首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
数据库
›
Mysql
›
北京智游科技(爱加密)-渗透测试实习生-2023-02-27 ...
返回列表
发新帖
北京智游科技(爱加密)-渗透测试实习生-2023-02-27
[复制链接]
发表于 2023-2-27 18:18:09
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
0x01、面试问题
0.先做个简单的自我介绍吧
1.php中命令执行、
代码
执行相关的函数有哪些?分别讲一讲
2.sql注入的原理、分类?
3.sql注入的绕过?简单讲一些
4.ssrf了解吗?能造成哪些危害?对应的用到的协议有哪些?
5.提权了解吗?讲一讲Windows环境下和Linux环境下你的一些提权思路吧?
6.假如现在我们已经进入了后台,想利用XSS做一下持久化,你有什么思路吗?
7.假如现在给你一个登录框,输入错误密码会显示密码错误或者用户不存在,你有什么利用思路?
8.假如现在给你一个web网站,讲讲你觉得能获取shell的方式?
9.有了解过
WAF
吗?说说你的一些测试、绕过思路?
10.我看你在这之前有一段实习经历,讲一讲这里面你主要负责什么?
11.有自己写过什么武器吗?简单讲一讲
12.你对哪些语言较为熟悉?为什么会涉及?
13.有挖过src吗?有没有排名或者证书什么的?
14.看你简历上有做过一些
代码
审计是吧?能讲讲你审计的思路吗?
15.我们公司主要做APP
安全
这一块,你对这一块感兴趣吗?有了解吗?
16.当然我们也有红队渗透这一块的业务,讲一讲你未来的职业规划?
17.你有什么想要问我们的吗?(学习成长环境、校内事务请假、学习建议......)
18.
代码
审计和开发这一块一定要重视,它决定了你的职业上限。
0x02、思考
*
面试官很有耐心,也很温柔。问题都是基于提供的简历来进行提问。
总的来说,全部的流程走下来,最大的感受就是,在面向就业方面,实践、实际的渗透经验真的很重要。他的问题,无论是问SRC经历,或者问绕
WAF
思路,自己写武器的经历,或者又给出假设情况问你的思路,无一不是立足于“真实经验”与“动手能力”两个方面。而这,也正是我需要反思的地方,在之前的学习过程中犯了一个逻辑性的错误:即这样的技术性岗位需求的能力的学习逻辑绝不应当是:完全掌握理论在先,实际动手在后。因为这样没有实践支撑的理论学习,其实是很难达到说完全掌握的程度,也就导致这“先-后”的逻辑无法贯通。而真正的应该采取的逻辑是:理论与实践螺旋演进,学到一点理论,马上到实践中去验证;实践验证中可能又会遇到新的理论问题同时加深理论的理解,又回头来补理论,二者相互依托,相互促进。动手!动手!动手!绝知此事要躬行,实践出真知!加油!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
继续阅读请点击广告
回复
使用道具
举报
返回列表
梦见你的名字
+ 我要发帖
×
登录参与点评抽奖,加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表