记录我第一场面了40min+的面试

news/2024/4/30 2:04:22/文章来源:https://blog.csdn.net/SSDZLDL/article/details/137630504

中冶赛迪信息技术(重庆)有限公司 国企

首先3/24投递的,4/10打了电话问是否接受劳务派遣,我当时不知道劳务派遣什么意思,问了和售前售后是不是类似,得到了不大一样的回答,后面加了微信,定了11开始面试。

这里对劳务派遣有负面看法,感觉跟外包一样,虽然我知道现在我不能挑这些。

然后是面试,时间从10/30提前到10点,这点是10号询问后确定过的。


吃了小半个面包就开始面试了,现在回想起来有三个人一直在问我,面试官加上腾讯会议里的两人一共五个人,有两个可能是助理一类的吧,没开过麦。

1.主面试官

主面试官一来表达了耽搁了一段时间的歉意,然后开始让我自我介绍,

这里我自我介绍有一段漏洞:

在三人小组中负责规划网络拓扑图, 部署整个靶场环境和渗透测试路线规划,获得了优秀的考核成绩,最终获得了中国移动校招绿通卡。

提问开始了:

第一个问题:我获得了移动什么卡,面试了没有,那你面上了是不是要去移动

自己给自己挖坑了这波,我回答了移动绿通卡的作用,免移动第一次笔试面试,只需要参加移动第一次笔试和综合面试,说明还没有面试,然后提出了我投递了深圳和北京两个岗,被甩到了深圳岗,看了一下别人的简历,觉得自己的简历并不出彩,机会不大,自己还是想在四川贵州重庆附近发展。

第二个问题:你是哪里人

我老家是四川泸州的,目前居住于四川成都

第三个问题:你是XX大学的,是211么

是双一流。

普通一本?

对。

然后我看到面试官有点失望。。。。。。。

第四个问题:你的专业是计算机,你为什么来投递网安岗呢

我又讲了一遍自我介绍的经历,介绍了一下实验室

第五个问题:你们实验室打过什么国赛?

我当时脑子宕机了一下,说了两三个名字,提到了最近实验室要去参加梧桐杯决赛

第六个问题:你在你们实验室里面担任什么位置,网鼎杯打过吗

web安全,菜鸟的时候打过,后面时间冲突未能参加

第七个问题,他好像搜索到了我们实验室的名字,了解我们实验室还是有些名气,(感动)

然后对我个人提出疑问,你是计算机专业,我们怎么知道你是否对网安的一些基础课程有没有自学过,比如密码学,计算机网络学过没有:

我是计算机专业,但是我在加入实验室后对网安行业有了莫大的兴趣,一直在自学网安方面内容,如果有疑惑可以考验我,密码学我学过古典密码,rsa,dsa,这里dsa我忘记是什么了,应该不叫这个名字,计网我们也学过的。

第八个:你的代码能力如何:

我们专业学过java,python,c,我个人评价自己代码能力一般,

追问:你平时没写过脚本么:

我一般搜索现有脚本,有时候会根据他的不足做一些调整和整合。

 python么?

python和c都有一些。

然后他问我如何判断一个cdn是不是真实的ip

我很懵,我记得cdn是网站指纹,看dns的,但是我实际上没怎么看这些东西,我遇到的都是直接干,扫端口扫漏洞扫文件,可能实战会更看cdn这些,我就回答的很啰嗦,我就说cdn是网络指纹,一般我就看dns,我遇到的都是真实ip什么什么的,

之后他问我mysql5.0以下和以上的区别:

我正好看到过区别,这里直接复制:

5.0以下没有information_schema这个系统表,无法列表名等,只能暴力跑表名。

5.0以下是多用户单操作,5.0以上是多用户多操做。

但是我忘了,我记得我是说了5.0以上是多用户,5.0以下只能爆破这样的。

最后他问我有没有了解一些开源组件漏洞:

我当时不是很难清楚的判断中间件和开源组件的区别,我就问中间件算不算,然后说了LLS7.0以下和nginx8.0以下存在jpg可以被利用为php文件,然后说了一下apach在文件上传时候可以被00隔断,现在看来应该是他读文件后缀是从右到左读到最后一个,也就是1.php.jpg会读成1.php,当时我是这样想,不知道为什么读成这样了,然后我说其他组件都是直接用工具扫,这几个知名的记得一些。

还有其他一些疑问,但我可能忘记了,面了四十多分钟,最开始问了好多我有些记不住

第二个面试官,web环节

一来发了一段php代码:

这里没有注释,我回头看到有源码于是发了出来:

三十六、bugku file_get_contents_file_get_contents漏洞-CSDN博客

<?php
extract($_GET);
if (!empty($ac))
{
$f = trim(file_get_contents($fn));          //把输入到fn的文件读到f的文件当中去
if ($ac === $f)                    //ac=f
{
echo "<p>This is flag:" ." $flag</p>";
}
else
{
echo "<p>sorry!</p>";
}
}
?>

其实我第一时间有点慌,因为extract这段函数我忘记什么意思了,但是我看了一下函数还是比较简单,

这里我分析了一下,用了?ac=flag&fn=php://input,我当时脑子有点抽,只记得phpinput读文件,但是也看了一两分钟了,写上去后他让我分析,

我就挨着跟他讲,他带着我讲,我猜测get哪里函数是传入get参数或者利用get参数

file那里明显是一个文件写入,后面他纠正我是读取,并说明读取和写入区别很重要,

最后他讲完说我整体逻辑是没有问题的,问我讲完payload应该是什么样能读取到flag,

我脑袋当时有点懵,我说就fn=flag文件名,因为不知道具体的flag文件名字,

他当时说我还没有理解,说最后应该body那里写入一样的什么什么的。

然后他问我phpinput这种形式是什么

我当时听成了php print,我在想php print是什么东西,后面反应过来发现他问的伪协议,回答上来后他问我伪协议其他函数,我就回答了一下,大概说了哪些函数,大概哪个函数有什么作用。

之后他问了我一些web知识,应该不是特别难,忘记了

第三个面试官,内网面试官

 一来问了我内网渗透经验

我说我内网渗透经验比较少,对redis未授权访问,永恒之蓝这些比较熟悉。

他就问用过什么代理工具:

我说蚁剑肯定不算嘛,然后我说netsh,系统自带的

他问我用netsh什么时候用的上:

我说可以把内网中服务器的端口转发到本地,比如内网服务器的的ssh就可以转发到本地,然后即暴破或弱口令登陆。

然后问我反向代理工具:

我就说earthworm,我当时就拼了earth,后面我忘记怎么拼了

他就问我正向代理和反向代理的区别:

我不知道,但是我想了一下,说反向代理是已经打下的公网服务器访问处于内网服务器,正向代理是自己的机子直接访问内网,现在看来是很错误的说法,具体可以看下文:

正向代理与反向代理的区别-CSDN博客

然后问了我redis的问题,问我redis的利用:

我当时简述了redis的三种利用方式,他就补充到问的是rdis在弱密码时候的处理:

我看的redis未授权访问漏洞(三种方法)-CSDN博客

然后就说了弱密码和ssh链接的大概步骤。

最后主面试官回来问我有没有问题,我说还有没有下一轮面试,他说如果通过的话会有下一轮,然后我没什么问题了,只感觉好累好饿。


感觉自己内网还是有很多知识不知道,也有点慌,很多知道的内容一下子卡住说不出来。

这里是很菜的WL,

希望我的内容能够帮到你,

那么,期待我们下一集再见!

sql下午干完事情空闲的话可能更。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_1046210.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Ubuntu】 Github Readme导入GIF

