sxf 渗透测试实习 一面

1. 就安全方面,比如学习方法啊,学习经验啊简单介绍一下自己

2. 我看你是去做过防守是吧,简单介绍一下自己的收获

3. 像注入的话你是了解的 mysql、sqlserver、oracel还是都了解一些?

4. mysql的报错注入有哪些知道么?简单介绍一下

5. 文件上传的一些常见绕过方法了解么?

6. 文件包含的一些利用方法呢?

7. java常见的一些高危函数自己有总结么?

8. runtime.exec底层有什么限制你知道么?

没答出来,面试师傅又给了一个提示,比如和php的命令注入有什么不一样的点么?还是没答出来。。。。

9. 简单说一下java的反射吧

10. 像CC链的一些基本原理可以说一下么?

11. 还有一些CC链是执行代码的,能简单介绍一些么?

12. 反序列化的危险函数讲一下吧

其实也就是问反序列化的原理

13. shiro 550的原理简单讲一下吧,shiro的一些waf绕过方法讲一下

14. rmi的漏洞原理讲一下,中间出的一些安全机制了解过么?

其实就是JEP290那些(好久没复习了,忘了.....)

15. 讲一下内存马吧,包括一些种类以及原理

16. JAVA代码审计你是学了哪些内容呢?有什么收获

17. 思路没有什么问题,但是可能对高危函数没有什么总结是吧?

确实没有总结。。。。

18. 讲讲你挖的这几个漏洞

19. 现在给你一个web网站的话,你通常会做哪些测试呢

20. 我看你做防守的时候也做过一些渗透测试是吧?简单讲一下

21. 内网的委派了解么?

22. 黄金票据和白银票据讲一下

23. 你后面是想做哪个方向?

我:其实我更喜欢白盒和内网一点。面试师傅:我们这边主要是渗透测试的。我:喔喔,其实我感觉渗透测试也挺好,工作的话肯定以工作为主

24. 我看你还有ctf的奖,讲讲你印象比价深刻的点

25. 前面好像xss没问到,这个漏洞的触发点在哪里你知道么?

最开始我误解了,我以为问的是你平常怎么挖掘,其实他想问的是xss的类型

26. xss常见的检测方法和绕过方法有哪些呢?

。。。确实对xss了解比较少,我一般见框就x

27. ssrf的一些深入利用你知道么?

28. ssrf那如果需要认证的redis你会怎么办?

29. dict和gopher协议有什么区别

30. 任意文件下载的一些后利用了解吗?

31. 你刚刚说了passwd文件,那你下载这个文件有什么意义呢?

#网安面试##网络安全##面试##我想象的实习vs现实的实习#
全部评论
实习岗这个如果能出来大部分,已经很不错了
2 回复 分享
发布于 2024-10-14 21:56 广东
大佬是秋招吗
1 回复 分享
发布于 2024-10-12 15:15 湖北
师傅现在怎样了,我刚接了SXF实习OFFER
点赞 回复 分享
发布于 2025-04-19 20:42 广西
点赞 回复 分享
发布于 2025-01-19 17:29 重庆
哥,我看你三面都结束了 ,能否说一下二三面是不是比一面更难?
点赞 回复 分享
发布于 2024-10-28 20:38 湖南
exec不能执行多条命令,比如; && 因为是命令解析为数组传进去的
点赞 回复 分享
发布于 2024-10-20 00:44 陕西
佬是大三吗,实习岗和秋招岗能同时投吗
点赞 回复 分享
发布于 2024-10-15 18:14 福建

相关推荐

01-04 13:04
已编辑
重庆大学 Java
算法: 1.白板写一个hashmap数据结构,要求考虑哈希冲突,重点实现put和get方法2.lt4633.3个矩形能否构成一个正方形4.还有个简单sql面试:介绍两段实习1. 最后都是提交到spark去执行的嘛?2. 整个流程怎么执行的3. 直接点击提交就可用了嘛??4. 境内外代码合并讲一讲5. 加索引的这个字段是啥,索引区分度是多少6. 1500万数据,有没有其他的存储方案,考虑过嘛7. 写入是怎么写入这张表的数据的呢?8. 血缘关系讲一讲9. 为什么用广度优先遍历?因为他是图的一个最基本的遍历算法吧10. 时间复杂度11. 3度关系为什么?12. 这里的写入是怎么写入的?实时写入的13. 有没有接触更细粒度的图数据库,例如存储引擎14. 他查询返回的是啥?15. SQL可不可以看看?16. 你业务层有什么难点嘛?17. 如果查询的QPS突然暴增到10倍以上,那么你有什么好的思路来解决?18. redis的key怎么设计?redis中过期时间怎么设置19. 查询出来的权限数据源会很大嘛?20. 如何保证上线不会有问题,不出差错21. 300ms是平均耗时嘛22. 日志会打高点嘛????23. 遇到过线上问题嘛?24. 不要Java里面的hashMap,讲一下数据结构里面的hashmap25. 装载因子?26. 怎么进行扩容的?力竭了,面了1.5h,图书馆楼顶风又大,冷死了
点赞 评论 收藏
分享
评论
13
49
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务