欧美一区二不卡视频_精品人妻无码一区二区三区蜜桃_亚洲av成人永久网站_国产老妇人成视频在线播放播_嫩草伊人久久精品少妇AV_性xxxxfreexxxxx

綠盟科技 465人分享

公司福利 | 工資漲幅 | 年終獎 | 晉升機會 | 工作節奏 | 工作壓力 | 工作時間 | 工作氛圍

綠盟科技環境/健康/安全工程師(EHS)面試經驗(共84條) 最近更新時間:2025-05-06

安全服務工程師面試經驗(深圳) - 綠盟科技
2024-10-12 20:37:46 | 內部推薦
面試過程:

a 面試官:你先進行一個簡單的自我介紹吧

b 我:我叫 來自東華理工大學網絡工程專業,今天要面試的崗位是貴公司的實習安全運維工程師
首先我是一個性格樂觀向上的人,待人友善,能快速融入一個新的環境。
在校期間,我學習了TCP/IP,計算機網絡,高級路由交換,網絡安全等科目,
熟悉了TCP/IP協議棧,ARP,OSPF,DHCP等數通知識。

而且我具有一個較強的自學能力,大一期間自學華為設備命令,參加ICT大賽,大二上學期自學misc和web知識,參加CTF校內選拔賽,拿到二等獎
大二下學期參加紅盾杯大賽,自學matlab和編寫論文知識成功帶領隊伍沖進8強賽,大三上學期和理院的同學組隊參加美國大學生數學建模競賽獲得
S獎。

各人興趣愛好,唱歌和跳舞,大學期間加入舞蹈社團,參加過校元旦晚會和院元旦晚會的演出,臺下最多觀眾出席超過1000人。

以上就是我的個人介紹,希望面試官能給我一個機會加入貴公司。

a 面試官:數通的知識就不面了,先介紹一下XSS

b 我: XSS分為三種形式,反射型,存儲型,和dom型,
反射型是將js代碼向URL框或者文本框輸入惡意代碼,讓代碼插入到服務器上,服務器回應后插入的js代碼執行導致彈框出現。
存儲型是將js代碼注入到留言板中,js代碼被前端執行導致js代碼儲存到數據庫,用戶訪問數據庫時js代碼被調用導致彈框出現
dom型就是查看瀏覽器js代碼,看是否存在可調用的dom函數,可以嘗試注入圖片碼,導致瀏覽器彈框

a 面試官 :介紹一下CSRF 和 SSRF

b 我: CSRF是跨站偽造請求攻擊,用戶不小心點擊了黑客的惡意連接,導致客戶在不知情的情況下訪問了存在該漏洞的網站中,導致出現惡意行為

SSRF是服務器請求偽造攻擊,惡意用戶通過存在SSRF漏洞的服務器訪問服務器內部資源,或者去訪問其他服務器進行惡意行為攻擊。

a 面試官:如何對他們進行防范

b 我:CSRF利用了用戶的身份訪問服務器,我們可以對它發送的http包referer字段,添加Token字段,添加自定義驗證(二次認證,短信驗證等等)
SSRF利用了服務器沒有對用戶輸入內容進行嚴格過濾和審查,沒有對用戶權限進行限制導致服務器被惡意使用,防御方法:
1.輸入驗證與過濾
2.限制網絡訪問權限
3.使用安全的網絡庫等等

a 面試官:介紹一下SQL注入,對他們分類一下

b 我: 首先按字符類型分類:數值型和字符型
按類型分類:聯合注入,盲注,報錯注入,二次注入,寬字符注入,盲注又分為布爾盲注和時間盲注
http注入:referer字段注入,XFF字段注入,cookie字段注入,user-agent字段注入等等
繞waf注入:內斂注釋注入,二次編碼注入,異常響應頭注入,雙寫cookie繞過等等

