首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
首页 /
网络安全
#
网络安全
#
608340次浏览
4482人互动
收藏话题
分享
此刻你想和大家分享什么
热门
最新
昨天 17:45
已编辑
National University of Singapore 安全工程师
腾讯 暑期实习 安全技术面经(已OC)
4.7约4.10一面,约了30分钟实际50分钟1、主要是项目,项目背景,为什么这样做,遇到的问题,后期有没有什么想优化的。。。2、然后就是项目融合业务的情景题,怎么设计。3、一些新鲜知识,harness和claude泄漏怎么看。秒过4.13约4.15的二面,聊聊天聊聊业务发展,然后问问目前研究方向啥的,最后问了一些agent会不会取代人的这样宏观问题。4.16显示为HR面试状态,还未约面。==更新==4.20中午约下午hr面试,面完发了云证。4.21早上转录用评估中,加速加速加速。4.21 晚上offer急急急急急急,急急急急急急爱鹅等鹅信鹅《咏鹅》有鹅选鹅,无鹅延毕,明年再鹅,延毕还无,建议读硕,毕业再鹅,无鹅延毕,明年再鹅,若再无鹅,建议读博,毕业再鹅,无鹅延毕,明年再鹅,延毕还无,博后可读,出站再鹅,若再无鹅,入校拼搏,评上教授,还能再鹅。
查看6道真题和解析
点赞
评论
收藏
分享
2025-08-12 17:25
门头沟学院 网络安全
中新赛克-网络安全工程师-面经
网安八股,会根据回答情况不断深入自我介绍你接触过哪些漏洞,介绍一下自己所了解的漏洞Sql注入怎么挖,用到过哪些工具MySQL提权条件,如何用SQL语句查目录有没有写权限XSS三种类型和区别文件包含通过哪个语言学的,php文件包含原理和伪协议利用,有没有了解过Java里的文件包含漏洞有没有挖过洞(渗透测试),取得了哪些成果,挖洞或者渗透使用到哪些工具驱动类的恶意软件(驱动隐藏)如何排查,隐藏进程如何排查除了绿盟的,还知道哪些开源扫描工具,有没有使用过OpenVas知道哪些路径扫描工具都是使用dirsearch进行路径探测,为什么有的人成功了,有的人失败(字典)。自己有没有收集过字典文件上传的绕过方式(白名单绕过)Java网站文件上传与php的区别,Java的部署方式,java部署的文件上传漏洞,你感觉它的成功概率大不大Java中间件的历史漏洞前后端分离的概念,前后端分离的如何进行渗透SSRF漏洞 使用到的协议 gopher具体利用方式,Java里的SSRFXXE漏洞 使用到的协议两个非技术的话题:什么时候能来实习、对加班和出差的看法整体来说体验还行,面试管也不难为你,不会的话就不继续深入问
查看19道真题和解析
点赞
评论
收藏
分享
02-11 14:27
海南大学 网络安全
25届1实习网安应届生春招 求简历修改意见
想进甲方安全运营或者信安工程师岗 不想去乙方 不求互联网大厂 有一定名头就行 求各路大神简历修改意见或者面经指导 感恩
糊涂的ssr爱读书:
最新消息 明天某金融甲方二面 后天是某证券和其他行业两个甲方的一面
点赞
评论
收藏
分享
2024-10-23 01:25
已编辑
蚌埠坦克学院 网络安全
虾皮ESP Web安全工程师
一面 难,被问的要红温了20min业务+30min工作经历业务1.同源策略。 如果有需求a.x.com要访问b.x.com的接口,不同源,要怎么办2.讲讲你在浏览器输入url地址到服务器返回给你在前端展示的过程?你输入了http协议,但是最终显示的是https,这个是怎么实现的?3.Go的代码审计?具体会哪些?现场审计 shell_exec("ping -c"),存在的问题?怎么绕过?过滤了这些字符怎么绕过,IFS也过滤了呢?4.OAuth的场景,商家注册账号,设置Oauth的callback地址,服务器上存储callback地址,当发起Oauth流程后,服务器将Oauth code发送到callback地址,这个场景会有什么问题? OAtueh劫持?劫持具体出现在那一步?怎么防护?SSRF漏洞?漏洞成因?怎么防护? 写个SDK,判断callback地址是否合法,返回bool,讲讲思路?如何判断url地址工作经历1. 讲讲目前的工作内容?IAST是什么?和我现在静态的扫描有什么区别?具体的部署有什么考虑?做的什么开发?什么语言的?2. 以前的护网主要是攻击队嘛?3. 换工作是怎么考虑的反问
深圳虾皮信息科技有限公司一面463人在聊
点赞
评论
收藏
分享
2024-10-18 17:42
已编辑
蚌埠坦克学院 网络安全
社招 吉比特 厦门 信息安全工程师
