欧美一区二不卡视频_精品人妻无码一区二区三区蜜桃_亚洲av成人永久网站_国产老妇人成视频在线播放播_嫩草伊人久久精品少妇AV_性xxxxfreexxxxx

奇安信 97人分享

公司福利 | 工資漲幅 | 年終獎 | 晉升機(jī)會 | 工作節(jié)奏 | 工作時間 | 工作氛圍

奇安信測試面試經(jīng)驗(共12條) 最近更新時間:2021-03-02

aoi測試工程師面試經(jīng)驗(成都) - 奇安信
2024-07-31 18:34:30 | 社會招聘
面試過程:

面試體驗還是比較好的,比較偏技術(shù),會問很多簡歷上的項目,并且會深挖項目內(nèi)容,還會給出場景題,讓你現(xiàn)場想測試用例,覆蓋范圍,用什么工具等。

面試官問的面試題:

奇安信aoi測試工程師面試題

一面技術(shù)
自我介紹
liunx 防火墻 端口 進(jìn)程
計算機(jī)網(wǎng)絡(luò)
tcp連接流程 三次握手 四次揮手
滑動窗口
給你登錄框,你怎么測試
其他經(jīng)歷,社會社團(tuán)
介紹你比別人好的優(yōu)勢,
工作地點(diǎn),家鄉(xiāng)
愛好。
有什么要問的

二面技術(shù)
jmeter 性能測試
經(jīng)典的測試三問
測試是什么?為什么做測試?你怎么看測試?
數(shù)據(jù)庫,group by
delete trucate drop table
cookies session
抓包
liunx命令
查看端口是否被占用
ifconfig 中if是什么意思
實習(xí)經(jīng)歷
工作地點(diǎn)

三面hr(也偏技術(shù))
工作地點(diǎn)
你為什么做測試?
你的優(yōu)勢劣勢
你在工作中可以優(yōu)化的方面
功能測試性能測試
最大的困難

贊一下(1) 踩一下 查看面試題參考答案>>

滲透測試工程師面試經(jīng)驗(長沙) - 奇安信
2022-03-16 15:40:22 | 社會招聘
面試過程:

1、你首先自我介紹一下吧?
答:然后我就自我介紹了(此處省略一億字)
2、說一下你的學(xué)習(xí)安全過程?
答:我從大三開始接觸滲透,并且自學(xué)了各種知識,但畢業(yè)后覺得自學(xué)的知識還達(dá)不到就業(yè)水平,因此報了掌控安全學(xué)院進(jìn)行了系統(tǒng)學(xué)習(xí)。
學(xué)習(xí)也是由簡到難,首先學(xué)了web環(huán)境搭建,然后SQL注入、XSS、CSRF、SSRF、XXE、文件上傳、代碼審計、內(nèi)網(wǎng)滲透、app滲透還有應(yīng)急響應(yīng)。
3、說幾個top10的漏洞原理和修復(fù)方法?
(1)SQL注入:
SQL注入原理:我們輸入的數(shù)據(jù)被當(dāng)作SQL代碼執(zhí)行,我們就可以構(gòu)造惡意傳參去讀取數(shù)據(jù)庫信息
SQL注入修復(fù):對輸入進(jìn)行過濾、限制用戶輸入數(shù)據(jù)長度和類型、加裝waf等
(2) XXE :
XXE的原理:用戶輸入的數(shù)據(jù)被當(dāng)作xml執(zhí)行,我們惡意改造的傳參,就可能導(dǎo)致任意文件讀取、系統(tǒng)命令執(zhí)行、內(nèi)網(wǎng)端口探測、攻擊內(nèi)網(wǎng)網(wǎng)站等危害
XXE的修復(fù):直接禁止加載XML實體、過濾SYSTEM等關(guān)鍵字
(3)XSS:
XSS的原理:用戶輸入的數(shù)據(jù)被當(dāng)作前端代碼執(zhí)行了,我們就可以讓js幫我們執(zhí)行惡意的操作
XSS的防御:HTTPonly(我還說了:但我們可以通過找網(wǎng)站的PHPinfo來繞過httponly、以及低版本的IE瀏覽器也不支持httponly);過濾、轉(zhuǎn)義字符輸出;用白名單驗證、HTML實體化
4、說一說文件上傳的繞過方法有哪些、解析漏洞?
繞過方法:前端繞過、雙寫繞過、.htaccess繞過、00截斷繞過、圖片馬繞過等
解析漏洞:iis6.0解析漏洞:(1)asa、cer后綴解析(2)分號截斷(3)/截斷
CGI解析漏洞:在后綴追加/.php即可當(dāng)作php文件解析
5、說一下有什么提高盲注效率的方式?
答:DNSlog注入
6、說一下你內(nèi)網(wǎng)滲透的步驟?
(1)通過SQL注入、文件上傳等方式getshell
(2)連接菜刀、蟻劍傳一個爛土豆提權(quán),創(chuàng)建一個賬號并加入管理員組
(3)reGeorg配合proxifier代理socket協(xié)議進(jìn)行內(nèi)網(wǎng)穿透
(4)再使用獼猴桃抓密碼
6、提權(quán)方式有哪些?
答:SQL注入的udf提權(quán)、爛土豆我就記得這兩個
7、如何進(jìn)行維持長久的控制?
答:直接加一個管理員賬號、做黃金票據(jù)
面試官:你這個是域滲透的,那內(nèi)網(wǎng)的呢?
我:內(nèi)網(wǎng)可以做一些免殺這種
8、有沒有分析過日志?
答:您說的是應(yīng)急響應(yīng)吧,應(yīng)急響應(yīng)我會去看web日志、數(shù)據(jù)庫日志、系統(tǒng)登錄日志排查疑似被入侵的日志
9、用過哪些工具?
答:burp、sqlmap、nmap、御劍、子域名挖掘機(jī)、CS
10、說一下burp、CS的原理?
答:(當(dāng)時有點(diǎn)懵,就隨便吹了)我就說burp是個中間人的身份,通過代理http協(xié)議來攔截數(shù)據(jù)包,我們再修改數(shù)據(jù)包來達(dá)到我們的目的。CS的原理我就真的不了解了。

面試結(jié)果:待通知

面試難度:中等偏易

面試感受:面試官對我的回答應(yīng)該還算滿意,他問的問題不是很難

面試官問的面試題:

奇安信滲透測試工程師面試題

1、你首先自我介紹一下吧?
答:然后我就自我介紹了(此處省略一億字)
2、說一下你的學(xué)習(xí)安全過程?
答:我從大三開始接觸滲透,并且自學(xué)了各種知識,但畢業(yè)后覺得自學(xué)的知識還達(dá)不到就業(yè)水平,因此報了掌控安全學(xué)院進(jìn)行了系統(tǒng)學(xué)習(xí)。
學(xué)習(xí)也是由簡到難,首先學(xué)了web環(huán)境搭建,然后SQL注入、XSS、CSRF、SSRF、XXE、文件上傳、代碼審計、內(nèi)網(wǎng)滲透、app滲透還有應(yīng)急響應(yīng)。
3、說幾個top10的漏洞原理和修復(fù)方法?
(1)SQL注入:
SQL注入原理:我們輸入的數(shù)據(jù)被當(dāng)作SQL代碼執(zhí)行,我們就可以構(gòu)造惡意傳參去讀取數(shù)據(jù)庫信息
SQL注入修復(fù):對輸入進(jìn)行過濾、限制用戶輸入數(shù)據(jù)長度和類型、加裝waf等
(2) XXE :
XXE的原理:用戶輸入的數(shù)據(jù)被當(dāng)作xml執(zhí)行,我們惡意改造的傳參,就可能導(dǎo)致任意文件讀取、系統(tǒng)命令執(zhí)行、內(nèi)網(wǎng)端口探測、攻擊內(nèi)網(wǎng)網(wǎng)站等危害
XXE的修復(fù):直接禁止加載XML實體、過濾SYSTEM等關(guān)鍵字
(3)XSS:
XSS的原理:用戶輸入的數(shù)據(jù)被當(dāng)作前端代碼執(zhí)行了,我們就可以讓js幫我們執(zhí)行惡意的操作
XSS的防御:HTTPonly(我還說了:但我們可以通過找網(wǎng)站的PHPinfo來繞過httponly、以及低版本的IE瀏覽器也不支持httponly);過濾、轉(zhuǎn)義字符輸出;用白名單驗證、HTML實體化
4、說一說文件上傳的繞過方法有哪些、解析漏洞?
繞過方法:前端繞過、雙寫繞過、.htaccess繞過、00截斷繞過、圖片馬繞過等
解析漏洞:iis6.0解析漏洞:(1)asa、cer后綴解析(2)分號截斷(3)/截斷
CGI解析漏洞:在后綴追加/.php即可當(dāng)作php文件解析
5、說一下有什么提高盲注效率的方式?
答:DNSlog注入
6、說一下你內(nèi)網(wǎng)滲透的步驟?
(1)通過SQL注入、文件上傳等方式getshell
(2)連接菜刀、蟻劍傳一個爛土豆提權(quán),創(chuàng)建一個賬號并加入管理員組
(3)reGeorg配合proxifier代理socket協(xié)議進(jìn)行內(nèi)網(wǎng)穿透
(4)再使用獼猴桃抓密碼
6、提權(quán)方式有哪些?
答:SQL注入的udf提權(quán)、爛土豆我就記得這兩個
7、如何進(jìn)行維持長久的控制?
答:直接加一個管理員賬號、做黃金票據(jù)
面試官:你這個是域滲透的,那內(nèi)網(wǎng)的呢?
我:內(nèi)網(wǎng)可以做一些免殺這種
8、有沒有分析過日志?
答:您說的是應(yīng)急響應(yīng)吧,應(yīng)急響應(yīng)我會去看web日志、數(shù)據(jù)庫日志、系統(tǒng)登錄日志排查疑似被入侵的日志
9、用過哪些工具?
答:burp、sqlmap、nmap、御劍、子域名挖掘機(jī)、CS
10、說一下burp、CS的原理?
答:(當(dāng)時有點(diǎn)懵,就隨便吹了)我就說burp是個中間人的身份,通過代理http協(xié)議來攔截數(shù)據(jù)包,我們再修改數(shù)據(jù)包來達(dá)到我們的目的。CS的原理我就真的不了解了。

贊一下(0) 踩一下 查看面試題參考答案>>

測試工程師面試經(jīng)驗(北京) - 奇安信
2022-03-17 20:54:27 | 網(wǎng)上申請
面試過程:

一面的小姐姐非常好,本來我很緊張的,后來就不緊張了,面試的小姐姐,給我分享了好多,我需要做什么如果要走這個方向

面試官問的面試題:

奇安信測試工程師面試題

1、自我介紹
2、介紹一下你的項目,
3、我看你是有開發(fā)經(jīng)驗的,為什么你會選擇做測試
4、你有什么優(yōu)點(diǎn)嗎?

贊一下(0) 踩一下 查看面試題參考答案>>

1   共 1 頁

還需查看奇安信 更多信息?

