欢迎访问秃兔安全
🔥2025你懂的
🔥暗痕IOC
🤡娱乐/社会小工具
疯狂星期四网安文案生成器
多功能育儿补贴申领计算器
红兔在线渗透测试框架
结婚彩礼嫁妆计算器
在线工具Tools
SQLMap生成器
Linux运维工具箱
反弹shell生成器
Win杀软查询
CyberChef(工具箱)
医学领域工具
综合症状(SCL90)自评量表
抑郁(SDS)自评量表
紫兔在线工具
紫兔综合搜索测绘引擎(V4)
紫兔MD5解密查询(V2)
紫兔IP威胁情报查询(V2)
紫兔企业信息查询平台(新)
紫兔网络安全应用智库
紫兔POC转YAML生成器
紫兔网空资产测绘语法聚合生成器
紫兔开源威胁情报聚合(限免)
紫兔历史CVE漏洞查询
紫兔XSS测试自定义生成器
紫兔渗透测试报告自定义生成器
紫兔流量日志自动化分析研判V3
紫兔特殊分析解密处理_技术验证
紫兔网安工作简历快速编辑器
紫兔攻防演练技战法报告生成器
紫兔轻量知识库
🔥白兔H网面试题知识库
🔥紫兔网安岗位模拟面试
紫兔系统安全加固知识库
紫兔网络应急响应命令知识库
紫兔CheatEngine命令知识库
免费积分
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通至尊金兔
全站资源折扣购买
高级资源每日免费3次下载
部分内容免费阅读
专属秃兔解答群聊
开通至尊金兔
开通至尊玉兔
全站资源免费下载
部分内容免费阅读
专属秃兔1对1解答
专属秃兔高级群聊
开通至尊玉兔
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
🔥2025你懂的
🔥暗痕IOC
🤡娱乐/社会小工具
疯狂星期四网安文案生成器
多功能育儿补贴申领计算器
红兔在线渗透测试框架
结婚彩礼嫁妆计算器
在线工具Tools
SQLMap生成器
Linux运维工具箱
反弹shell生成器
Win杀软查询
CyberChef(工具箱)
医学领域工具
综合症状(SCL90)自评量表
抑郁(SDS)自评量表
紫兔在线工具
紫兔综合搜索测绘引擎(V4)
紫兔MD5解密查询(V2)
紫兔IP威胁情报查询(V2)
紫兔企业信息查询平台(新)
紫兔网络安全应用智库
紫兔POC转YAML生成器
紫兔网空资产测绘语法聚合生成器
紫兔开源威胁情报聚合(限免)
紫兔历史CVE漏洞查询
紫兔XSS测试自定义生成器
紫兔渗透测试报告自定义生成器
紫兔流量日志自动化分析研判V3
紫兔特殊分析解密处理_技术验证
紫兔网安工作简历快速编辑器
紫兔攻防演练技战法报告生成器
紫兔轻量知识库
🔥白兔H网面试题知识库
🔥紫兔网安岗位模拟面试
紫兔系统安全加固知识库
紫兔网络应急响应命令知识库
紫兔CheatEngine命令知识库
免费积分
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
关注
综合
版块
热门
精华
问答
投票
最新回复
最高评分
秃兔
1年前发布
47次阅读
关注
私信
重庆绿盟面试 红队攻防开发
一面 你想做的方向 说一下你平时是怎么进行代码审计的 看到你有审计过thinkphp,说一下tp3缓存漏洞里面的木马名称是怎么来的 php的危险函数 phpinfo你会关注的信息 本地文件包含漏洞如何拿到shell + 本地文件包含时你会比较关注哪些敏感信息 说一下最近比较火...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
46次阅读
关注
私信
360
红队&&企业蓝军方向
以下都是同一场面试提的问题,两个面试官,一个代审一个红队,时长接近两小时 shiro 如何绕 waf weblogic 如果在打站的时候,一旦遇到了 waf,第一个 payload 发过去,直接被拦截了, ip 也被 ban 了,如何进行下一步操作 jboss ...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
46次阅读
关注
私信
竞技世界
笔试
时长:很快
10单选20分+10不定项30分+7问答50分
都是很纯粹的安全问题,不算难,但问答题属实有些不容易写,感觉把一面提到问答来考察的感觉
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
46次阅读
关注
私信
美团 安全岗实习
Q: 介绍下项目和专业技能 A: blah blah
