欢迎访问秃兔安全
🔥2025你懂的
🔥暗痕IOC
🤡娱乐/社会小工具
疯狂星期四网安文案生成器
多功能育儿补贴申领计算器
在线工具Tools
SQLMap生成器
Linux运维工具箱
反弹shell生成器
Win杀软查询
CyberChef(工具箱)
医学领域工具
综合症状(SCL90)自评量表
抑郁(SDS)自评量表
紫兔在线工具
紫兔综合搜索测绘引擎(V4)
紫兔MD5解密查询(V2)
紫兔IP威胁情报查询(V2)
紫兔企业信息查询平台(新)
紫兔网络安全应用智库
紫兔POC转YAML生成器
紫兔网空资产测绘语法聚合生成器
紫兔开源威胁情报聚合(限免)
紫兔历史CVE漏洞查询
紫兔XSS测试自定义生成器
紫兔渗透测试报告自定义生成器
紫兔流量日志自动化分析研判V3
紫兔特殊分析解密处理_技术验证
紫兔网安工作简历快速编辑器
紫兔攻防演练技战法报告生成器
紫兔轻量知识库
🔥白兔H网面试题知识库
🔥紫兔网安岗位模拟面试
紫兔系统安全加固知识库
紫兔网络应急响应命令知识库
紫兔CheatEngine命令知识库
免费积分
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通至尊金兔
全站资源折扣购买
高级资源每日免费3次下载
部分内容免费阅读
专属秃兔解答群聊
开通至尊金兔
开通至尊玉兔
全站资源免费下载
部分内容免费阅读
专属秃兔1对1解答
专属秃兔高级群聊
开通至尊玉兔
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
🔥2025你懂的
🔥暗痕IOC
🤡娱乐/社会小工具
疯狂星期四网安文案生成器
多功能育儿补贴申领计算器
在线工具Tools
SQLMap生成器
Linux运维工具箱
反弹shell生成器
Win杀软查询
CyberChef(工具箱)
医学领域工具
综合症状(SCL90)自评量表
抑郁(SDS)自评量表
紫兔在线工具
紫兔综合搜索测绘引擎(V4)
紫兔MD5解密查询(V2)
紫兔IP威胁情报查询(V2)
紫兔企业信息查询平台(新)
紫兔网络安全应用智库
紫兔POC转YAML生成器
紫兔网空资产测绘语法聚合生成器
紫兔开源威胁情报聚合(限免)
紫兔历史CVE漏洞查询
紫兔XSS测试自定义生成器
紫兔渗透测试报告自定义生成器
紫兔流量日志自动化分析研判V3
紫兔特殊分析解密处理_技术验证
紫兔网安工作简历快速编辑器
紫兔攻防演练技战法报告生成器
紫兔轻量知识库
🔥白兔H网面试题知识库
🔥紫兔网安岗位模拟面试
紫兔系统安全加固知识库
紫兔网络应急响应命令知识库
紫兔CheatEngine命令知识库
免费积分
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
关注
综合
版块
热门
精华
问答
投票
最新回复
最高评分
秃兔
1个月前发布
11次阅读
关注
私信
0x00 字节跳动-渗透测试实习生
自我介绍 渗透的流程 信息收集如何处理子域名爆破的泛解析问题 如何绕过CDN查找真实ip phpinfo你会关注哪些信息 有没有了解过权限维持 说一个你感觉不错的漏洞,展开讲讲 输出到href的XSS如何防御 samesite防御CSRF的原理 CSRF防御 json格式的CSRF如何防御 浏...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
360
红队&&企业蓝军方向
以下都是同一场面试提的问题,两个面试官,一个代审一个红队,时长接近两小时 shiro 如何绕 waf weblogic 如果在打站的时候,一旦遇到了 waf,第一个 payload 发过去,直接被拦截了, ip 也被 ban 了,如何进行下一步操作 jboss ...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
7次阅读
关注
私信
腾讯
一面
时长:80分钟
两个面试官,ieg基础安全团队,游戏技术运营 自我介绍 聊hw经历 攻击腾讯的思路 在没有web突破口的情况下还有什么方式进行攻击 企业有hids的情况下怎么攻击 企业要怎么做敏感数据泄露的防护 聊hw中的绕过或技巧性强的经历 怎么判断蜜罐 攻...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
6次阅读
关注
私信
成都数默科技(科来) APT研究
一面 自我介绍 面试之前了解过数默科技吗 大学里面学过哪些课程,你比较喜欢哪个课程,为什么 CTF比赛的时候一般都做哪方面 有没有印象比较深刻的漏洞挖掘的经历 SQL注入如何GETSHELL 说一下AWD攻防竞赛平台的架构,用到的技术 说一下扫描器的流程 说一下asp...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
6次阅读
关注
私信
快手
美团前车之鉴,面快手后稍微好一点
一面
40min 问项目(负责的方向,干了什么) 挖的src漏洞类型,怎么挖的? 信息搜集流程,讲点非常规思路 遇到子域名泛解析怎么办? HW项目外网打点流程 ssrf常见场景有哪些? java反序列化有了解过吗?讲讲原理 内网横向手...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
腾讯-玄武实验室
自我介绍 讲解一下CSRF原理吧 什么时候接触web安全的 为什么学WEB安全 参加过哪些比赛 你发挥了那行作用 讲讲反序列化吧 说一说最近你关注的安全圈大事 那你说说你遇到最优印象的吧 我看你简历上有黑盒测试 说一说吧 一个是钱包的测试 一个是交易所的测试,钱...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
8次阅读
关注
私信
奇安信 A-TEAM
我投的这个岗位是奇安信A-TEAM的渗透测试,这个团队方向是以红队为主。面试流程是我体验最快的一家,可能是由于已经快11月份了,所以采取了滚动批次面试的方式,一个下午就完成了面试流程。面试官问的东西技术难度比较广和深,而且都是基于实际的应用场景来问...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
阿里-菜鸟
一面