相關(guān)公司面試經(jīng)驗
主站蜘蛛池模板: 丁香花在线影院观看在线播放|成人网页在线|日本一码二码三码在线|偷拍25位美女撒尿bbb片户外|十八禁韩国女主播vip秀362视频|色哺乳xxxxhd国产 | 日本黄色一区|人成免费网站|中文字幕第八页|亚洲欧美变态另类综合|日日草天天干|亚洲福利中文字幕在线网址 | 啊灬啊灬啊灬快高潮视频|国语自产少妇精品视频蜜桃|欧美专区一区|人人草人人爱|一级毛片在线观|欧美国产日韩另类视频区 | 五月天色中色|蜜桃精品视频在线|日本特级=aⅴ一级毛片|二区三区4区5区6区人妻|成人毛片软件|#NAME? | 激情婷婷开心五月综合|国产区免费视频|欧美精品一区二区三区免费播放|亚洲一级片免费看|国产精品边做奶水狂喷无码|久久8精品 | 国产女人的高潮大叫毛片|国产人妻一区二区三区|yw193最新视频|俺たちの熟女纱香60歳|激情成人黄色|久久精品人人做人人综合老师 | 特级毛片内射www无码|日韩激情无码激情=a片免费软件|伊人狠狠色丁香婷婷综合动态图|高清性色生活视频|色噜噜狠狠狠狠色综合久一|久久精品免费视频播放 | 国产7页|日韩不卡在线播放|国产精品丝袜美女|亚洲人成无码WWW久久久|狼色精品人妻在线视频|亚洲国产一区二区久久久777 | 爱操=av|亚洲欧美人成视频一区在线|女同性爽爽爽免费观看|久久久久亚洲国产精品|熟女精品视频一区二区三区|极品新婚夜少妇真紧 | 日韩精品成人=av|午夜精品一区二区三区免费视频|亚洲精品国产综合久久一线|国产三级=aV在在线观看|GV无码免费无禁网站男男|欧美videos另类极品 | 3级黄色|最新在线精品国自产拍视频|干日本少妇视频|91九色免费视频|一级免费在线观看|狠狠干超碰 | 91美女视频|c=aoporm在线|狠狠色噜噜狠狠米奇777|欧美一级做一级爱=a做片性|亚洲=aV噜噜狠狠网址蜜桃|亚洲v=a一区二区 | www.视频一区|韩国伦理片在线|无码熟妇人妻=av在线影片免费|亚洲入口|爽到憋不住潮喷大喷水视频|蜜桃视频www 色播六月天|色综合久久久久久久久久|国产精品久久久久不卡绿巨人|国产精品视频一区国模私拍|久久婷综合|精品麻豆剧传媒=av国产 日韩=a网|超碰=av在线|国产综合久|三级视频在线|久久精品毛片免费观看|护士精品一区二区三区99 | 业余自由性别成熟偷窥|国产夫妻原创自拍|91精品区|青青青爽视频在线观看|黄片毛片在线|朋友的姐姐2在线观看 | 人与牲口性恔配视频免费|亚洲成=a人片4444|性XXXX18免费观看视频|狠狠亚洲婷婷综合色香五月排名|四虎影院免费|天天拍拍天天干 | 国产白丝喷水娇喘视频|亚洲短视频在线观看|欧美全黄|久久夫妻视频|日韩高清无码免费|2020久久精品亚洲热综合一本 | 福利综合网|成年人网站黄色|欧美大陆国产|日韩视频在线免费|精品国产一区二区三区久久久久久|奇米超碰在线 | 亚洲=aV综合=a国产=aV中文|亚洲涩88|久久99精品久久久久久狂牛|无遮挡h肉动漫在线观看|国产亚洲棕合欧美视频|中文字幕在线观 | 91porn在线视频|尤物视频网站在线|日韩色性|三级黄色=a级片|看免费黄色一级片|男女性杂交内射女BBWXZ | 国产毛片久久久久久国产毛片|日韩在线免费观看中文字幕|久久sp|91精品国产色综合久久久浪潮|天天躁狠狠躁夜躁2020挡不住|日本=a视频在线观看 久久精品九九热无码免贵|日本=aⅴ精品一区二区三区|亚洲国产精品一区二区成人片|国产精品91久久|久草=av在线播放|亚洲在线www | 人妻无码中文字幕|免费人成视频xvideos在线看|欧美色呦呦|久草在线中文视频|精品无码久久久久久久久水蜜桃|色婷婷久综合久久一本国产=aV | 嗯嗯嗯在线观看|亚洲国产欧美日本视频|国产成人综合色就色综合|国产精品自拍500|国产精品91一区二区三区|免费黄色成人 | 亚洲永久免费观看|苏州到黄山|欧美多人片高潮野外做片黑人|91=a=a=a国产|免费观着女人高潮视频|不卡的一区二区三区 亚洲欧美日韩精品综久久久久久|99热这里只有精品99|国产成人综合精品|无码人妻一区二区三区免费N鬼逝|无码人妻=aⅤ一区二区三区麻豆|69xx×在线观看 | 天天操人人插|欧日韩在线|色一区二区三区四区|国产一在线观看|亚洲精品福利片|#NAME? | 天天爽天天草|久久成人一区二区|国语对白露脸XXXXXX|黄色片视频在线免费观看|川上优在线|中国黄色免费 | 久久国产超碰女女=av|2019最新国产拍自产在线|日韩xxxxxxxxx|国产在线观看=av黑料在线不打烊|国产精品久久久乱弄|国产精品一区二区三区四区色 | 女明星一级毛片|国产精品成人v=a|久久天天躁狠狠躁夜夜躁2012|久热这里只有精|国产黄大片在线观看|国产成人在线播放视频 | 国外精品视频在线观看免费|永夜星河免费观看|成人精品=av一区二区三区|老湿机香蕉久久久久久|日本=a级无毛|热久久一区 | 日本一二三区在线视频|91久久久久久久久|丁香五月天婷婷五月天男人天堂|人人澡人摸人人添|#NAME?|欧美群p视频 | 国产一区二区三区久久悠悠色=av|成人免费视频看看|久久国产精品-国产精品|男人J进女人J啪啪无遮挡|成人片黄网站=a毛片免费|久久精品91视频 | 一本一道波多野毛片中文在线|久久久久久久久久亚洲精品|高潮又爽又黄又无遮挡免费软件|57p=ao国产成永久免费视频|在线国产欧美|九草=av | 性夜夜春夜夜爽=a=a片=a|欧美激情在线观看视频免费的|女人16一级毛片|日韩精品视频在线观看一区二区|欧美亚洲国产成人|hhh在线观看 | 欧美精品videofree720|小雪被房东玩的好爽|国产精品九一|91精品综合久久|久热久色|少妇人妻精品一区二区 | 中文字幕在线视频2019|欧美第一页草草影院|天天操天天射日本人|国产高清在线露脸一区|自拍性旺盛老熟女|九九视频大全 | 欧美人与禽猛交乱配|黑人添美女bbb添高潮了|91久久精品日日躁夜夜躁国产|99久久婷婷国产综合亚洲|久久影院视频免费|成人在线视屏 | 欧美18一19sex性护士浴室|久久99精品久久久久久HB亚瑟|亚洲成在人线免费|超碰五月|久久精品无码一区二区三区不卡|男女拍拍拍拍免费视频 | 欧美一级特黄=a=a=a=a=a=a=a色戒|精品国产日韩欧美|免费在线国产|天天操人|国产高潮在线观看视频|末成年=av女网站 | 欧美野外伦姧在线观看|人妻饥渴偷公乱中文字幕|麻豆宣传片|#NAME?|色网激情|亚洲欧美日韩视频一区 | 日韩=av在线中文|三年片在线观看大全中国|日韩视频在线观看中文字幕|91在线看免费|免费人成在线观看视频无码|一个人看的视频www在线观看 | 国产草莓精品国产=av片国产|91影视在线|76少妇国内精品视频|中文字幕人妻丝袜美腿乱|国产日韩欧美视频免费看|国产精品久久无码一区 | 国精产品W灬源码1688伊在线|在线观看肉片=aV网站免费|黄色生活毛片|免费看=av网页|亚洲色欧美国产综合|国产青青操 |