Q: 说说你的反汇编器如何开发的 A: 当时学逆向所以想写一个,上网查 x86 指令格式后就开始写
Q: 反汇编器支持的 opcode 全吗 A: 一字节的比较全,两字节的不够全
Q: 做一个反汇编器,指令集 opcode 的意义去哪查 A: 厂...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
45次阅读
关注
私信
亚信安全 安全分析
一面 自我介绍 sqlmap的检测实现 SQL注入怎么手工检测 什么是时间注入,你是怎么检测的 XSS和CSRF的相同点和不同点 文件上传漏洞应该如何防护 说一下文件包含漏洞以及相关的敏感函数 你经常挖到的漏洞是哪些类型的 自己觉得比较精彩的挖掘漏洞的经历 sqlmap里...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
45次阅读
关注
私信
百度
走的简历直达,免笔试,简历评估过了之后直接约面
一面
(45min) 标准流程,渗透测试流程 信息搜集手段,大型企业怎么去搜集资产,你src信息搜集怎么做的? 讲讲为什么你能挖到src上其他人挖不到漏洞? ssrf原理,bypass手段 dns重绑定原理,307跳转讲一讲 s...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
45次阅读
关注
私信
0x07 腾讯-安全技术实习生
时长:15分钟
自我介绍
sql注入了解吗,讲一讲二次注入的原理
二次注入要怎么修复
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
45次阅读
关注
私信
平安科技
一面
一面:面试官人特别好,一见面就笑眯眯地,面试中途还开玩笑。面试全程都像在聊天,完全没有紧张感。同学面的测试和开发都说问了很多技术问题,比较难。但是我基本在聊简历,从实习经历聊到项目经历,然后是关于他们公司的一些实际问题,就结束了。以至...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
44次阅读
关注
私信
传音控股上海 安全开发
一面
微信视频面试,HR拉了个群,HR+两个面试官同时,整体时长40分钟 自我介绍 说一下扫描器的流程 说一下渗透测试的流程 刚才提到了SQL注入,说一下为什么会产生SQL注入,以及如何防御 SQL注入如何GETSHELL 你有过代码审计的经验吗,平时是怎么审计代码的 说...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
44次阅读
关注
私信
欧科云链 安全开发
一面
时长:一个多小时
面试官思路非常清晰,做完自我介绍后就和我说面试会涉及攻防以及开发三个角度,每个环节循序渐进。
攻:攻从前中后三个阶段展开
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
44次阅读
关注
私信
滴滴
两面,一天一面,oc也很快,offer隔天发,真的效率高
一面(35min) 问简历,实习,项目角色 信息搜集手段 遇到泛解析怎么办? CDN绕过手段 讲讲CTF比赛的细节 java反序列化讲一讲 cc链讲一讲 fastjson反序列化讲一讲? autotype机制讲一讲,autotype=false怎...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
43次阅读
关注
私信
头条
一面
和hr约的是下午两点半,结果我听成两点了,然后到了两点钟面试官还没上线可把我急坏了,联系了hr发现是自己蠢了(尴尬) 。还好面试官人很随和,我原本紧张的心淡定下来了。首先开始自我介绍,blabla,然后面试官说看我简历上有多个项目,就让我自己来介...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
43次阅读
关注
私信
极氪-安全研究
1、简单说一说你作为红队,在 hvv 期间会有怎样的视角
我说,这是不是就是 hvv 视角下的红队攻击。面试官说是的
然后就说了社工钓鱼、信息收集、外网打点、内网横移、还有就是通过信息泄露拿源码,再进行源码审计,再就是 0day、1day 的应用、恶意流量分析