a 面試官:會不會應急響應的知識

b 我: 首先我會
斷網:條件允許優先斷網,防止黑客進一步操作或者刪除痕跡

取證:通過分析登陸日志、網站日志、服務日志、尋找黑客ip,查看黑客進行的操作。

備份:備份服務器文件,對比入侵前后產生變化的文件。

查漏:通過上述步驟尋找到業務薄弱點,修補漏洞

殺毒:清除黑客留下的后門,webshell,管理賬號

溯源:溯源黑客ip地址,入侵手段等

記錄:歸檔,預防

a 面試官:回答的非常有條理,思路也清晰,會不會查找服務器是否存在后門

b 我:Linux系統的話直接先top一下看一看有沒有什么異常連接和異常的cpu消耗資源的進程
通過工具鎖定異常進程號然后查看他的目錄在哪里
或者通過fand查找異常程序
window系統的話用netstat命令查看進程狀態,然后查看系統日志,查看注冊表是否被修改過,查看是否存在影子用戶等等

a 面試官:會不會安全加固,比如xss漏洞的安全加固,和服務器類的安全加固

b 我:xss加固就是前后端代碼實體化,對前端輸入的代碼進行轉義,對惡意函數惡意標簽等等進行過濾,或者白名單
服務器加固就是關閉不用的服務端口,定期更新服務器系統,定期掃漏,裝waf,ids,ips,流量清洗設備等等。

a 面試官:會不會Linux

b 我:會,大學期間學習網絡安全,基本都是用kali機,基本的命令比如top,cd,ls,su,df,fdisk等等
基本的操作:下載軟件,解壓軟件,換源,提權都會

a 面試官:安全的知識問完了,數通接觸過什么產品嗎,有沒有了解過綠盟的防火墻

b 我:數通的話,操作過華為,思科,華三的設備,沒有了解過綠盟的防火墻,了解過其他的防火墻,比如山石網科的防火墻,天融信的防火墻,sata防火墻

a 面試官:有沒有了解過綠盟的大佬,比如誰誰誰,誰誰誰(忘記名字了)

b 我:我非常憧憬這些大佬,想努力成為他們,如果貴公司能給我實習的機會,我會查漏補缺,努力加強自己,為公司做貢獻

a 面試官:對駐場有沒有什么意見

b 我:沒有意見,去駐廠可以見識別的風景,加強自己的見識,拓寬自己的視野

a 面試官:來公司實習,可能不只有滲透測試,可能還要打雜,你愿意嗎

b 我:愿意,說實話,我們來實習,沒有給公司創造明顯的價值,公司能收留我,對我來說就是一種恩賜
打雜其實也是一種學習,可以增長我們的知識面,所以沒有什么不情愿的

a 面試官:你這個態度還是非常端正的,那你對我們公司有什么想問的嗎

b 我:我想問一下加入貴公司能去參加紅藍對抗嗎,或者做一些大型滲透項目

a 面試官:這個肯定是有的,不過打紅藍對抗肯定是要你有一定的技術能力,剛剛進公司肯定是先進行基礎的學習,完善自己,如果表現非常好的話
肯定是有大佬帶隊,去參加一些護網項目,滲透項目等等

b 我:謝謝面試官,進入貴公司我肯定會努力學習完善自己,讓自己能力被表現出來,您還有什么要問我的嗎

a 面試官:差不多了,基本都沒問題,可以去叫下一個同學了。

面試官問的面試題:

綠盟科技安全服務工程師面試題

介紹一下SQL注入,對他們分類一下
介紹一下CSRF 和 SSRF
會不會應急響應的知識
回答的非常有條理,思路也清晰,會不會查找服務器是否存在后門

贊一下(0) 踩一下 查看面試題參考答案>>

安全運營工程師面試經驗(成都) - 綠盟科技
2024-08-15 16:28:29 | 校園招聘
面試過程:

后半段hr就好像給我一種他有點對我失去興趣了的感覺,而且薪資期望一開始還沒問我,問我還有什么問題時我問了“貴公司的晉升機制是怎樣的,我如果有幸進入貴公司該如何提升自己從而得到晉升?”這個問題后他才問我你的薪資期望是多少(不知道是故意的還是真忘了),而且無法用迂回戰術不明確說具體金額,非要你表示具體金額是多少,我就從網上搜集到的信息中選了較為偏低的薪資,并再次強調身為一個應屆生并不看重薪資,能學到技術得到歷練就很開心

