Hvv面试题(2024)_2024hvv,2024年最新阿里腾讯PDD等大厂网络安全面试真题

  1. 一万条sql注入或者一万条文件上传报警如何快速识别
  2. windows与linux的日志文件在哪里

5.30补充

  1. Linux权限维持
  2. windows权限维持
  3. linux以及windows应急响应(当有一个shell攻击成功)
  4. 内存马排查
  5. 熟悉的反序列化漏洞有哪些
  6. 反序列化漏洞如何研判攻击成功
  7. 一小时一百条文件上传漏洞,如何断定是否为攻击

厂商面试

6.2 某厂商面试
  1. 看一下流量包
    weblogic反序列化漏洞,利用jndi注入lookup方法,通过恶意构造来达成反序列化攻击。。。
  2. 还有呢(尴尬了几秒),就是你说说怎么判断吧,怎么断定攻击成功
    吧拉吧哩
  3. 参加过hw吗
    没有,但是有渗透测试经验和挖洞经历
  4. 那你说一说挖洞吧
  5. 说一说XXE吧
    巴拉巴拉
  6. frp怎么进行排查
    说的不是很好,只知道是能够进行内网隧道搭建
  7. 那你说一说怎么进行应急吧
    巴拉巴拉

面试难度:中等(感觉是挂了)

其他厂商(转)

自我介绍
复现经历
安全产品接触,举例功能
安全告警研判过程 举例事件
如何判断态势感知告警攻击是否成功
服务器有后门,对外有公网服务,如何溯源排查
勒索有无接触过?
钓鱼邮件,自己会如何去诱导用户点击内网信息收集࿰

  • 11
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值