2...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
43次阅读
关注
私信
0x02 深信服-漏洞研究员实习
时长:15分钟 自我介绍 在xx实习的时候做什么东西 渗透测试的思路简单说一下 护网在里面担当一个什么样的角色 红队的一些思路 拿下系统后有没有做横向 前段时间那个log4j有研究吗,可以简单说一下吗 (继上一个问题)有哪些混淆绕过的方法 内存马有没有了解过...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
43次阅读
关注
私信
忆享科技面试 北京渗透岗
一面 自我介绍 CNVD是挖掘的通杀漏洞还是事件型漏洞 CNVD通杀漏洞一般是怎么挖掘的,挖掘的哪些类型的漏洞 EDUSRC比较有意思的漏洞挖掘过程 暑假实习期间主要做的事情 大二HW蓝队期间的设备是哪家的 如何区分告警信息为误报还是真实攻击 CSRF和SSRF的简介和区...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
42次阅读
关注
私信
美团
一面 自我介绍 实习 聊天局,不会挖洞,后面就不问挖洞了 smail相关。数组表示的方法;修改smail,如何重打包 arm指令。跳转指令有哪些,如何切换寄存器状态 如何分析so层的文件 检测frida及绕过方式 检测方法写在so层,如何处理 fps外挂功能,使用场景,外挂...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
42次阅读
关注
私信
腾讯
一面 自我介绍 ctf干啥 sqli测试思路 黑帽子怎么用sqli 拿到权限的方式 有IDS怎么绕 webshell检测 反弹shell 一句话shell??? 对waf有什么了解 log清理 扫描器 微内核方式 事件驱动 微服务 分层 爬虫 phantomjs特点 弱点 爬虫登录问题 爬虫相似页面参数变化...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
42次阅读
关注
私信
快手
美团前车之鉴,面快手后稍微好一点
一面
40min 问项目(负责的方向,干了什么) 挖的src漏洞类型,怎么挖的? 信息搜集流程,讲点非常规思路 遇到子域名泛解析怎么办? HW项目外网打点流程 ssrf常见场景有哪些? java反序列化有了解过吗?讲讲原理 内网横向手...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
42次阅读
关注
私信
阿里-菜鸟
一面
时长:30分钟 自我介绍 hw的职责 hw的成果 分享一下有意思的案例 每年的hw的分数和规则有什么不一样的地方 除了hw以外自己会去挖漏洞吗 代码审计的思路,审计的流程 代码审计是java还是php的 java用的多吗 java反序列化(fastjson、log4j、本身的反序列...
大厂面试题聚合
评分
回复
分享
秃兔
1年前发布
42次阅读
关注
私信
360
写过什么项目,什么功能 xss http only如何获取cookie xss还能干什么 只有后台如何渗透 渗透一般思路 如何社工一个企业的员工信息 csrf 如何不带referer访问 如何获得一个域名的邮箱列表 如何知道waf信息 如何收集子域名 1521是什么端口 用什么扫描器 mysql4,...
大厂面试题聚合
评分
回复
分享
上一页
1
2
3
4
5
6
7
下一页
搜索
搜索
近期文章
【工具分享】幻影 – 面向漏洞挖掘的浏览器扩展
Linux的/proc/self学习(CTF实践)
基于YASA程序分析研究(前置知识学习 1.0)
Linux的/proc/self/学习(理论)
dadd 20250814 更新
近期评论
奖品
添加兔兔微信有奖噢
添 加 微 信
发布文章
创建话题
创建版块
发布帖子
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
社交账号登录
注册
已有账号,立即登录
设置用户名
邮箱
验证码
发送验证码
设置密码
重复密码
邀请码(选填)
注册
秃兔安全
新用户注册即送399积分
累登、签到、分享知识及参与活动可获高额积分
持特邀积分卡密请登录后点击积分购买进行兑换
登录后本提示弹窗将不再显示
立即注册
已有账号,立即登录