- 你想做的方向
- 说一下你平时是怎么进行代码审计的
- 看到你有审计过thinkphp,说一下tp3缓存漏洞里面的木马名称是怎么来的
- php的危险函数
- phpinfo你会关注的信息
- 本地文件包含漏洞如何拿到shell +
- 本地文件包含时你会比较关注哪些敏感信息
- 说一下最近比较火的漏洞
- 说一下php里面的常用的伪协议 +
- 说一下XXE +
- 扫描器你是做的哪一部分
- 简单介绍一下扫描器(说到这个我就不困了
- 现在是没有维护还是在重构
- 扫描器是主动扫描还是被动扫描
- 说一下通用漏洞的检测,SQL注入
- 说一下布尔注入的检测
- 说一下simhash算法 +
- 说一下时间盲注的检测
- 看过sqlmap这方面的源码吗
- 扫描器的检测引擎是怎么写的
- 说一下页面URL的爬取
- 反问
- 重庆绿盟的规模和人数
- 安全开发部门使用的语言
有的问题忘记了,将就看
在约定的时间前一晚提前面试了
- 职业规划
- base城市
- 面试官介绍了一下部门和安全开发相关的内容
- 薪资方面的内容
- 反问
- 在前面的面试里面了解过这个岗位是做啥的吗
- 是怎么了解到绿盟以及怎么投的简历
- 内推你的朋友做的是什么岗位
- 平时都挖些什么漏洞
- 介绍一下你的扫描器
- 可以检测log4j2漏洞吗
- 说一下指纹识别以及指纹库
- 看你写过爬虫,说一下这方面的
- 反问
没有回复内容