欧美一区二不卡视频_精品人妻无码一区二区三区蜜桃_亚洲av成人永久网站_国产老妇人成视频在线播放播_嫩草伊人久久精品少妇AV_性xxxxfreexxxxx

綠盟科技 465人分享

公司福利 | 工資漲幅 | 年終獎 | 晉升機會 | 工作節(jié)奏 | 工作壓力 | 工作時間 | 工作氛圍

綠盟科技 面試 (共294條面試經(jīng)驗分享)

面試感覺

面試難度

  • 面試難度指數(shù):
  • 57
  • 0%
  • 9%
  • 73%
  • 13%
  • 3%

應(yīng)聘途徑

綠盟科技面試經(jīng)驗(共294條) 最近更新時間:2025-05-09 15:01:50

安全服務(wù)工程師面試經(jīng)驗(深圳) - 綠盟科技
2024-10-12 20:37:46 | 內(nèi)部推薦
面試過程:

a 面試官:你先進行一個簡單的自我介紹吧

b 我:我叫 來自東華理工大學網(wǎng)絡(luò)工程專業(yè),今天要面試的崗位是貴公司的實習安全運維工程師
首先我是一個性格樂觀向上的人,待人友善,能快速融入一個新的環(huán)境。
在校期間,我學習了TCP/IP,計算機網(wǎng)絡(luò),高級路由交換,網(wǎng)絡(luò)安全等科目,
熟悉了TCP/IP協(xié)議棧,ARP,OSPF,DHCP等數(shù)通知識。

而且我具有一個較強的自學能力,大一期間自學華為設(shè)備命令,參加ICT大賽,大二上學期自學misc和web知識,參加CTF校內(nèi)選拔賽,拿到二等獎
大二下學期參加紅盾杯大賽,自學matlab和編寫論文知識成功帶領(lǐng)隊伍沖進8強賽,大三上學期和理院的同學組隊參加美國大學生數(shù)學建模競賽獲得
S獎。

各人興趣愛好,唱歌和跳舞,大學期間加入舞蹈社團,參加過校元旦晚會和院元旦晚會的演出,臺下最多觀眾出席超過1000人。

以上就是我的個人介紹,希望面試官能給我一個機會加入貴公司。

a 面試官:數(shù)通的知識就不面了,先介紹一下XSS

b 我: XSS分為三種形式,反射型,存儲型,和dom型,
反射型是將js代碼向URL框或者文本框輸入惡意代碼,讓代碼插入到服務(wù)器上,服務(wù)器回應(yīng)后插入的js代碼執(zhí)行導致彈框出現(xiàn)。
存儲型是將js代碼注入到留言板中,js代碼被前端執(zhí)行導致js代碼儲存到數(shù)據(jù)庫,用戶訪問數(shù)據(jù)庫時js代碼被調(diào)用導致彈框出現(xiàn)
dom型就是查看瀏覽器js代碼,看是否存在可調(diào)用的dom函數(shù),可以嘗試注入圖片碼,導致瀏覽器彈框

a 面試官 :介紹一下CSRF 和 SSRF

b 我: CSRF是跨站偽造請求攻擊,用戶不小心點擊了黑客的惡意連接,導致客戶在不知情的情況下訪問了存在該漏洞的網(wǎng)站中,導致出現(xiàn)惡意行為

SSRF是服務(wù)器請求偽造攻擊,惡意用戶通過存在SSRF漏洞的服務(wù)器訪問服務(wù)器內(nèi)部資源,或者去訪問其他服務(wù)器進行惡意行為攻擊。

a 面試官:如何對他們進行防范

b 我:CSRF利用了用戶的身份訪問服務(wù)器,我們可以對它發(fā)送的http包referer字段,添加Token字段,添加自定義驗證(二次認證,短信驗證等等)
SSRF利用了服務(wù)器沒有對用戶輸入內(nèi)容進行嚴格過濾和審查,沒有對用戶權(quán)限進行限制導致服務(wù)器被惡意使用,防御方法:
1.輸入驗證與過濾
2.限制網(wǎng)絡(luò)訪問權(quán)限
3.使用安全的網(wǎng)絡(luò)庫等等