时长:30分钟 自我介绍 hw的职责 hw的成果 分享一下有意思的案例 每年的hw的分数和规则有什么不一样的地方 除了hw以外自己会去挖漏洞吗 代码审计的思路,审计的流程 代码审计是java还是php的 java用的多吗 java反序列化(fastjson、log4j、本身的反序列...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
3次阅读
关注
私信
腾讯云安全
数据分析一面 spark等大数据框架的熟悉程度 spark和storm的区别,以及什么场景选用spark 常用的语言,java会吗 GBDT和XGBoost的区别 无监督学习算法,Kmeans的原理 单分类下HMM和One class SVM效果比较 深度学习和机器学习的区别 如何区分机器流量和正常用户...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
某四字大厂面试复盘
看你做java多一些,讲讲java内存马原理和利用 那你讲下如何查杀java内存马,工具和原理角度 冰蝎和哥斯拉了解吗,讲讲原理 你之前在其他公司实习做了些什么事情 有绕waf的实战经验吗,从各种漏洞的角度谈下 熟悉webshell免杀吗,讲下原理 做过其他免杀吗,比...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
9次阅读
关注
私信
小米 安全工程师
一面
时长:45分钟 sql注入怎么预防、预编译为什么能防? php和java侧预编译有什么区别 SSRF php 和 java 分别有什么利用方式 说一下php和java侧反序列化的异同、利用 SCA是什么,具体该怎么实现,灰盒怎么做、白盒怎么做(灰盒可以依赖agent分析,白盒结合ma...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
10次阅读
关注
私信
极氪-安全研究
1、简单说一说你作为红队,在 hvv 期间会有怎样的视角
我说,这是不是就是 hvv 视角下的红队攻击。面试官说是的
然后就说了社工钓鱼、信息收集、外网打点、内网横移、还有就是通过信息泄露拿源码,再进行源码审计,再就是 0day、1day 的应用、恶意流量分析
2...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
10次阅读
关注
私信
360
写过什么项目,什么功能 xss http only如何获取cookie xss还能干什么 只有后台如何渗透 渗透一般思路 如何社工一个企业的员工信息 csrf 如何不带referer访问 如何获得一个域名的邮箱列表 如何知道waf信息 如何收集子域名 1521是什么端口 用什么扫描器 mysql4,...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
0x01 阿里云安全实习
时长:20分钟 自我介绍 看你简历上说擅长java、php代码审计,也没有类似的经历能够分享一下,比如说独自审的一套代码或者开源项目,从中发现的一些比较高危的问题 在审项目的时候,比如一个web网站,简单说说思路 简单描述一下什么是水平越权,什么是垂直越权...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
6次阅读
关注
私信
深信服-深蓝攻防实验室
内网怎么打 思路 国护刷分策略 通用性的寻找通用靶标思路 怎么刷 数据库 主机 云 vcenter 刷满是多少分(看你打的多不多 对分的规则熟悉不) 内网的多级代理用什么东西代理 如果 tcp 和 udp 不出网 用什么策略来进行代理的搭建 多级代理如何做一个 cdn 进行中...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
6次阅读
关注
私信
海尔
一面
时长:15分钟 自我介绍 今年hw的职责、成果 poc怎么写的 自己以后的发展方向 接受去北方工作吗 有女朋友吗 反问
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
传音控股上海 安全开发
一面
微信视频面试,HR拉了个群,HR+两个面试官同时,整体时长40分钟 自我介绍 说一下扫描器的流程 说一下渗透测试的流程 刚才提到了SQL注入,说一下为什么会产生SQL注入,以及如何防御 SQL注入如何GETSHELL 你有过代码审计的经验吗,平时是怎么审计代码的 说...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
5次阅读
关注
私信
京东
京东只有一面技术面,一次HR面,过了一面一般就稳了
难度几乎按照中级红队规格来面的,面试官很厉害,技术强
一面
1h22m 问项目,干了什么?有什么优势? src相关 信息搜集流程,IP段如何定位? 子域名搜集手段及其原理(不要讲工具类的) 逆向用的什么工具?...
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
6次阅读
关注
私信
360-安全工程师
自我介绍
WAF及其绕过方式
IPS/IDS/HIDS
云安全
大厂面试题聚合
评分
回复
分享
秃兔
1个月前发布
7次阅读
关注
私信
快手 安全工程师
自我介绍 介绍项目 Linux提权方式,脏牛提权原理 公司中了勒索病毒怎么办、分哪几步,勒索病毒原理,勒索病毒是怎么传播的 如何绕过waf SQL注入的种类,怎么防御SQL注入,业务层面防止SQL注入的方法 哪些情况SQL预编译无效 怎么判断服务器是Windows还是Linux...
大厂面试题聚合
评分
回复
分享
1
2
3
…
7
下一页
搜索
搜索
近期文章
Linux的/proc/self学习(CTF实践)
基于YASA程序分析研究(前置知识学习 1.0)
Linux的/proc/self/学习(理论)
dadd 20250814 更新
【通用】天锐绿盘云文档安全管理uploadFolder 文件上传
近期评论
奖品
添加兔兔微信有奖噢
添 加 微 信
发布文章
创建话题
创建版块
发布帖子
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
社交账号登录
注册
已有账号,立即登录
设置用户名
邮箱
验证码
发送验证码
设置密码
重复密码
邀请码(选填)
注册
秃兔安全
新用户注册即送399积分
累登、签到、分享知识及参与活动可获高额积分
持特邀积分卡密请登录后点击积分购买进行兑换
登录后本提示弹窗将不再显示
立即注册
已有账号,立即登录