面試官問的面試題:

綠盟科技安全運營工程師面試題

1、自我介紹;
2、sql注入的判斷方法、如何注入、有哪些防御措施;
3、簡單說一下xss的類型、各自的區別與攻擊方式、和防御措施;如果是你,怎么很好的利用xss;
4、說明一下csrf與ssrf的區別所在;
5、滲透測試的基本步驟;
6、簡單闡述一下你的項目;

贊一下(1) 踩一下 查看面試題參考答案>>

安全服務工程師面試經驗(福建) - 綠盟科技
2020-10-26 21:34:24 | 網上申請
面試過程:

第一面為技術面和人事面混合,技術問題問的多一點,明顯感覺面試官是大佬,知識儲備很多。雖然問的都比較基礎,但是涉及的內容很廣;人事面就一些常見的問題,職業規劃、什么時候可以實習、意向工作點,以及比較重要的是實習經驗、項目經驗、以及比賽經驗。

面試官問的面試題:

綠盟科技安全服務工程師面試題

1、ARP是幾層協議?
2、ARP方面的攻擊名字叫什么?
3、ARP欺騙的基本原理?
4、owaps top10是什么?
5、SQL注入的分類?
6、時間盲注是屬于布爾型的還是屬于什么?
7、同時有時間盲注和布爾型盲注,哪個時間效率比較高?
8、報錯注入的限制條件是什么?
9、常用的報錯函數有哪些?
10、union注入怎么報出列數的字段(order by 還有呢)
11、mysql在注入的時候有什么特性?

16、你有打過CTF筆試嗎?有成績嗎
17、Apache有什么漏洞,IIS有什么漏洞(文件上傳相關的)?
18、說一下http和https的區別
19、滲透測試流程?
20、痕跡清理你會從什么方面下手?
21、Linux系統下有哪些日志文件,位置在哪里?
22、有沒有管理經驗?
23、這個職位你都管理一下什么呢?
24、有沒有安全相關的證書呢?
25、你用過哪些滲透測試工具?

30、個人的發展計劃?
31、對于安全服務職業的本身有什么見解?
32、滲透測試與滲透測試報告哪個更重要?為什么?
33、現在有200的主機,掃描組3000個漏洞,你覺得的poc去驗證現實嗎?為什么
34、最早什么時候能去實習?
35、三方什么時候能拿?

26、burp可以設置二級代理,怎么設置?
27、socks5代理和http代理的區別?
28、socks5代理和socks4代理的區別?
12、mssql數據庫可不可以執行系統命令?用哪個函數
13、一般情況下,我們怎么判斷他存在XXE?為什么說使用XML語言、在哪里使用?我們看到數據包怎么看一定沒有XXE或者說可能有XXE?
14、excle表格中有可能存在XXE?為什么?
15、excle表格轉換為txt文檔,他的頭部是什么? PK是什么格式的文檔

贊一下(27) 踩一下 查看面試題參考答案>>

安全服務工程師面試經驗(北京) - 綠盟科技
2022-09-13 11:27:29 | 校園招聘
面試過程:

通過內推參加的校園招聘,首先面試官很隨和,自己太緊張了,導致思路有些混亂。
進入視頻會議后,首先與面熟管確認通話是否正常,然后就直接開始了。
先是讓 自我介紹, 然后提問一系列問題, 在面試官問完后,會詢問你是否有什么問題。
解答一下然后結束。 整體過程大概30min.

面試官問的面試題:

綠盟科技安全服務工程師面試題

自我介紹
Linux系統為什么比windows安全
文件上傳的含義
文件上傳哪些繞過方法
場景 給一個登錄框,可以進行哪些操作
文件包含漏洞原理
滲透測試基本流程
用過哪些端口掃描工具, Nmap掃描,假如ping不可達,使用什么命令
在學習社團主要干什么
編程語言掌握程度
比賽中,負責什么
練習過哪些靶場
你有什么問題
哪兒人

贊一下(0) 踩一下 查看面試題參考答案>>

1 2 3 4 5   共 5 頁

還需查看綠盟科技 更多信息?

