬字節的防御,寬字節過濾了哪些敏感字符,寬字節常用的繞過,mysql查詢當前用戶的語句是什么。mysql提權有了解嗎?udp、mof提權原理懂不懂。
4、給你一個待檢測的站點如何滲透,怎么獲取站長郵箱和姓名的,給你一個登錄框你怎么滲透,登錄框不能爆破的情況下你怎么滲透,nmap的掃端口常用的命令,(我說的是nmap -sV -T4 +ip,),那你這個可以掃多少端口呢,怎么掃全端口
5、bp有哪些模塊,bp+xray如何進行聯動,內網穿透工具用過哪些,msf有哪些模塊,你用msf掃永恒之藍的時候有什么用到的模塊。
6、csrf全稱、原理、防御手段
7、apache、nginx、iis哪些版本有解析漏洞,將具體的漏洞,講下他們的poc
8、三次握手、四次揮手
在boss直聘上投遞簡歷。然后經過簡歷篩選。面試官給一個賽馬網的網址,網上筆試,然后筆試通過,在聯系面試。
面試官問的面試題: int long的內存大小
用過多線程嘛
指針數組
C語言程序中中間變量存在內存中哪個地方?
節奏很快,面試官是咨詢專家這個方向的,人比較和善,一面主要還是技術問題多一些,大概有十幾分鐘的樣子
面試官問的面試題: 問了挺多計網的知識,各種協議,http和https,問了tcpip協議,還問了一些密碼問題,但我商密了解的不多,還問了數字證書,偽造證書的后果,還問了滑動窗口協議
首先會讓你來一段自我介紹介紹完后會直接進入正題開始會問你路由交換的知識然后當你打完后會問你有什么項目經歷對安全有什么了解,說完后就可以了
面試官問的面試題: 你的項目經歷,動態路由選路規則,排錯時的思路是怎么樣的,ARP的原理以及WEB頁面訪問HTTP的時候用到了哪些協議
tcp/ip協議棧 網絡編程
c基礎知識 結構體 共用體 枚舉
linux命令 查看內存 cpu gdb
關于指針內存,協議棧這一塊的東西比較多,有些問題不太清楚沒太答上來
tcp/ip協議棧 網絡編程
c基礎知識 結構體 共用體 枚舉
linux命令 查看內存 cpu gdb
關于指針內存,協議棧這一塊的東西比較多,有些問題不太清楚沒太答上來
三面,兩次技術面一次HR面,一面經理面試問了三次握手,各種協議,linux的一些命令,二面也是問的網絡比較多,技術總監面。
面試官問的面試題: 1.詳細說一下TCP三次握手過程
2.講一下擁塞控制
3.說一下ftp協議
4.路由表的內容有什么
5.ARP表內容有什么
然后就問了有沒有考研打算,還問了一些linux的命令,數據庫的增刪改查之類的,面試官人很溫柔,