记录我第一场面了40min+的面试

news2025/6/19 13:31:12

中冶赛迪信息技术(重庆)有限公司 国企

首先3/24投递的,4/10打了电话问是否接受劳务派遣,我当时不知道劳务派遣什么意思,问了和售前售后是不是类似,得到了不大一样的回答,后面加了微信,定了11开始面试。

这里对劳务派遣有负面看法,感觉跟外包一样,虽然我知道现在我不能挑这些。

然后是面试,时间从10/30提前到10点,这点是10号询问后确定过的。


吃了小半个面包就开始面试了,现在回想起来有三个人一直在问我,面试官加上腾讯会议里的两人一共五个人,有两个可能是助理一类的吧,没开过麦。

1.主面试官

主面试官一来表达了耽搁了一段时间的歉意,然后开始让我自我介绍,

这里我自我介绍有一段漏洞:

在三人小组中负责规划网络拓扑图, 部署整个靶场环境和渗透测试路线规划,获得了优秀的考核成绩,最终获得了中国移动校招绿通卡。

提问开始了:

第一个问题:我获得了移动什么卡,面试了没有,那你面上了是不是要去移动

自己给自己挖坑了这波,我回答了移动绿通卡的作用,免移动第一次笔试面试,只需要参加移动第一次笔试和综合面试,说明还没有面试,然后提出了我投递了深圳和北京两个岗,被甩到了深圳岗,看了一下别人的简历,觉得自己的简历并不出彩,机会不大,自己还是想在四川贵州重庆附近发展。

第二个问题:你是哪里人

我老家是四川泸州的,目前居住于四川成都

第三个问题:你是XX大学的,是211么

是双一流。

普通一本?

对。

然后我看到面试官有点失望。。。。。。。

第四个问题:你的专业是计算机,你为什么来投递网安岗呢

我又讲了一遍自我介绍的经历,介绍了一下实验室

第五个问题:你们实验室打过什么国赛?

我当时脑子宕机了一下,说了两三个名字,提到了最近实验室要去参加梧桐杯决赛

第六个问题:你在你们实验室里面担任什么位置,网鼎杯打过吗

web安全,菜鸟的时候打过,后面时间冲突未能参加

第七个问题,他好像搜索到了我们实验室的名字,了解我们实验室还是有些名气,(感动)

然后对我个人提出疑问,你是计算机专业,我们怎么知道你是否对网安的一些基础课程有没有自学过,比如密码学,计算机网络学过没有:

我是计算机专业,但是我在加入实验室后对网安行业有了莫大的兴趣,一直在自学网安方面内容,如果有疑惑可以考验我,密码学我学过古典密码,rsa,dsa,这里dsa我忘记是什么了,应该不叫这个名字,计网我们也学过的。

第八个:你的代码能力如何:

我们专业学过java,python,c,我个人评价自己代码能力一般,

追问:你平时没写过脚本么:

我一般搜索现有脚本,有时候会根据他的不足做一些调整和整合。

 python么?

python和c都有一些。

然后他问我如何判断一个cdn是不是真实的ip

我很懵,我记得cdn是网站指纹,看dns的,但是我实际上没怎么看这些东西,我遇到的都是直接干,扫端口扫漏洞扫文件,可能实战会更看cdn这些,我就回答的很啰嗦,我就说cdn是网络指纹,一般我就看dns,我遇到的都是真实ip什么什么的,

之后他问我mysql5.0以下和以上的区别:

我正好看到过区别,这里直接复制:

5.0以下没有information_schema这个系统表,无法列表名等,只能暴力跑表名。

5.0以下是多用户单操作,5.0以上是多用户多操做。

但是我忘了,我记得我是说了5.0以上是多用户,5.0以下只能爆破这样的。

最后他问我有没有了解一些开源组件漏洞:

我当时不是很难清楚的判断中间件和开源组件的区别,我就问中间件算不算,然后说了LLS7.0以下和nginx8.0以下存在jpg可以被利用为php文件,然后说了一下apach在文件上传时候可以被00隔断,现在看来应该是他读文件后缀是从右到左读到最后一个,也就是1.php.jpg会读成1.php,当时我是这样想,不知道为什么读成这样了,然后我说其他组件都是直接用工具扫,这几个知名的记得一些。

还有其他一些疑问,但我可能忘记了,面了四十多分钟,最开始问了好多我有些记不住

第二个面试官,web环节

一来发了一段php代码:

这里没有注释,我回头看到有源码于是发了出来:

三十六、bugku file_get_contents_file_get_contents漏洞-CSDN博客

<?php
extract($_GET);
if (!empty($ac))
{
$f = trim(file_get_contents($fn));          //把输入到fn的文件读到f的文件当中去
if ($ac === $f)                    //ac=f
{
echo "<p>This is flag:" ." $flag</p>";
}
else
{
echo "<p>sorry!</p>";
}
}
?>

