社招 吉比特 厦门 信息安全工程师

具体公司先不透露

一面
1h
看你攻防做的比较多,具体都是什么角色负责哪一部分
怎么快速打域控
除了那些cve还有弱口令之外,有什么方法可以打
内网怎么信息搜集
给你个内网个人pc,你要怎么做信息搜集

如果你是个域内普通用户,怎么打域控
简单地说,内网你怎么提权
如果补丁都打全了,怎么提权
windows怎么提权

mysql udf原理是什么
mysql权限低,没法通过udf提权,要怎么打
win环境呢?给你一台win的mysql服务,没有web环境,怎么获得服务器权限

owasp top10哪些漏洞比较了解的

xss富文本编辑器有什么防御措施?CSP有什么具体的配置策略?你说转义要转义什么?转义了如果渲染到前端出错了怎么办?想想富文本编辑器的情况下xss是怎么触发的?所以该怎么防护?黑名单还是白名单防护?标签<  a   >呢怎么防护?综合来看还是白名单好

sql注入有什么防护手段?为什么orderby不适合预编译?有什么解决方案

反序列化了解吗?shiro fastjson那些?具体讲讲
shiro相关的呢?原理是什么?如果shiro版本确认有漏洞,但是你爆破不出密钥,要怎么打?

我看你简历上有wordpress的漏洞,具体讲讲?wordpress添加插件这功能有什么方案可以保证插件来自于官方而非用户恶意上传

简历上有提到这个全量测试,具体讲讲?在企业中,sql跟rce这些漏洞比较少见,对于其他的逻辑相关的有什么经历嘛?对于一个系统,你应该怎么去测试?你要如何保证你测试的全面

SSRF了解过吗?云环境下的SSRF有什么可利用的嘛?可以了解下元数据,ssrf可以直接读取云环境的元数据如密钥配置等

做过免杀嘛?展开讲讲

#渗透测试# #信息安全# #网络安全#
#面试# #面试经验# #社招#
全部评论
学到了学到了😘
点赞 回复 分享
发布于 2024-10-16 14:47 广东
mysql权限低,没法通过udf提权,要怎么打?求解
点赞 回复 分享
发布于 2024-10-06 14:24 北京

相关推荐

不愿透露姓名的神秘牛友
2025-12-17 16:48
今天九点半到公司,我跟往常一样先扫了眼电脑,屁活儿没有。寻思着没事干,就去蹲了个厕所,回来摸出手机刷了会儿。结果老板刚好路过,拍了我一下说上班别玩手机,我吓得赶紧揣兜里。也就过了四十分钟吧,我的直属领导把我叫到小隔间,上来就给我一句:“你玩手机这事儿把老板惹毛了,说白了,你可以重新找工作了,等下 HR 会来跟你谈。” 我当时脑子直接宕机,一句话都没憋出来。后面 HR 找我谈话,直属领导也在旁边。HR 说我这毛病不是一次两次了,属于屡教不改,不光上班玩手机,还用公司电脑看论文、弄学校的事儿。我当时人都傻了,上班摸鱼是不对,可我都是闲得发慌的时候才摸啊!而且玩手机这事儿,从来没人跟我说过后果这么严重,更没人告诉我在公司学个习也算犯错!连一次口头提醒都没有,哪儿来的屡教不改啊?更让我膈应的是,昨天部门刚开了会,说四个实习生里留一个转正,让大家好好表现。结果今天我就因为玩手机被开了。但搞笑的是,开会前直属领导就把我叫去小会议室,明明白白告诉我:“转正这事儿你就别想了,你的学历达不到我们部门要求,当初招你进来也没打算给你这个机会。”合着我没入贵厂的眼是吧?可我都已经被排除在转正名单外了,摸个鱼至于直接把我开了吗?真的太离谱了!
rush$0522:转正名单没进,大概率本来就没打算留你
摸鱼被leader发现了...
点赞 评论 收藏
分享
评论
9
21
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务