1.工具安装 我们使用 ffmpeg 软件来完成转换工作1.1 安装命令 sudo add-apt-repository ppa:jonathonf/ffmpeg-3sudo apt-get updatesudo apt-get install ffmpeg1.2 转换命令 &#xff08;1&#xff09;直接转换命令&#xff1a; ffmpeg -i out.mp4 out.gif(2) 带参数命令&…

uos安装lxml避坑记录

环境&#xff1a;紫光电脑uos系统 python&#xff1a;系统自带3.7.3 条件&#xff1a;已打开开发者模式&#xff0c;可以自行安装应用商店之外的软件 一、pip3 install lxml4.8.0可以正正常下载&#xff0c;但出现如下错误 另&#xff1a;为什么是4.8.0&#xff1f;因为这个…

【前缀合】Leetcode 寻找数组的中心下标

题目解析 724. 寻找数组的中心下标 算法讲解 我们使用一个前缀和数组&#xff0c;一个后缀和数组 class Solution { public:int pivotIndex(vector<int>& nums) {// lsum[i] 表⽰&#xff1a;[0, i - 1] 区间所有元素的和// rsum[i] 表⽰&#xff1a;[i 1, n - …

计算机网络----第七天

交换机与路由器 路由器的作用&#xff1a; 作用&#xff1a;寻IP地址 路由转发 隔离广播域 交换和维护路由信息 路由器的特点&#xff1a; 特点&#xff1a;位于网络层 转发流量 实现从源地址到目的地址转发 支持丰富的接口类型 支持多种路由协议 支持数据链路层协议 交换…

机器学习——模型融合:平均法

机器学习——模型融合&#xff1a;平均法 在机器学习领域&#xff0c;模型融合是一种通过结合多个基本模型的预测结果来提高整体模型性能的技术。模型融合技术通常能够降低预测的方差&#xff0c;提高模型的鲁棒性&#xff0c;并在一定程度上提高预测的准确性。本文将重点介绍…

pyside6的QSpinBox自定义特性初步研究(二)

当前的需求是&#xff0c;蓝色背景的画面&#xff0c;需要一个相对应色系的QSpinBox部件。已有的部件风格是这样的&#xff0c;需要新的部件与之般配。 首先新建一个QDoubleSpinBox&#xff0c;并定义其背景色和边框&#xff1a; QDoubleSpinBox { color: white; border:1px…

【精选】发布应用到应用商店的基本介绍

摘要 本文旨在介绍如何在各大应用商店发布应用&#xff0c;包括市场选择、准备材料、上架步骤以及常见被拒原因及解决方法。通过详细的步骤和经验分享&#xff0c;帮助开发者顺利将应用推向市场。 引言 随着移动应用市场的不断发展&#xff0c;越来越多的开发者希望将他们的…

VScode代码查找、替换

VScode代码查找、替换 快捷方法按CtrlF &#xff08;Mac为CommandF&#xff09; 右上角出现的框就是查找框&#xff0c;可以输入想找的内容 点击左边的小尖儿&#xff0c;输入替换的内容后 按回车是替换一个&#xff0c;按Ctrl回车&#xff08;Command回车&#xff09;是全替换…

Vue通过自定义指令实现元素平滑上升的动画效果(可以自定义动画时间、动画效果、动画速度等等)。

1、演示 2、介绍 这个指令不是原生自带的&#xff0c;需要手动去书写&#xff0c;但是这辈子只需要编写这一次就好了&#xff0c;后边可以反复利用。 3、关键API IntersectionObserver IntersectionObserver 是一个用于监测元素是否进入或离开视口&#xff08;viewport&#x…

【Java】Java使用Swing实现一个模拟计算器(有源码)

&#x1f4dd;个人主页&#xff1a;哈__ 期待您的关注 今天翻了翻之前写的代码&#xff0c;发现自己之前还写了一个计算器&#xff0c;今天把我之前写的代码分享出来。 我记得那会儿刚学不会写&#xff0c;写的乱七八糟&#xff0c;但拿来当期末作业还是不错的哈哈。 直接上…

