欢迎访问秃兔安全
🔥2025你懂的
🔥暗痕IOC
🤡娱乐/社会小工具
疯狂星期四网安文案生成器
多功能育儿补贴申领计算器
红兔在线渗透测试框架
结婚彩礼嫁妆计算器
在线工具Tools
SQLMap生成器
Linux运维工具箱
反弹shell生成器
Win杀软查询
CyberChef(工具箱)
医学领域工具
综合症状(SCL90)自评量表
抑郁(SDS)自评量表
紫兔在线工具
紫兔综合搜索测绘引擎(V4)
紫兔MD5解密查询(V2)
紫兔IP威胁情报查询(V2)
紫兔企业信息查询平台(新)
紫兔网络安全应用智库
紫兔POC转YAML生成器
紫兔网空资产测绘语法聚合生成器
紫兔开源威胁情报聚合(限免)
紫兔历史CVE漏洞查询
紫兔XSS测试自定义生成器
紫兔渗透测试报告自定义生成器
紫兔流量日志自动化分析研判V3
紫兔特殊分析解密处理_技术验证
紫兔网安工作简历快速编辑器
紫兔攻防演练技战法报告生成器
紫兔轻量知识库
🔥白兔H网面试题知识库
🔥紫兔网安岗位模拟面试
紫兔系统安全加固知识库
紫兔网络应急响应命令知识库
紫兔CheatEngine命令知识库
免费积分
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通至尊金兔
全站资源折扣购买
高级资源每日免费3次下载
部分内容免费阅读
专属秃兔解答群聊
开通至尊金兔
开通至尊玉兔
全站资源免费下载
部分内容免费阅读
专属秃兔1对1解答
专属秃兔高级群聊
开通至尊玉兔
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
🔥2025你懂的
🔥暗痕IOC
🤡娱乐/社会小工具
疯狂星期四网安文案生成器
多功能育儿补贴申领计算器
红兔在线渗透测试框架
结婚彩礼嫁妆计算器
在线工具Tools
SQLMap生成器
Linux运维工具箱
反弹shell生成器
Win杀软查询
CyberChef(工具箱)
医学领域工具
综合症状(SCL90)自评量表
抑郁(SDS)自评量表
紫兔在线工具
紫兔综合搜索测绘引擎(V4)
紫兔MD5解密查询(V2)
紫兔IP威胁情报查询(V2)
紫兔企业信息查询平台(新)
紫兔网络安全应用智库
紫兔POC转YAML生成器
紫兔网空资产测绘语法聚合生成器
紫兔开源威胁情报聚合(限免)
紫兔历史CVE漏洞查询
紫兔XSS测试自定义生成器
紫兔渗透测试报告自定义生成器
紫兔流量日志自动化分析研判V3
紫兔特殊分析解密处理_技术验证
紫兔网安工作简历快速编辑器
紫兔攻防演练技战法报告生成器
紫兔轻量知识库
🔥白兔H网面试题知识库
🔥紫兔网安岗位模拟面试
紫兔系统安全加固知识库
紫兔网络应急响应命令知识库
紫兔CheatEngine命令知识库
免费积分
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
分享
创建新版块
大厂面试题聚合
帖子 135
阅读 5721
人工收集、采集了各大厂商、各行各业中大型企业常见面试题 |||| 需要投稿的小伙伴可以登录后在板块发帖 |||| 部分面试题采集自https://github.com/vvmdx/Sec-Interview-4-2023?tab=readme-ov-file#%E4%B8%80%E9%9D%A2-69
超级版主
申请版主
发布
全部
最新发布
最新回复
热门
精华
小密圈
秃兔
12个月前发布
58次阅读
关注
私信
深信服
一面
45min 项目介绍 挑战应答过程的细节点 固件分析二进制的背景,最后完成的效果 路由器固件漏洞分析调试问题,如何追踪路径,以及确定触发这个漏洞点 密码学中的DES和AES的区别?AES的密钥长度和DES?四种块加密方式的区别 ?哪种最常用?
问的好细。。。...
评分
回复
分享
秃兔
12个月前发布
58次阅读
关注
私信
华为
一面
60min(主要是写题写了30min都没写出来。。。。) 项目介绍,以及项目中的细节点 double free如何利用 内核层中进程间通信怎么实现的 内核中对打开文件在进程中如何共享 你最熟悉的语言是什么?对C++的掌握程度
考了一道前序遍历数的验证。。。他提示了...