其实我第一时间有点慌,因为extract这段函数我忘记什么意思了,但是我看了一下函数还是比较简单,

这里我分析了一下,用了?ac=flag&fn=php://input,我当时脑子有点抽,只记得phpinput读文件,但是也看了一两分钟了,写上去后他让我分析,

我就挨着跟他讲,他带着我讲,我猜测get哪里函数是传入get参数或者利用get参数

file那里明显是一个文件写入,后面他纠正我是读取,并说明读取和写入区别很重要,

最后他讲完说我整体逻辑是没有问题的,问我讲完payload应该是什么样能读取到flag,

我脑袋当时有点懵,我说就fn=flag文件名,因为不知道具体的flag文件名字,

他当时说我还没有理解,说最后应该body那里写入一样的什么什么的。

然后他问我phpinput这种形式是什么

我当时听成了php print,我在想php print是什么东西,后面反应过来发现他问的伪协议,回答上来后他问我伪协议其他函数,我就回答了一下,大概说了哪些函数,大概哪个函数有什么作用。

之后他问了我一些web知识,应该不是特别难,忘记了

第三个面试官,内网面试官

 一来问了我内网渗透经验

我说我内网渗透经验比较少,对redis未授权访问,永恒之蓝这些比较熟悉。

他就问用过什么代理工具:

我说蚁剑肯定不算嘛,然后我说netsh,系统自带的

他问我用netsh什么时候用的上:

我说可以把内网中服务器的端口转发到本地,比如内网服务器的的ssh就可以转发到本地,然后即暴破或弱口令登陆。

然后问我反向代理工具:

我就说earthworm,我当时就拼了earth,后面我忘记怎么拼了

他就问我正向代理和反向代理的区别:

我不知道,但是我想了一下,说反向代理是已经打下的公网服务器访问处于内网服务器,正向代理是自己的机子直接访问内网,现在看来是很错误的说法,具体可以看下文:

正向代理与反向代理的区别-CSDN博客

然后问了我redis的问题,问我redis的利用:

我当时简述了redis的三种利用方式,他就补充到问的是rdis在弱密码时候的处理:

我看的redis未授权访问漏洞(三种方法)-CSDN博客

然后就说了弱密码和ssh链接的大概步骤。

最后主面试官回来问我有没有问题,我说还有没有下一轮面试,他说如果通过的话会有下一轮,然后我没什么问题了,只感觉好累好饿。


感觉自己内网还是有很多知识不知道,也有点慌,很多知道的内容一下子卡住说不出来。

这里是很菜的WL,

希望我的内容能够帮到你,

那么,期待我们下一集再见!

sql下午干完事情空闲的话可能更。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1585116.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【计算机考研】数据结构都不会,没有思路,怎么办?

基础阶段&#xff0c;并不需要过于专门地练习算法。重点应该放在对各种数据结构原理的深入理解上&#xff0c;也可以说先学会做选择题、应用题。 因为在考试中&#xff0c;大部分的算法题目&#xff0c;尤其是大题&#xff0c;往往可以通过简单的暴力解决方案得到较高的分数。…

【Java8新特性】四、强大的Stream api

​ 这里写自定义目录标题 一、了解Stream二、流(stream)到底是什么&#xff1f;三、Stream操作的三个步骤四、创建Stream的四种方式五、Stream 的中间操作1、筛选和切片2、map 映射3、排序 六、Stream 的终止操作1、查找和匹配2、归约3、收集 一、了解Stream Stream是Java8中…

【Locust分布式压力测试】

Locust分布式压力测试 https://docs.locust.io/en/stable/running-distributed.html Distributed load generation A single process running Locust can simulate a reasonably high throughput. For a simple test plan and small payloads it can make more than a thousan…

08 - 镜像管理之:镜像仓库harbor介绍

本文参考&#xff1a;原文1 1 Harbor仓库介绍 Docker容器应用的开发和运行离不开可靠的镜像管理&#xff0c;虽然Docker官方也提供了公共的镜像仓库&#xff0c;但是从安全和效率等方面考虑&#xff0c;部署我们私有环境内的Registry 也是非常必要的。 之前介绍了Docker私有仓…

CSS - 你实现过宽高自适应的正方形吗

难度 难度级别:中高级及以上 提问概率:80% 宽高自适应的需求并不少见,尤其是在当今流行的大屏系统开发中更是随处可见,很显然已经超越了我们日常将div写死100px这样的范畴,那么如何实现一个宽高自适应的正方形呢?这里提出两种实现方案。…

pygame旋转角度发射射线

self.x self.x math.cos(math.radians(self.xuanzhuanjiao)) * 70 self.y self.y - math.sin(math.radians(self.xuanzhuanjiao)) * 70 旋转角度&#xff0c;70是间隔 间隔太小会卡 import pygame from pygame.locals import * import sys import mathpygame.init()width, …

SpringCloudAlibaba-整合sleuth和zipkin(六)

目录地址&#xff1a; SpringCloudAlibaba整合-CSDN博客 一、整合sleuth 1.引入依赖 在需要追踪的微服务中引入依赖&#xff0c;user、order、product <dependency><groupId>org.springframework.cloud</groupId><artifactId>spring-cloud-starter…

