安洵信息渗透工程师面试经验分享

本文分享了安洵信息科技有限公司的渗透测试工程师面试经历,包括面试流程、问题内容,强调了基础扎实、实战经验和面试心态的重要性。面试涵盖web漏洞、SQL注入、XSS、渗透测试流程、信息收集、内网渗透等多个方面。
摘要由CSDN通过智能技术生成

作者:掌控安全passerby

所面试公司:安洵信息科技有限公司
薪资待遇:双休
所在城市:南京
面试职位:渗透测试工程师

面试过程:

第一天上午投的简历,下午收到面试邀请,第二天进行的面试,中间也就一次面试,只是等的时间比较长,最后收到录用通知,大概用了两周的时间

面试官的问题:

1、先做一下自我介绍
这个应该是每个面试官都会问的第一个问题吧

2、讲一下你所了解的web漏洞
我就把top10,讲了一下,还把在学院学到的都说了一下

3、你在SRC挖掘中遇到最多的漏洞是什么
SQL注入,xss,越权还有一些弱口令

4、SQL注入分为几种
显错、盲注,这些学院都有教,全部说出去就行

5、详细讲一下SQL注入
讲一下原理,然后把从开始判断注入点到最后获取到库名的过程,用了哪些方法,说一下就行了

6、XSS有几种,详细讲一下
反射型、存储型、DOM型,在把这几种的特性说一下就好了

7、XSS除了获取cookie,还有别的用处吗
这个当时没有回答上来,后来去网上搜索了一下发现也有不少用途

8、讲一下渗透测试的流程
信息收集、寻找功能点、测试漏洞、漏洞分析、漏洞利用

9、讲一下信息收集都收集那些信息
Whois、指纹识别、敏感目录、子域名、端口、还有一些旁站
(当时有点懵,回答的并不是很好)

10、

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值