评分
回复
分享
秃兔
12个月前发布
57次阅读
关注
私信
滴滴
一面
时长:40分钟 自我介绍 渗透测试的思路 攻防演练是代表哪参加的 实习3(互联网公司攻击队)工作内容 安全工具调研是做什么的 hw的分工,有什么成果 最近做的漏洞复现 实习2(乙方安全公司)工作内容 聊了几个攻防项目 windows下的权限维持(利用windows...
评分
回复
分享
秃兔
12个月前发布
56次阅读
关注
私信
0x08 小鹏汽车-安全工程师
时长:37分钟 自我介绍 有没有挖过src? 平时web渗透怎么学的,有实战吗?有过成功发现漏洞的经历吗? 做web渗透时接触过哪些工具 xxe漏洞是什么?ssrf是什么? 打ctf的时候负责什么方向的题 为什么要搞信息安全,对安全这一块有多大的兴趣,以后会不会转行,...
评分
回复
分享
秃兔
12个月前发布
55次阅读
关注
私信
奇安信
一面
30min 间接跳转怎么恢复的?(如果是回调的方法怎么处理?) 如果是遇到复杂的数据结构该如何处理? ARM架构的栈溢出漏洞利用和MIPS的区别? 复现过的漏洞讲一个 如果给一个高难度目标设备,怎么去分析?(学习历史漏洞,归纳出容易出现问题的部分重点关...
评分
回复
分享
秃兔
12个月前发布
53次阅读
关注
私信
经纬恒润
一面
时长:25分钟 自我介绍 研究生是考的还是保的 考研多少分 六级过了吗,多少分 硕士期间参与了什么项目,自己是一个什么角色,承担了什么任务 做项目用过什么工具 实习经历这么多是网上找的还是真的(雾,这是什么问题....是指我的简历造假吗..直接拉低印...
评分
回复
分享
秃兔
12个月前发布
53次阅读
关注
私信
蚂蚁金服
网商银行一面
时长:49分钟 介绍一下你最成功的一个项目(面试官开始以一个项目为切入点从深度和广度综合考察知识工具逻辑业务体系) 追问数据的构成以及预分析,特征工程如何做,特征编码的比较,算法的对比和选择,效果怎么样(考察深度) 你的核心优势是什...
评分
回复
分享
秃兔
12个月前发布
52次阅读
关注
私信
蚂蚁 安全工程师 实习
面试时间线
3.7初面也就是简历面,3.9一面,3.18二面,3.22hr面
简历面
3.7初面 25min 自我介绍一下 hw的项目做了什么负责什么角色 重保的项目做了什么负责什么角色 应急响应做过吗 内网渗透有了解吗然后问了关于内网渗透的东西 ctf有打过吗 逆向二进制有做过...
评分
回复
分享
秃兔
12个月前发布
52次阅读
关注
私信
绿盟 梅花K
一面
时长:50分钟 自我介绍 做过开发吗 接触安全的时间 介绍实习3的工作内容 攻击思路 大hw成果 粤盾成果 内网攻击方式 有自己开发工具吗 聊漏洞挖掘思路 java搞的多还是php搞的多 聊0day 聊泛微和致远 场景题:fastjson不出网不回显利用(拓展:BCEL不可用...
评分
回复
分享
秃兔
12个月前发布
52次阅读
关注
私信
成都数默科技(科来) APT研究
一面 自我介绍 面试之前了解过数默科技吗 大学里面学过哪些课程,你比较喜欢哪个课程,为什么 CTF比赛的时候一般都做哪方面 有没有印象比较深刻的漏洞挖掘的经历 SQL注入如何GETSHELL 说一下AWD攻防竞赛平台的架构,用到的技术 说一下扫描器的流程 说一下asp...
评分
回复
分享
秃兔
12个月前发布
52次阅读
关注
私信
大疆 安全技术开发工程师
测评
形式:机考,80道单选
时长:80分钟
内容: 性格测试 行测(推理、逻辑、计算等)
评分
回复
分享
秃兔
12个月前发布
51次阅读
关注
私信
大疆
一面
30min 固件签名怎么做? 对称加密和非对称加密的区别 讲讲AES加密算法 问问项目实现细节 分析过哪些固件,说一说怎么分析,怎么找漏洞 工控协议认证中的缺陷问题
大疆这边的安全部主要做无人机和安全产品方面的工作,还有从底层芯片到上层应用的安全测试...
