时间:30分钟
- 自我介绍
- 聊了一下简历上的攻防经历
- 聊了漏洞挖掘的方式
- 聊了一下护网的事
- windows和linux怎么查看登录日志
- windows自启动的方式
- 假如现在一台机器中了木马,知道他的C2回连地址,怎么找出这个进程
- 一台有web服务的机器,中了挖矿木马,怎么应急处置
- 聊了一下实习1防守队的经历
- 内网流量了解吗
- 怎么写ssh暴破的规则(不是主机上的规则,是路由器上流量的规则)
- 聊了一下他们的安全业务和需求(应急响应、规则分析之类的)
时长:30分钟
- 聊实习3(互联网公司红队)的经历
- 国家hw的成果
- 自己找到了哪些突破口
- 聊学校攻防演练
- 聊成果,怎么打的,数据怎么获取的,shell怎么拿的
- 聊其他hw经历
- 上传了文件然后执行不了是什么原因
- 聊实习1(互联网公司蓝队)的经历
- 应急响应怎么做的(要关注什么地方)
- 怎么处置告警的,误报会不会很多
- 发现被扫描了会怎么处理
- windows下的应急响应(发现回连了c2服务器怎么排查)
- c2地址是域名不是ip的情况下怎么排查
- linux下怎么做应急响应
- 做过pc端的逆向吗(二进制那种逆向)
- 反问
没有回复内容