学透Spring Boot — 004. Spring Boot Starter机制和自动配置机制

如果你项目中一直用的是 Spring Boot&#xff0c;那么恭喜你没有经历过用 Spring 手动集成其它框架的痛苦。 都说 Spring Boot 大大简化了 Spring 框架开发 Web 应用的难度&#xff0c;这里我们通过配置 Hibernate 的两种方式来深刻体会这一点&#xff1a; 使用 Spring 框架集…

golang的引用和非引用总结

目录 概述 一、基本概念 指针类型&#xff08;Pointer type&#xff09; 非引用类型&#xff08;值类型&#xff09; 引用类型&#xff08;Reference Types&#xff09; 解引用&#xff08;dereference&#xff09; 二、引用类型和非引用类型的区别 三、golang数据类型…

java学习之线程池

java线程池优点&#xff1a; 降低线程创建和销毁的开销&#xff0c;提高系统性能。 提高线程的利用率和系统的吞吐量。 统一线程的管理和监控&#xff0c;避免线程泄漏和线程安全问题。 支持任务队列和拒绝策略等机制&#xff0c;提供灵活的任务调度和任务处理能力。 并不…

String类(1)

❤️❤️前言~&#x1f973;&#x1f389;&#x1f389;&#x1f389; hellohello~&#xff0c;大家好&#x1f495;&#x1f495;&#xff0c;这里是E绵绵呀✋✋ &#xff0c;如果觉得这篇文章还不错的话还请点赞❤️❤️收藏&#x1f49e; &#x1f49e; 关注&#x1f4a5;&a…

随行付优化外卡收单,助力支付便利化

解决老年人和境外游客在支付过程中遇到的问题和障碍&#xff0c;正逐渐成为整个支付行业的焦点关注词汇。 在有关提高支付服务便利度的意见发布后&#xff0c;有关收单行业的好消息不断涌现&#xff1a;中国银联于3月15日宣布投入30亿元用于升级基础设施&#xff0c;促进支付便…

五一假期来临,各地景区云旅游、慢直播方案设计与平台搭建

一、行业背景 经文化和旅游部数据中心测算&#xff0c;今年清明节假期3天全国国内旅游出游1.19亿人次&#xff0c;按可比口径较2019年同期增长11.5%&#xff1b;国内游客出游花费539.5亿元&#xff0c;较2019年同期增长12.7%。踏青赏花和户外徒步成为假期的热门出游主题。随着…

HarmonyOS 开发-一镜到底“页面转场”动画

介绍 本方案做的是页面点击卡片跳转到详情预览的转场动画效果 效果图预览 使用说明 点击首页卡片跳转到详情页&#xff0c;再点击进入路由页面按钮&#xff0c;进入新的路由页面 实现思路 首页使用了一种视觉上看起来像是组件的转场动画&#xff0c;这种转场动画通常是通过…

09 spring-boot-acurator 定时检测 redis 集群导致 “IOException: Too many open files“

前言 问题的现象主要是如下 项目刚启动的时候 十分正常, 然后 随着时间的推移, 比如说 项目跑了 四五天之后 项目 突然出现问题, 一部分服务能够正常访问, 一部分服务抛出异常 异常信息 就是 too many files 这里的主要的问题是 在异常之前, redis 集群没有密码, 然后 …

Git的简单使用

Git 一&#xff1a;什么是Git&#xff1a; Git是一个分布式版本控制系统&#xff0c;用于跟踪文件的变化并协作开发项目。它允许多个开发者在同一时间内对同一个项目进行编辑&#xff0c;并能够轻松地管理不同版本的文件。Git通过记录文件的变化并创建快照来跟踪项目的历史记…

C++ //练习 11.14 扩展你在11.2.1节练习(第378页)中编写的孩子姓到名的map,添加一个pair的vector,保存孩子的名和生日。

C Primer&#xff08;第5版&#xff09; 练习 11.14 练习 11.14 扩展你在11.2.1节练习&#xff08;第378页&#xff09;中编写的孩子姓到名的map&#xff0c;添加一个pair的vector&#xff0c;保存孩子的名和生日。 环境&#xff1a;Linux Ubuntu&#xff08;云服务器&#x…