用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
数据库
›
Mysql
›
北京智游科技(爱加密)-渗透测试实习生-2023-02-27 ...
北京智游科技(爱加密)-渗透测试实习生-2023-02-27
反转基因福娃
论坛元老
|
2023-2-27 18:19:46
|
显示全部楼层
|
阅读模式
楼主
主题
1710
|
帖子
1710
|
积分
5130
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
0x01、面试问题
0.先做个简单的自我介绍吧
1.php中命令执行、代码执行相关的函数有哪些?分别讲一讲
2.sql注入的原理、分类?
3.sql注入的绕过?简单讲一些
4.ssrf了解吗?能造成哪些危害?对应的用到的协议有哪些?
5.提权了解吗?讲一讲Windows环境下和Linux环境下你的一些提权思路吧?
6.假如现在我们已经进入了后台,想利用XSS做一下持久化,你有什么思路吗?
7.假如现在给你一个登录框,输入错误密码会显示密码错误或者用户不存在,你有什么利用思路?
8.假如现在给你一个web网站,讲讲你觉得能获取shell的方式?
9.有了解过WAF吗?说说你的一些测试、绕过思路?
10.我看你在这之前有一段实习经历,讲一讲这里面你主要负责什么?
11.有自己写过什么武器吗?简单讲一讲
12.你对哪些语言较为熟悉?为什么会涉及?
13.有挖过src吗?有没有排名或者证书什么的?
14.看你简历上有做过一些代码审计是吧?能讲讲你审计的思路吗?
15.我们公司主要做APP安全这一块,你对这一块感兴趣吗?有了解吗?
16.当然我们也有红队渗透这一块的业务,讲一讲你未来的职业规划?
17.你有什么想要问我们的吗?(学习成长环境、校内事务请假、学习建议......)
18.代码审计和开发这一块一定要重视,它决定了你的职业上限。
0x02、思考
*
面试官很有耐心,也很温柔。问题都是基于提供的简历来进行提问。
总的来说,全部的流程走下来,最大的感受就是,在面向就业方面,实践、实际的渗透经验真的很重要。他的问题,无论是问SRC经历,或者问绕WAF思路,自己写武器的经历,或者又给出假设情况问你的思路,无一不是立足于“真实经验”与“动手能力”两个方面。而这,也正是我需要反思的地方,在之前的学习过程中犯了一个逻辑性的错误:即这样的技术性岗位需求的能力的学习逻辑绝不应当是:完全掌握理论在先,实际动手在后。因为这样没有实践支撑的理论学习,其实是很难达到说完全掌握的程度,也就导致这“先-后”的逻辑无法贯通。而真正的应该采取的逻辑是:理论与实践螺旋演进,学到一点理论,马上到实践中去验证;实践验证中可能又会遇到新的理论问题同时加深理论的理解,又回头来补理论,二者相互依托,相互促进。动手!动手!动手!绝知此事要躬行,实践出真知!加油!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
继续阅读请点击广告
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
反转基因福娃
论坛元老
这个人很懒什么都没写!
楼主热帖
设计模式---组合模式
Spark快速上手(4)Spark核心编程-Spark ...
【Unity3D】Transform组件
拿到12家offer,想给大家分享一下面试 ...
【渗透攻击】PowerShell与Shell 有什么 ...
Linux的目录结构
如何将鸿蒙(harmonyOS)系统退回安卓 ...
使用 Kubeadm 部署 K8S安装
[工具使用]SqlMap
echarts使用及遇到的问题
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
运维.售后
快速回复
返回顶部
返回列表