a 面試官:介紹一下SQL注入,對他們分類一下

b 我: 首先按字符類型分類:數(shù)值型和字符型
按類型分類:聯(lián)合注入,盲注,報錯注入,二次注入,寬字符注入,盲注又分為布爾盲注和時間盲注
http注入:referer字段注入,XFF字段注入,cookie字段注入,user-agent字段注入等等
繞waf注入:內(nèi)斂注釋注入,二次編碼注入,異常響應(yīng)頭注入,雙寫cookie繞過等等

a 面試官:會不會應(yīng)急響應(yīng)的知識

b 我: 首先我會
斷網(wǎng):條件允許優(yōu)先斷網(wǎng),防止黑客進一步操作或者刪除痕跡

取證:通過分析登陸日志、網(wǎng)站日志、服務(wù)日志、尋找黑客ip,查看黑客進行的操作。

備份:備份服務(wù)器文件,對比入侵前后產(chǎn)生變化的文件。

查漏:通過上述步驟尋找到業(yè)務(wù)薄弱點,修補漏洞

殺毒:清除黑客留下的后門,webshell,管理賬號

溯源:溯源黑客ip地址,入侵手段等

記錄:歸檔,預(yù)防

a 面試官:回答的非常有條理,思路也清晰,會不會查找服務(wù)器是否存在后門

b 我:Linux系統(tǒng)的話直接先top一下看一看有沒有什么異常連接和異常的cpu消耗資源的進程
通過工具鎖定異常進程號然后查看他的目錄在哪里
或者通過fand查找異常程序
window系統(tǒng)的話用netstat命令查看進程狀態(tài),然后查看系統(tǒng)日志,查看注冊表是否被修改過,查看是否存在影子用戶等等

a 面試官:會不會安全加固,比如xss漏洞的安全加固,和服務(wù)器類的安全加固

b 我:xss加固就是前后端代碼實體化,對前端輸入的代碼進行轉(zhuǎn)義,對惡意函數(shù)惡意標簽等等進行過濾,或者白名單
服務(wù)器加固就是關(guān)閉不用的服務(wù)端口,定期更新服務(wù)器系統(tǒng),定期掃漏,裝waf,ids,ips,流量清洗設(shè)備等等。

a 面試官:會不會Linux

b 我:會,大學期間學習網(wǎng)絡(luò)安全,基本都是用kali機,基本的命令比如top,cd,ls,su,df,fdisk等等
基本的操作:下載軟件,解壓軟件,換源,提權(quán)都會

a 面試官:安全的知識問完了,數(shù)通接觸過什么產(chǎn)品嗎,有沒有了解過綠盟的防火墻

b 我:數(shù)通的話,操作過華為,思科,華三的設(shè)備,沒有了解過綠盟的防火墻,了解過其他的防火墻,比如山石網(wǎng)科的防火墻,天融信的防火墻,sata防火墻

a 面試官:有沒有了解過綠盟的大佬,比如誰誰誰,誰誰誰(忘記名字了)

b 我:我非常憧憬這些大佬,想努力成為他們,如果貴公司能給我實習的機會,我會查漏補缺,努力加強自己,為公司做貢獻

a 面試官:對駐場有沒有什么意見

b 我:沒有意見,去駐廠可以見識別的風景,加強自己的見識,拓寬自己的視野

a 面試官:來公司實習,可能不只有滲透測試,可能還要打雜,你愿意嗎

b 我:愿意,說實話,我們來實習,沒有給公司創(chuàng)造明顯的價值,公司能收留我,對我來說就是一種恩賜
打雜其實也是一種學習,可以增長我們的知識面,所以沒有什么不情愿的

a 面試官:你這個態(tài)度還是非常端正的,那你對我們公司有什么想問的嗎

b 我:我想問一下加入貴公司能去參加紅藍對抗嗎,或者做一些大型滲透項目

a 面試官:這個肯定是有的,不過打紅藍對抗肯定是要你有一定的技術(shù)能力,剛剛進公司肯定是先進行基礎(chǔ)的學習,完善自己,如果表現(xiàn)非常好的話
肯定是有大佬帶隊,去參加一些護網(wǎng)項目,滲透項目等等

b 我:謝謝面試官,進入貴公司我肯定會努力學習完善自己,讓自己能力被表現(xiàn)出來,您還有什么要問我的嗎

a 面試官:差不多了,基本都沒問題,可以去叫下一個同學了。

面試官問的面試題:

綠盟科技安全服務(wù)工程師面試題

介紹一下SQL注入,對他們分類一下
介紹一下CSRF 和 SSRF
會不會應(yīng)急響應(yīng)的知識
回答的非常有條理,思路也清晰,會不會查找服務(wù)器是否存在后門

贊一下(0) 踩一下 查看面試題參考答案>>

售前/后工程師面試經(jīng)驗(南京) - 綠盟科技
2022-09-26 12:52:06 | 校園招聘
面試過程:

一面應(yīng)該是HR面,不問技術(shù),主要考察語言表達與邏輯能力,對個人做全面了解。面試結(jié)尾給出反饋,因為目前要對看到的,能用的人做 排序 ,目前離售前要求差了些,后期不推進了。評價是比較內(nèi)斂,表達溝通能力差了些。另外整個面試讓她覺得我挺緊張,建議我多參加一些活動,學校的包容性很強,客戶的包容性不強,目前情況做售前,會有很大壓力。面試官說我的優(yōu)勢在技術(shù)方面,建議先找技術(shù)相關(guān)的工作比較好,問了我意愿base地,會幫我做安全 技術(shù)支持 崗位的推薦。

面試官問的面試題:

綠盟科技售前/后工程師面試題

1、自我介紹,開始的時候緊張忘記說自己的實習經(jīng)歷了,被問后補充,說完后仍我補充有無內(nèi)容,隨后說了了崗位理解,自己覺得的工作內(nèi)容,網(wǎng)絡(luò)安全前景與個人對行業(yè)的看法。

2、你的性格偏向是怎么樣的?

3、秋招崗位這么多,有沒有投其他崗位,為什么選售前?你是怎么規(guī)劃職業(yè)發(fā)展的?

4、售前面對客戶比較多,你會不會面對客戶宣講時會緊張,發(fā)生這種情況該怎么辦呢?

5、關(guān)于技能證書和比賽問題提問

6、講一講你的優(yōu)勢和劣勢?評價下自己

7、你的劣勢你是什么時候發(fā)現(xiàn)的,什么時候想改變的,目前與過去相比怎么樣?

8、你有什么想問的

贊一下(1) 踩一下 查看面試題參考答案>>

安全運營工程師面試經(jīng)驗(成都) - 綠盟科技
2024-08-15 16:28:29 | 校園招聘
面試過程:

后半段hr就好像給我一種他有點對我失去興趣了的感覺,而且薪資期望一開始還沒問我,問我還有什么問題時我問了“貴公司的晉升機制是怎樣的,我如果有幸進入貴公司該如何提升自己從而得到晉升?”這個問題后他才問我你的薪資期望是多少(不知道是故意的還是真忘了),而且無法用迂回戰(zhàn)術(shù)不明確說具體金額,非要你表示具體金額是多少,我就從網(wǎng)上搜集到的信息中選了較為偏低的薪資,并再次強調(diào)身為一個應(yīng)屆生并不看重薪資,能學到技術(shù)得到歷練就很開心

面試官問的面試題:

綠盟科技安全運營工程師面試題

1、自我介紹;
2、sql注入的判斷方法、如何注入、有哪些防御措施;
3、簡單說一下xss的類型、各自的區(qū)別與攻擊方式、和防御措施;如果是你,怎么很好的利用xss;
4、說明一下csrf與ssrf的區(qū)別所在;
5、滲透測試的基本步驟;
6、簡單闡述一下你的項目;

贊一下(1) 踩一下 查看面試題參考答案>>

安全服務(wù)工程師面試經(jīng)驗(福建) - 綠盟科技
2020-10-26 21:34:24 | 網(wǎng)上申請
面試過程:

第一面為技術(shù)面和人事面混合,技術(shù)問題問的多一點,明顯感覺面試官是大佬,知識儲備很多。雖然問的都比較基礎(chǔ),但是涉及的內(nèi)容很廣;人事面就一些常見的問題,職業(yè)規(guī)劃、什么時候可以實習、意向工作點,以及比較重要的是實習經(jīng)驗、項目經(jīng)驗、以及比賽經(jīng)驗。

面試官問的面試題:

綠盟科技安全服務(wù)工程師面試題

1、ARP是幾層協(xié)議?
2、ARP方面的攻擊名字叫什么?
3、ARP欺騙的基本原理?
4、owaps top10是什么?
5、SQL注入的分類?
6、時間盲注是屬于布爾型的還是屬于什么?
7、同時有時間盲注和布爾型盲注,哪個時間效率比較高?
8、報錯注入的限制條件是什么?
9、常用的報錯函數(shù)有哪些?
10、union注入怎么報出列數(shù)的字段(order by 還有呢)
11、mysql在注入的時候有什么特性?

16、你有打過CTF筆試嗎?有成績嗎
17、Apache有什么漏洞,IIS有什么漏洞(文件上傳相關(guān)的)?
18、說一下http和https的區(qū)別
19、滲透測試流程?
20、痕跡清理你會從什么方面下手?
21、Linux系統(tǒng)下有哪些日志文件,位置在哪里?
22、有沒有管理經(jīng)驗?
23、這個職位你都管理一下什么呢?
24、有沒有安全相關(guān)的證書呢?
25、你用過哪些滲透測試工具?

30、個人的發(fā)展計劃?
31、對于安全服務(wù)職業(yè)的本身有什么見解?
32、滲透測試與滲透測試報告哪個更重要?為什么?
33、現(xiàn)在有200的主機,掃描組3000個漏洞,你覺得的poc去驗證現(xiàn)實嗎?為什么
34、最早什么時候能去實習?
35、三方什么時候能拿?

26、burp可以設(shè)置二級代理,怎么設(shè)置?
27、socks5代理和http代理的區(qū)別?
28、socks5代理和socks4代理的區(qū)別?
12、mssql數(shù)據(jù)庫可不可以執(zhí)行系統(tǒng)命令?用哪個函數(shù)
13、一般情況下,我們怎么判斷他存在XXE?為什么說使用XML語言、在哪里使用?我們看到數(shù)據(jù)包怎么看一定沒有XXE或者說可能有XXE?
14、excle表格中有可能存在XXE?為什么?
15、excle表格轉(zhuǎn)換為txt文檔,他的頭部是什么? PK是什么格式的文檔

贊一下(27) 踩一下 查看面試題參考答案>>

售前工程師面試經(jīng)驗(上海) - 綠盟科技
2022-09-26 11:44:09 | 校園招聘
面試過程:

一面HR面,主要針對簡歷。沒有任何技術(shù)問題,虧我還按照之前的經(jīng)驗準備了一些OSI模型,TCP/IP協(xié)議之類的問題,一個沒問。全是你對崗位的理解,你為什么選擇綠盟,對我們公司有什么了解,有沒有遇到什么特別的事情,怎么解決的。HR人很好,非常溫和有禮,體驗極好。二面是主管面,但是主管開會,鴿了我兩次,批評一下,后續(xù)換了我的直屬分管領(lǐng)導面試,還是問簡歷,因為我有過護網(wǎng)經(jīng)驗,問了一些漏洞的問題,總而言之只要是自己的真實經(jīng)歷,基本上沒什么問題,后續(xù)還留了很長時間的空白,讓我主動提問,然而并沒有什么特別想問的,除了薪資。目前在準備三面。

面試官問的面試題:

綠盟科技售前工程師面試題

一:自我介紹
二:為什么選擇綠盟
三:對崗位的理解
四:未來職業(yè)規(guī)劃
五:談?wù)勀阕o網(wǎng)期間發(fā)現(xiàn)的漏洞,說兩個
六:你做這份工作有什么優(yōu)勢,說三個。

贊一下(1) 踩一下 查看面試題參考答案>>

信息安全工程師面試經(jīng)驗(群面) - 綠盟科技
2023-06-14 15:51:48 | 含無領(lǐng)導面試
面試過程:

先進行自我介紹,面官問些技術(shù)問題,不太難,基礎(chǔ)性的,會根據(jù)你以往的工作問一些針對性的問題

面試官問的面試題:

綠盟科技信息安全工程師面試題

1.自我介紹;
2.簡述一下sql注入;
3.說下xss;
4.說一下cookie與session的區(qū)別;
5.了解密碼學嗎?有哪幾種模式

贊一下(0) 踩一下 查看面試題參考答案>>

1 2 3 4 5 6 7 8 9 10 11   共 15 頁

還需查看綠盟科技 更多信息?

相關(guān)公司面試經(jīng)驗
主站蜘蛛池模板: 国产亚洲精品一区二区三区|狠狠插综合网|把女人弄爽特黄=a大片3人|国产精品99久久久久久人免费|永夜星河免费在线观看|日日做=a爰片久久毛片=a片英语 | 冥王星之恋泰剧在线观看|国产亚洲精品=a片久久久|日韩大片免费在线观看|免费无码=aV片在线观看网址|最新精品国偷自产在线|国产偷人激情视频在线观看 | 伊人网视频在线|久久免费看少妇=a高潮一片黄特|99国产精品自在自在久久|久久国产最新|一级片网址|无码天堂亚洲国产=aV久久 | 国精产品999一区二区三区有限|日韩毛片|成人免费看片又大又黄|麻豆出品视频在线|4438全国成人免费|青草视频精品 | 神马午夜羞羞=aV|国产黄色=a级|无码=av专区丝袜专区|国内精品久久久久久久久长长|久久乐=av|99久久精品一区二区成人 | 老司机67194精品线观看|激情久久久|九九热视频在线播放|乱人伦人妻精品一区二区|欧美一区二区三区影视|日本高清不卡在线观看 | 日韩成人久久久|农村妇女精品一二区|色站在线|成人=a站|99精品一级欧美片免费播放|品色堂成人论坛 | 成人一区二区三区免费视频|日本=a=a=a=a片毛片免费观蜜桃|在线观看亚洲欧美|日本一夲道无码不卡免费视频|穿乳环蒂环上锁调教老师|国产成人综合一区二区三区 | 国产精品久久国产三级国不卡顿|2021国内精品久久久久精免费|天天舔天天插|2021国产在线观看不卡视频|久久久久国色=a∨免费看|伊人国产精品视频 | 国产精品久久久久毛片|成年视频免费|未满岁18禁止在线WWW|鲁鲁鲁爽爽爽在线视频观看|国产视频一视频二|国产精品卡一 | 美女视频黄的全是免费|欧美丰满熟妇XXXX性PPX人交|色屁屁一区|#NAME?|国产特级毛片=a=a=a=a=a=a喷潮|免费高潮视频 | 久久国产精品精品|#NAME?|色免费观看|日韩乱码人妻无码中文视频|亚洲天堂777|天堂成人 | 91大片淫黄大片在线天堂|国内国产精品久久|91cc.live最新国产|成人=aⅴ视频|v=a在线|国产成人免费视 | 草草成人|精品综合视频|国产精品推荐精品|美国久久久久久|b=aoyu168成人免费视频|成人毛片网 | 国产精品久久三区|三级网站在线看|色在线免费观看|小12萝裸体无码视频|性少妇xx|一级黄色大片视频 | 黄色网址免费在线观看|蜜臀=av夜夜澡人人爽人人桃色|极品少妇XXXXⅩ另类|国产成人一区二区无码不卡在线|亚洲无线视频|九九久久精品国产=aV片国产 | 老妇激情毛片免费|草草福利视频|国产精品国产自线拍免费软件|日本免费一级视频|国产在线观看|无码区国产区在线播放 | 夫妻性生活黄色一级片|奇米精品一区二区三区四区|一级毛片啪啪|一区二区三区中文在线|国产精选大秀一区二区|高潮影院 | 天天射影院|车子做=a爱片在线观看HD|人成午夜免费视频无码|四虎影视免费|中文字幕日本二区|中文字幕久久精品一区二区三区 | 77777五月色婷婷丁香视频|亚洲精品国产偷五月丁香小说|国产一级黄色大片|亚洲成色777777在线观看影院|四虎成人网|四虎院影亚洲永久 | 中文字幕在线观看视频www|在线视频网站WWW色|91啦国产|国产社区精品视频|91毛片免费观看|国产一区二区黑人欧美xxxx | 成人=av免费|欧洲-级毛片内射|国产精品亚洲а∨天堂网不卡|人人干美女|亚洲天堂国产精品|免费一级特黄 | 午夜精品久久久久久99热软件|久久一区视频|午夜精品视频在线观看|亚洲福利午夜|麻豆精产国品一二三区别网站|国产乱子伦视频在线播放 | 大内密探零性|国产美女自拍小视频|久久久久久久综合狠狠综合|九九热免费精品|性=a毛片|午夜免费啪啪 | 97porm国内自拍视频|午夜精品一区二区三区在线播放|久久免费手机视频|人妻体体内射精一区二区|一级片=a|日本亚洲中文在线 | 美女黄视频网站|热热色影音先锋|国产精品久久久久久久久久ktv|最近免费中文字幕MV在线视频3|日本在线无|夜夜爽久久揉揉一区 | 蜜臀=aⅴ精品一区二区三区|5c5c5c5c|午夜免费|四虎影视最新免费版|色噜噜狠狠狠狠色综合久|精品服丝袜无码视频一区|国产一区日韩一区 | 肉体裸体xxxxx免费观看|国产乱妇乱子在线播放视频|日本免费无遮挡毛片的意义|国产无套乱子伦精彩无码视频|国产一区二区h|亚洲色图网址 | #NAME?|天天澡天天弄天天摸|欧美日韩爱爱|亚洲欧美成=aⅴ人在线观看|久久青草伊人|日韩亚=av无码一区二区三区 | 日韩精品成人=av|午夜精品一区二区三区免费视频|亚洲精品国产综合久久一线|国产三级=aV在在线观看|GV无码免费无禁网站男男|欧美videos另类极品 | 久久亚洲=aV男人的天堂仙踪林|狠狼鲁亚洲综合在线|特级=a=a=a=a=a=a毛片|91精品久|天堂中文在线最新版地址|男女男精品视频网站 | 91视频网国产|粗大猛烈进出高潮视频|精品国产乱码久久久人妻|亚洲精品无码久久毛片波多野吉衣|成人久久免费视频|国产美女自拍 | 巨大黑人极品video|天堂bt种子资源在线www|视频亚洲一区二区|日本高清中文字幕二区在线|国产精品久久久久久久=av三级|在线日产精品一区 | 琪琪亚洲|成品片=a免费直接观看|久久精品性视频|少妇无码吹潮|国产女人十八毛片|免费毛儿一区二区十八岁 | 激情欧美一区二区三区免费看|亚洲青青草|国产精品免费久久久久影视|日本亚洲欧洲免费无码|国产精品XXX大片免费观看|国产一级片网 | 国产一级做=a爱片久久毛片=a|www.欧美视频|亚洲自国产拍揄拍|龙珠超二在线观看免费国语高清|羞羞答答=av成人免费看|99日精品视频 | 把女人弄爽=a片免费视频|999精品免费视频|五月婷在线|高清色惰WWW日本COM|一二三区=av|永久在线观看免费视频 | 在线=a亚洲视频播放在线观看|男女吃奶做爰猛烈紧视频|一级精品毛片|欧美一级片免费看|蜜臀久久=av|美国成人在线 | 久久久91视频|99三级|水蜜桃视频在线免费观看|黄色国产网站在线观看|含羞草家庭影院|久久久欧美国产精品人妻噜噜 | 成色视频|欧美一级视频免费看|粉嫩=av一区二区在线播放|国产精品女丝袜白丝袜|两性午夜视频|99热在线精品国产观看 | #NAME?|青青草在线视频免费观看|久草免费福利|日日噜噜夜夜狠狠爱视频免费樱桃|国产精品一级=a级理论片在线观看|亚洲狠狠色综合蜜桃 |