摩尔信使MThings之数据网关:Modbus转MQTT

由于现场设备和物联网云平台采用了不同的通信协议&#xff0c;而为了实现它们之间的互操作性和数据交换&#xff0c;需要进行协议转换。 MQTT作为一种轻量级的、基于发布/订阅模式的通信协议&#xff0c;适用于连接分布式设备和传感器网络&#xff0c;而MODBUS协议则常用于工业…

位图布隆过滤器的原理及实现

目录 位图的概念&#xff1a; 位图的前置知识&#xff1a;位运算 位图的实现&#xff1a; 位图的基本参数和构造方法&#xff1a; 位图的插入&#xff1a; 位图的查找&#xff1a; 位图的删除&#xff1a; 布隆过滤器概念&#xff1a; 布隆过滤器的实现&#xff1a; …

ThinkPHP审计(1) 不安全的SQL注入PHP反序列化链子phar利用简单的CMS审计实例

ThinkPHP代码审计(1) 不安全的SQL注入&PHP反序列化链子phar利用&简单的CMS审计实例 文章目录 ThinkPHP代码审计(1) 不安全的SQL注入&PHP反序列化链子phar利用&简单的CMS审计实例一.Thinkphp5不安全的SQL写法二.Thinkphp3 SQL注入三.Thinkphp链5.1.x结合phar实现…

基于springboot+vue+Mysql的线上教学平台

开发语言&#xff1a;Java框架&#xff1a;springbootJDK版本&#xff1a;JDK1.8服务器&#xff1a;tomcat7数据库&#xff1a;mysql 5.7&#xff08;一定要5.7版本&#xff09;数据库工具&#xff1a;Navicat11开发软件&#xff1a;eclipse/myeclipse/ideaMaven包&#xff1a;…

【C++题解】1329. 求梯形的面积

问题&#xff1a;1329. 求梯形的面积 类型&#xff1a;基本运算、小数运算 题目描述&#xff1a; 梯形面积的求解公式为S(ab)h/2 。从键盘读入一个梯形的上底 a、下底 b 和高 h &#xff0c;请计算表梯形的面积。&#xff08;结果保留1位小数&#xff09;。&#xff08;5.1.1…

企业加密软件好用的有哪些?电脑文件安全守护不容错过

近年来泄密问题频发&#xff0c;重要数据外泄造成公司损失&#xff0c;越来越多的企业开始使用防泄密软件&#xff0c;来保护公司内部数据安全&#xff0c;防止信息泄露的问题出现&#xff0c;维护公司权益。那么&#xff0c;既然要使用防泄密软件&#xff0c;必然是要安装有用…

unity数组

数组的定义 动态初始化:在定义数组时只指定数组的长度&#xff0c;由系统自动为元素赋初值的方式。 静态初始化:定义数组的同时就为数组的每个元素赋值 数组的静态初始化有两种方式 1、类型门数组名new 类型[]{元素&#xff0c;元素&#xff0c;…}; 2、类型[数组名{元素&am…

股票高胜率的交易法则是什么?

股票交易中的高胜率交易法则并非一成不变&#xff0c;而是根据市场状况、个人投资风格和经验等多种因素综合而定的。以下是一些有助于提升交易胜率的法则和策略&#xff1a; 1.趋势跟踪法则&#xff1a;在股票交易中&#xff0c;趋势跟踪是一种有效的策略。通过观察大盘和个股…

前端学习<四>JavaScript基础——16-内置对象:Number和Math

内置对象 Number 的常见方法 Number.isInteger() 判断是否为整数 语法&#xff1a; 布尔值 Number.isInteger(数字); toFixed() 小数点后面保留多少位 语法&#xff1a; 字符串 myNum.toFixed(num); 解释&#xff1a;将数字 myNum 的小数点后面保留 num 位小数&#xff…

Redis从入门到精通(九)Redis实战(六)基于Redis队列实现异步秒杀下单

↑↑↑请在文章开头处下载测试项目源代码↑↑↑ 文章目录 前言4.5 分布式锁-Redisson4.5.4 Redission锁重试4.5.5 WatchDog机制4.5.5 MutiLock原理 4.6 秒杀优化4.6.1 优化方案4.6.2 完成秒杀优化 4.7 Redis消息队列4.7.1 基于List实现消息队列4.7.2 基于PubSub的消息队列4.7.…

中国独立开发者项目列表

1. 为什么有这个表 作为开发者其实比较好奇其他人在做什么业余项目(不管目的是做到盈利/玩票/试试看) 所以特意建了这个库。欢迎各位开发者把自己的项目加进来~ 发 Pull Request 或 Issue 即可 (入选标准:必须是网站或App,不能是开发者工具或论坛型网站) 地址:GitHub - …

C++ | Leetcode C++题解之第22题括号生成

题目&#xff1a; 题解&#xff1a; class Solution { public:vector<string> res; //记录答案 vector<string> generateParenthesis(int n) {dfs(n , 0 , 0, "");return res;}void dfs(int n ,int lc, int rc ,string str){if( lc n && rc n…

iOS file not found

情况1&#xff1a; framework中import其他framework时报file not found的错误 解决办法&#xff1a;framework search path 和 header search path 拖入其他.a或者.framework的存放路径&#xff0c;让当前的framework通过路径可以找到引用的.a或者.framework即可