评分
回复
分享
秃兔
12个月前发布
49次阅读
关注
私信
美团 安全工程师实习
面试官是一位会弹吉他的安全工程师,比较和蔼,没有问刁钻的问题。 面试时间总共15分钟,我也不知道为啥这么短,可能那边有业务要做吧。
1.自我介绍
2.平时怎么学安全的
3.每天有多长时间学安全
评分
回复
分享
秃兔
12个月前发布
49次阅读
关注
私信
腾讯
一面
时长:80分钟
两个面试官,ieg基础安全团队,游戏技术运营 自我介绍 聊hw经历 攻击腾讯的思路 在没有web突破口的情况下还有什么方式进行攻击 企业有hids的情况下怎么攻击 企业要怎么做敏感数据泄露的防护 聊hw中的绕过或技巧性强的经历 怎么判断蜜罐 攻...
评分
回复
分享
秃兔
12个月前发布
49次阅读
关注
私信
携程旅游 基础安全工程师
一面
时长:80分钟 自我介绍 反序列化流程 如何挖掘的0day sql注入本质 sql注入怎么写马 outfile和dumpfile的区别(前者支持多行以及自定义编码) 宽字符截断的原理,说一个具体例子 SSRF利用和防御 SSRF无回显怎么利用 如果有一个接口可能有SSRF说你说你的流...
评分
回复
分享
秃兔
12个月前更新
48次阅读
关注
私信
美团 安全工程师
笔试
时长:120分钟
5道编程
一面
评分
回复
分享
秃兔
12个月前发布
48次阅读
关注
私信
安恒面试复盘
sqlmap爆出当前库名的参数是什么?
namp探测系统的参数是什么 --->大写还是小写
namp的小写o与a是干嘛的
布尔型盲注的具体语句是什么
评分
回复
分享
秃兔
12个月前发布
48次阅读
关注
私信
海康威视 网络安全工程师
一面
时长:45分钟 自我介绍 你认为海康威视哪些地方存在安全风险 iot漏洞挖掘有了解吗 云上攻防了解多少 数据上云有哪些风险 ssrf和csrf openrasp看过源码吗 jndi如何做hook 高版本jndi如何绕过
算法:给一棵树,输出树每一层第一个和最后一个不为空节点中间...
评分
回复
分享
秃兔
12个月前发布
47次阅读
关注
私信
长亭科技 安全服务工程师实习
讲一下最熟悉的三种web漏洞类型,原理,测试方式 SQL注入过滤单引号怎么绕过 mysql报错注入常用的函数 报错注入绕waf mysql写文件的函数有哪些 into outfile使用有哪些限制 mysql提权 sqlserver除了sql注入外还有什么渗透的方式 ssrf漏洞原理 ssrf可以使用的...
评分
回复
分享
秃兔
12个月前发布
47次阅读
关注
私信
字节-DataAML安全AI实习
一面
(1)中等难度的算法 Leetcode 二叉树最近父节点
(2)RSA加解密过程和大整数分解问题
(3)GDPR,这部分并不是很懂,没怎么答上来
评分
回复
分享
上一页
1
2
3
4
…
7
下一页
归档
2025 年 11 月
2025 年 9 月
2025 年 8 月
2025 年 7 月
2025 年 6 月
2025 年 5 月
2025 年 4 月
2025 年 3 月
2025 年 2 月
2025 年 1 月
2024 年 12 月
2024 年 11 月
分类
AI
Deepseek
Nuclei插件
OSINT
POC
poc_yaml
Wordpress美化
Yakit插件
其他
医学领域
安全开发
工具
插件
未分类
漏洞情报
等保测评
红队
红队文库
蓝队文库
奖品
添加兔兔微信有奖噢
添 加 微 信
发布文章
创建话题
创建版块
发布帖子
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
社交账号登录
注册
已有账号,立即登录
设置用户名
邮箱
验证码
发送验证码
设置密码
重复密码
邀请码(选填)
注册
秃兔安全
新用户注册即送399积分
累登、签到、分享知识及参与活动可获高额积分
持特邀积分卡密请登录后点击积分购买进行兑换
登录后本提示弹窗将不再显示
立即注册
已有账号,立即登录