面经详情

面试:渗透测试。整体感觉有点打折扣,难度是简单题型,对结果有把握。
  • 1.你是哪里人
  • 2.你是做安全研发的,在qax这边除了这个红队的岗位还投递其他了吗
  • 3.看你研发做的比较多,为什么投递这个岗位
  • 4.给了一个具体的场景,问你做渗透测试的思路
  • 5.后渗透有了解吗,比如内网这一块,还是上面的场景,对于后渗透你的思路讲讲
  • 6.真实测试的时候发现内网没法连接外网怎么办
  • 7.正向代理和反向代理说说
  • 8.代理工具的一些原理了解过吗,比如frp工具的实现机制和原理
  • 9.用过那些隧道代理工具
  • 10.内网端口转发失败怎么办,反向shell带不出来
  • 11.XSS的分类
  • 12.XSS你怎么利用
  • 13.对于XSS利用手段,除了你说的这些,还了解过其他的利用手段吗,比较新的有没有
  • 14.免杀马做过没,讲讲原理
  • 15.msf 或者 cs 生成的免杀马的体积一般都比较小,你有了解过这种免杀马的原理吗,包括怎么隐匿,怎么提权?
  • 16.SQL注入的原理
  • 17.SQL注入的攻击手段都有那些
  • 18.SQL注入利用你用的那个工具
  • 19.SQLMAP常见的命令
  • 20.你的专业学了那些计算机基础课程,你学的怎么样
  • 21.讲一下TCP三次握手
  • 22.在绿盟已经离职了吗,什么时候离职的
  • 23.看了你的博客,写了好多文章,但是关于研发的比较多,渗透这块比较少
  • 24.Cobalt Strike工具你们团队是怎么利用的
  • 25.Cobalt Strike怎么抓取windows系统的密码
  • 26.看你之前主要做安全研发,一些基本的poc插件和python脚本可以写吗
  • 27.总结
  • 28.结果

相关推荐

匿名用户
市场策划
未通过未通过
我在360企业安全投的是技术销售,一共要接受5轮面试,包括技术面,集体面,性格测试,英语测试和BOSS面。今年360企业安全通知面试的顺序到现在我还没搞明白,有的说是按简历编号,有人说是随机,反正我接到通知已经算是比较晚的了,当时身边已经有同学准备签了,比较紧张也很急。 晚上11点多收到短信通知,第二天早上9:30去西安。盼了很长时间的通知终于来了,很激动,早上早早起来就准备出发。中间先去了趟腾讯,然后打的去西安宾馆,到了都快10:30了。到了西安宾馆,先登记,完了就在销服体系的大厅里等候。过了不长时间,被叫到名字,领到2楼准备接受一面。 第一面是技术面,基本上都是让介绍简历上的项目。这时候要注意的是,第一,面试官可能刚好懂这块,问的比较细。所以大家面试前,一定要把简历里写的项目过一遍,自己是怎么做的,碰到哪些问题,怎么解决的。如果是师兄师姐做过的项目,一定要请他们给讲一遍,熟悉一下。还有一点,可能会碰到压力面。面试官会说你专业不符合啊,挑你穿着的毛病啊什么的,一定要顶住,不要赌气,要冷静。我被问到说专业不符合,当时就蒙了,只好说通过项目学到了很多东西,在工作里很实用什么的。别人都面半个小时,我10分钟就出来了,心里很忐忑,不过还好,没有当时就通知我被淘汰,心里还抱丝希望。 ...查看更多
2 年前 发布
11

进入微信小程序

前往微信小程序,查看更多结果

立即前往
看准网360企业安全360企业安全面试经验360企业安全面试经验:面试:渗透测试。整体感觉有点打折扣,难度是简单题型,对结果有把握。
正在招聘代码安全审计工程师200 个岗位