安全真的太难了二面主管面1h 0.5h技术面➕0.5h职业面在攻防演习中负责什么部分打点是手工呢还是利用什么工具让你攻击我们公司,有什么思路一个登录口要怎么渗透xss除了窃取cookie还有什么打法文件上传遇到waf要怎么绕过shiro有没有了解过?shiro是怎么修复漏洞的?key应当怎么存储?存储在内存中有什么缺陷?内网横向移动有没有遇到过获得了明文密码去横向时无法登录的情况域控怎么打获得域管后要怎么扩大权限?域控怎么控制域内主机的?什么协议什么端口?当域内主机把这个端口封了,你有域管和哈希,有什么打的思路edr绕过有没有了解java了解吗?开发语言会哪些个人职业规划如何看待团队和平台日常的兴趣爱好个人有什么不足期望薪资期望地点如果在深圳的话期望薪资是多少家庭地址如何评估你所做的工作,希望领导以什么样的方式来评估你的kpi?如果在一次攻防中,做了很长时间却没有什么漏洞结果,如何评估你所做的工作成绩?领导可能会认为你只干了苦力活什么成果都没有,你应当怎么做?漏洞越挖越少,以漏洞结果来评估是不是不太合理?长期的苦力活或者是没有获得很好的成果也就没有了正反馈,对工作感到无味,应当怎么办
点赞
评论
收藏
分享
2021-11-12 16:48
已编辑
中国人民解放军战略支援部队信息工程大学 安全工程师
2022届秋招安全岗面经强推
2022届秋招,面试30余家公司安全岗,呕心沥血总结面经 本人本硕安全专业,了解web安全和内网渗透,从7月1日奇安信第一个面试开启了秋招旅程,8月整月都在面试中,9月已躺平,不过还是有面一些补录,更新一下。现分享本人面经,给安全圈的求职者一些参考,大部分问题自己有搜索相关答案参考,若无可自行搜索了解。最后,也希望大家在安全职业发展上给我一些建议。 10.12 阿里 安全工程师 10.22 二面 web安全 ,合规。一面问web,二面问内网。 1、跨域相关的内容 jsonp:如何实现跨域带第三方cookie? 跨域资源共享CORS Ajx跨域请求ACCES...
蜗牛hh:
老哥,最后打算去哪
点赞
评论
收藏
分享
2022-09-12 20:02
华中科技大学 安全工程师
网络安全岗位面试题
贴一下我自己找的一些安全面经:https://github.com/h4m5t/Sec-Interview 技术面试问题 CTF 说一个印象深刻的CTF的题目 sql二次注入 Python 爬虫模块、框架、反爬虫机制(IP->代理池、验证码破解、UA) 并发(多线程、线程池、协程、三个程之间的区别) 常用的标准库 DJANGO和FLASK区别和使用 ORM python安全工具编写/源码阅读 证明能力 密码学 RSA DES AES 国内SM系列 风险评...
点赞
评论
收藏
分享
不愿透露姓名的神秘牛友
2024-01-25 17:22
已编辑
🦐2024安全工程师面经(凉
2023秋招补录。1面,1小时Linux 如何在www文件夹下搜索含password关键字的文件 grep findDocker 指令含义 copy pull build …常见的内网IP段有哪些TLS(访问google.com的全过程)HTTP & HTTPShash和加密的区别hash 破解问题 如何缓解逆向查询hash 长度扩展攻击XSS 原理 分类 存储型和DOM型的区别sql injection 原理 出现在哪里 现场写 报错注入payloadCSRF / SSRF 原理CDN 识别 绕过WAF 识别 绕过SSO内网横向移动 mimikatz使用商城网站如何信息收集session和cookie的区别进程 线程 区别电商平台 优惠券设计有什么潜在安全问题race condition 如何处理python 正则表达式的潜在安全问题python gli锁Java反序列化漏洞了解多少jwt滑动验证码可能存在的安全问题JavaScript 现场审计代码潜在安全问题 写 xss payload开放问题:1. 超大数据集如何处理去重(内存角度)2. 作为甲方工程师,面对突发性0day漏洞曝光如何处理SDLC基本都是根据简历 SKILLS 栏目问的题,加上经典计网计操题目,OWASP Top 10 漏洞原理利用
点赞
评论
收藏
分享
玩命加载中
创作者周榜
更多
热议话题
更多
1
...
哪些AI项目值得做?
0
2
...
市场营销人求职交流聚集地
0
1
...
华泰星战营,提前锁定校招offer
3
...
没有面试的日子里,你在做什么
0
4
...
机械人还在等华为开奖吗?
0
5
...
实习时最怕听到的一句话
0
6
...
找不到大厂实习可以去小厂吗?
0
7
...
拼多多工作体验
0
8
...
简历上如何体现你的“AI”能力?
0
9
...
你总挂在第__面?
0
10
...
你知道最慷慨和最抠的公司分别是
0
牛客网
牛客网在线编程
牛客网题解
牛客企业服务