相關公司面試經驗
主站蜘蛛池模板: 亚洲伦理一区二区三区|在线观看=aV网站永久免费观看|狠狠色婷婷丁香五月|色翁荡息又大又硬又粗又爽|中文色视频|成年人免费看的 | 国产毛片久久久久久国产毛片|日韩在线免费观看中文字幕|久久sp|91精品国产色综合久久久浪潮|天天躁狠狠躁夜躁2020挡不住|日本=a视频在线观看 久久精品九九热无码免贵|日本=aⅴ精品一区二区三区|亚洲国产精品一区二区成人片|国产精品91久久|久草=av在线播放|亚洲在线www | 精品精品在线视频|男女18禁啪啪无遮挡|国产一二三区精品视频|yy6080午夜|天天操综合网站|久久免费精品视频 | 欧美区二区三区|大美女一区二区三区|午夜国产精品影院在线观看|日本丰满人妻久久久久久久|99视频精选|丰满人妻熟妇乱又伦精品劲 | 91经典视频|国产高清在线精品一区二区三区|久久男女视频|最新亚洲=av日韩=av一区二区三区|五月综合激情|国产一=a | 大内密探零零性在线|中文字幕无码免费久久|xxxxx中国少妇|男男调教小太正裸体|虎白女粉嫩尤物福利视频|成人一级免费 | 3级黄色|最新在线精品国自产拍视频|干日本少妇视频|91九色免费视频|一级免费在线观看|狠狠干超碰 | 玩丰满熟妇XXXX视频|九九热国产视频|一级毛片真人免费播放视频|国产精品天干天干在线综合|免费中文字幕|国产精品怡红院永久免费 日本亚洲欧洲精品|19禁无遮挡啪啪无码网站性色|久久亚洲=aⅴ无码精品色午夜|91tv永久入口|91九色鹿精品国产综合久久香蕉|91亚洲福利 | 国产成=a人亚洲精v品在线观看|色之久久综合|情欲综合网|久草免费在线色站|在线高清视频|国产快猫视频在线看免费 | 日本成熟少妇喷浆视频|女性裸体啪啪无遮挡免费网站|99色热|日日夜夜草|99re在线视频播放|夜夜操=av | 亚洲精品久久久久久蜜臀|老熟妇性老熟妇性色|黄色一级片片|国产二区一区|极品少妇xxxxx|日日摸夜夜爽无码毛片精选 | 澳门成免费crm大全|日韩在线精品成人=aV|精品国产一区二区三区成人影院|日韩=av中文无码影院|久久最新金品视频免费播放|国产精品1卡2卡3卡4卡 | 小早川怜子痴女在线精品视频|国产+免费+无码|#NAME?|午夜无码成人免费视频|国产精品成人一区视频网站|色综合桃花网 亚洲女人天堂在线|四虎福利影院|日韩视频在线观看视频|欧美日韩成人一区|黑人异族巨大巨大巨粗|超碰在线c=ao | 日本最新免费二区|亚洲无人区一区二区三区|1769国内精品视频在线播放|色姑娘天天干|日本ssswww|国产vps毛片 | 久久久久久久久久久免费视频|亚洲国内在线|亚洲色欧美|久久久区|亚洲精品国产精品成人不卡|#NAME? | 国产欧美日本=aⅤ精品|婷婷久久=av|免费观看的=av|国产精品一区二区x88=av|日本视频www|99热黄 | 在线一区二区日韩|99只有精品|国产成人羞羞视频在线|www.成人网.com|久久在视频|日韩免费v=a | 汉服女装齐胸襦裙被c到喷水|h=aodi=aoc=ao这里只有精品视频|国产精华=av午夜在线观看免费|久久美女免费视频|www.91免费视频|#NAME? | 欧美综合自拍|麻豆视频国产在线观看|91久久亚洲|久久99国产精品免费网站|qyule极品视频在线一区|蜜臀=av在线播放一区二区三区 | 国产成人=a=a在线视频|欧美三级不卡在线观线看|误杀2免费观看|freesex欧美喷水|日本国产在线|成人一二区 | 日韩成人久久久|农村妇女精品一二区|色站在线|成人=a站|99精品一级欧美片免费播放|品色堂成人论坛 | 天天综合网天天综合色|#NAME?