电信安全公司加面

反序列化cc链路 fastjson链路 log4j等链路及其漏洞推修思路。
sqlserver提权差异备份。
免杀shellcode加载器各种思路及其结合过杀软思路。
动态防护原理。
应急蠕虫排查思路。
数据库应用层排查思路。
navicat敏感文件,和注册表位置。
内网ptt ptk pth cve2021-47782
若依框架datascope注入漏洞
java代码审计web漏洞举例及其修复
业务逻辑漏洞审计点。
静态白盒做未授权鉴权思路。
红队有没有印象深刻的得分。
蓝队里研判怎么做,大量日志怎么排查。
edr终端内存和行为防护了解吗。
rootkit应急了解吗?
安全合规做了哪些?

之前投的保底公司,要批of了,搞了个加面。互联网开不了太好的就准备去了。😭
全部评论
这是运营商那个电信吗
点赞 回复 分享
发布于 2024-12-11 20:43 江苏

相关推荐

(黑话警告⚠️:hc=岗位数量, mt=导师, ld=直属领导, cr=代码审查)25年1月,我加入了字节某前端团队,并期望能在这里待到秋招并尝试转正。然而,就在上周,ld 找我1v1,告诉我,我的能力和团队预期不太匹配,并和我劝退。晴天霹雳吗?肯定是有的。那一刻,脑子里嗡嗡作响,各种情绪翻涌。但冷静下来想想,这几个月,自己在能掌控的范围内,确实有不少地方做得不尽如人意。所以,我想把这段不算成功的经历复盘一下,希望能给同样在努力转正的你提个醒,避开我踩过的坑。一、ld 的要求要注意刚进组时,ld就和我聊过转正的事。我当时发问:“咱们这儿有hc 吗?” ld没直接回答,只是说:“看能力,能力到了...
牛客上的彭于晏:过来人告诉你,入职后要做的第一件事儿不是说主动找活儿做,你要先学会融入团队,摸清ld的性格,投其所好。然后才是展示你的能力,能力上可以说技术或者业务,以业务能力为主,技术能力为辅。优先保证自己对业务需求的开发保证质量效率,然后再谈技术的问题,不要你觉得啥啥啥不行就想着整体优化了(发现校招生最喜欢干这事儿),我工作快5年了发现搞这种的最后都没啥好的结果,产出没有还引入新的bug,校招或者实习的水平看到的问题别人看不到嘛?为什么别人不去搞?浪费时间还没收益的事儿不要去做,技术上的能力体现在对于一个新需求,在不符合现在业务发展的架构设计上,你能拿出好的技术方案同时能考虑到后续业务发展逐渐将技术架构引入合理的架构,这是一个漫长的过程而不是一次性的
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
3
11
分享

创作者周榜

更多
牛客网
牛客企业服务