字节一面(已凉)-渗透测试工程师

#面经#暂时想到这么多

1. 说一下你是怎么自学安全的
2. 同源策略了解吗?跨域请求的方式有哪些
3. CORS漏洞原理,修复方式
4. JSONP劫持原理,修复方式
5. CSRF了解吗,修复的方式
6. 浏览器保护cookie的方法
7. XSS的漏洞原理,分类,危害,修复方案
8. 实体化,有些情况下不能实体化怎么修复
9. csp了解吗
10. ssrf了解吗,怎么利用,有哪些协议可以利用,怎么防护,dns重绑定怎么修复
11. oauth2了解吗,有哪些挖掘的点
12. http://example.com?id=1,你的注入思路?报错注入的函数有哪些,怎么判断数据库类型,查看数据库版本
13. 应急响应的流程,你会做什么?
14. 讲一下你挖掘src的一些思路,怎么修复这些漏洞
15. 你会代码审计吗,讲一下你的审计思路
16. 你挖到过哪些逻辑漏洞,怎么修复
代码场景题:目录扫描时,遇到302和200,怎么排除一些误报(大概这个意思,就是说status为200,但是其实body是那种invaild path的情况)

复盘:
1. 修复方式答得不太好,csrf把csrf_token给忘了...,dns重绑定修复也没答上来(设置ttl长一点,防止dns解析和实际请求时ip不一致)
2. oauth2当时没反应上来是什么场景,面试官直接给我跳过了,简单理解为sso,可能有url开放重定向,以及重定向导致ticket劫持
3. 应急响应说的一塌糊涂,因为我真的只会grep 和awk提取ip和看日志
4. 代码审计思路很一般,因为我代审真的很一般
5. 代码场景题,答得太拉了,答完才想起来一个思路:参考dirsearch,先请求一个随机uuid的目录,根据这个请求的状态码和body,来判断相同请求结果是否有效,我当时搁那一个瞎扯啊
6. 眼睛不停的在面试官和摄像头之间转,下次一定得全屏
7. 还是菜
全部评论
oauth补充一下除了重定向一般最常见的就是用csrf和xss两种方式来实现code劫持
2 回复 分享
发布于 2024-10-21 16:24 浙江
有手撕吗佬?
点赞 回复 分享
发布于 2024-08-27 17:29 陕西
感谢佬分享
点赞 回复 分享
发布于 2024-08-22 19:50 四川
还行,挺常规的甲方面试题,没什么难点和深入的点,但是是平时会缺漏的点,不好好准备大概率就是寄😂建议好好准备,然后想想一些安全场景,甲方基本就面这些还有基础渗透结合特定场景下的题
点赞 回复 分享
发布于 2024-08-20 00:36 广东
已经找到了吗?
点赞 回复 分享
发布于 2024-08-17 13:23 四川
为什么你问的那么简单
点赞 回复 分享
发布于 2024-08-14 15:23 江苏

相关推荐

如标题所示,在大学期间我一直在学技术,想直接入职计算机开发岗位,也成功在大三下学期自己找到了相关的实习,本想在这个公司一直干到转正呢,但最终因为公司业绩不佳,裁掉了我这个实习生。此时是9月3号。这时秋招已经开始了,我开始网申和在boss上投简历,网申投了200多份,笔试面试了了,boss上投实习的比较多,也有部分面试,也是最多过两轮就因为不合适而被刷下来了。让我印象很深刻的是之前去一个211学校的双选会时,那hr问我的学校“是不是一本?不是。是不是二本?是。是民办吗?是。”我想啊,就算现在找到计算机工作,我也很难竞争过那些学历高的同事,上限也有限。所以我想继续向上考,准备个一到两年时间,目标是个一本,等毕业时看看形式,如果形式好就就业,不好就继续向上考博士,我其实很想去当大专老师养老的。并不想考公,对我目前来说,高学历的诱惑比稳定要高的多。家庭方面,父母都是农民,家里比较贫困,不过好在目前身体健康,现如今支持我的生活费都困难了,所以考研时我想一边兼职一边考,仅满足日常消费即可。没有女朋友,也无谈恋爱结婚打算,目的只是为了能做我喜欢的计算机相关工作,让自己和家里人活下去,如果日子能过的好一点就更好了。简单来说,我这薄弱是小脑袋瓜子只想到了两个选择,在每条的后面加上括号来代表我的看法。1. 继续准备秋招和找实习,去公司干活,然后在工作之余考研(如果能找到,资金大概是不缺甚至会有剩余,工作繁忙,考研学习的时间肯定会增加,当上研究生的时间一般来说也会增加;如果找不到,这是最坏的情况,那就浪费了很多时间)2. 放弃秋招和实习,从今天开始就准备考研(兼职资金来源有限,考不上压力会比较大,唯恐到年龄大时工作更难找)3.请补充恳请各位牛友给我些建议,万分感谢
小浪_Coding:家里条件不好就优先工作叭
点赞 评论 收藏
分享
评论
10
69
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务