|无套内谢少妇毛片=a片软件|小12箩利洗澡无码视频网站|99久久免费精品视频|一区二区三区免费在线 | 伊人5566|久久久久久久久久久影视|国产精品正在播放|精品久久黄色|成人免费看黄yyy456|欧美伊香蕉久久综合网99 | 各处沟厕大尺度偷拍女厕嘘嘘|亚洲一区二区不卡视频|亚洲淫片|又黄又爽又色成人网站|999这里只有精品|免费国产乱理伦片在线观看 | 日韩欧美=a级毛片免费观看|呦呦国产|#NAME?|黄色一级视频免费|一本之道大象高清特色|欧美日韩九区 | 不够善良的我们在线观看|亚洲国产欧美在线成人=a=a=a=a|欧美视频一区在线观看|日日干=av|91亚洲精品久久久|九9热这里真品2 | 久久网一区二区三区|国产在线免|阿v免费在线观看|日本一区中文字幕在线观看|日韩=a级毛片直接进入|成人嫩草 | 国产精品视频不卡|中文幕无线码中文字夫妻|免费人成再在线观看视频|处女影院|一区二区三区视频在线|99热精国产这里只有精品 | 超碰人人草人人干|精品国产伦一区二区三区观看方式|无码中文字幕人妻在线一区二区三区|隔壁老王国产在线精品|在线欧美精品一区二区三区|91在线视频九色 | 欧美区二区三区|大美女一区二区三区|午夜国产精品影院在线观看|日本丰满人妻久久久久久久|99视频精选|丰满人妻熟妇乱又伦精品劲 | 黄色一级短视频|啊片在线观看|91精品xxxx瑜伽裤日本|成人免费观看cn|亚洲熟妇色自偷自拍另类|免费=a观看 | 黄网免费看|成人毛片观看|人妻精品久久无码专区涩涩|一个人在线观看www高清视频|草裙社区精品视频三区|亚洲精品乱码久久久久久金桔影视 | 日韩国产精品久久|黄=a在线|日韩视频久久|欧美亚洲日韩国产人成在线播放|超碰成人在线免费观看|欧美大屁股BBBBXXXX | 97久久精品人人澡人人爽|亚洲人成图片小说网站|99久久精品毛片免费播放高潮|夜夜操网站|三区在线|69看片 | 老妇激情毛片免费|草草福利视频|国产精品国产自线拍免费软件|日本免费一级视频|国产在线观看|无码区国产区在线播放 | 小柔在教室轮流澡到高潮视频|大乳boobs巨大吃奶乳水|蜜桃=av鲁一鲁一鲁一鲁|亚洲少妇综合网|国产亚洲精品码|免费看国产精品视频 | 澳门成免费crm大全|日韩在线精品成人=aV|精品国产一区二区三区成人影院|日韩=av中文无码影院|久久最新金品视频免费播放|国产精品1卡2卡3卡4卡 | 国内揄拍国内精品人妻浪潮=aV|亚洲人成在线观看一区二区|日韩一区欧美|毛片在线播放=a|亚洲=av最新天堂网址|vr视频高清3d羞羞的铁拳 | 女人一区|午夜成人毛片免费观看蜜桔视频|高清无码不用播放器=av|91性网|无码一区二区|一区二区三区三州在线观看视频 | 牛牛热在线视频|久久精品2024|久久久久久国产一区二区三区|波多野结衣乳巨码无在线观看|亚洲综合色视频在线观看|草的爽=aV导航 | 女教师大荫蒂毛茸茸|无码免费中文字幕视频|CHINESE少妇激情|久久精品国产亚洲=aV麻豆长发|亚洲第一页夜|欧美三级网站在线观看 |