金x软件有限公司安全测试岗位面试

目录
一、自我介绍
二、你是网络空间安全专业的,那你介绍下网络空间安全这块主要学习的东西?
三、本科专业是网络工程,在嘉兴海视嘉安智城科技有限公司实习过,你能说下干的工作吗?(没想到问的是本科实习经历,差不多都忘了,仅靠残存的记忆回答)
四、有一个渗透测试网站的经历,主要负责哪些,能说说吗?
五、那你有没有发现什么安全漏洞? (最近挖的洞就派上用场了)
六、看你打ctf,那你参加过哪些ctf比赛?
七、你对我们这个安全测试的岗位是怎么看的?
八、毕业以后的职业规划
没看够~?欢迎关注!
本文由掌控安全学院 - sbhglqy 投稿
一、自我介绍
不多说
二、你是网络空间安全专业的,那你介绍下网络空间安全这块主要学习的东西?
我:计算机网络、信息隐藏、密码学、内容安全、计算导论等
面试官:那密码学这块你了解过什么东西?
我:比如RSA加解密,椭圆曲线加解密之类的。
面试官:那密码算法按照分类的话主要分为哪几类?
我:对称加密、非对称加密、哈希算法、散列算法。
面试官:那你清楚这块比较安全的加密算法或者hash算法有哪些?
我:我所知道的像md5和RSA是比较安全的。md5是一种不可逆的算法,网站上很多md5的爆破都是通过大量数据进行碰撞得到的,但是想对其进行解密是不可逆的;RSA算法只要保证它的私钥不被别人获取即可,它要求的p和q是两个大素数,想对其进行解密也是比较困难的。
面试官:RSA如果要安全的话,得保证多少位?
我:至少512位,最好是1024位。
面试官:目前哈希算法,散列算法这块的安全算法有哪些?
我:像md5、sha-1、sha-256都是比较安全的。
面试官:对称加密算法知道哪些?
我:DES和AES。
面试官:那相对安全的对称加密算法呢?
我:AES。
面试官:AES分组的话,每组多长比较安全?
我:每组256位比较安全。
三、本科专业是网络工程,在嘉兴海视嘉安智城科技有限公司实习过,你能说下干的工作吗?(没想到问的是本科实习经历,差不多都忘了,仅靠残存的记忆回答)
我们公司最大的一个项目就是将嘉兴所有的摄像头抓拍的违法行为全部连接到一个数字底座上,我平常就是管理这个数字底座,监控流量,对其抓拍的违法行为进行人工审核或者及其审核;其余的就是配置一下公司服务器和防火墙。
面试官:那防火墙这块你是4层防火墙还是7层防火墙?
我:4层的防火墙。
面试官:那防火墙这块采用的是入口还是出口策略?
我:入口策略。
面试官:那你是开放了哪些端口?
我:开放了80、443端口,像内部数据库的,比如3306、6379端口是不对外开放的。
面试官:那你在防火墙上有哪些方面的基础设置需要你去操作配置?
我:一个是不同部分之间的vlan划分,还有一个是异常流量监控,会配置一些脚本去检测攻击源头,及时掐断。
四、有一个渗透测试网站的经历,主要负责哪些,能说说吗?
我的那个项目就是一个博彩网站渗透测试,包括老师在内总共6个人,我负责的就是搭建一个灯塔平台,根据老师所给的赌博网站进行前期的信息收集,判断中间件,服务器,脚本语言,利用AWVS之类的自动化工具检测漏洞,在通过网上搜索相关的漏洞payload进行验证。
五、那你有没有发现什么安全漏洞? (最近挖的洞就派上用场了)
最近发现过ruijie未授权访问和nacos未授权访问。
面试官:那未授权访问你是怎么发现的?
我:未授权访问漏洞是指攻击者通过一些手段绕开应用程序或系统的身份验证和授权机制,获得对未经授权的敏感信息或功能的访问权限。它通常是由于应用程序或系统未正确限制访问权限而导致的。就比如我们请求数据包中会有cookie字段,这是代表你身份的,服务端会对这个字段进行校验来判断你是什么身份。但是有些服务端后端是没做好防御的,让cookie字段重复利用了,没有进行和请求数据的绑定,这就让我们可以自己构造数据进行请求,得到相应的权限。
面试官:那你有没有自己主动发现的漏洞?
我:这个暂时还没有,我都是根据网上爆出来的一些相关漏洞去进行资产收集和验证。
六、看你打ctf,那你参加过哪些ctf比赛?
前两周举办的华为杯网络安全创新大赛、XCTF、强网杯之类的
面试官:ctf比赛中有解决出一些题目吗?
我:我负责的是web和misc,平均一场比赛能够解出4道题目左右。
面试官:那你介绍下ctf比赛中碰到过的题目?
我:web方面比较常见的就是php的pop反序列化链构造还有xml外部实体注入攻击、文件上传漏洞等;misc方面,我负责的是图像隐写、音频隐写、流量分析之类的。像流量分析这块,比较常见的就是键盘流量加密、鼠标流量加密,这些都是可以通过网上的脚本进行解密的。但是比较的困难也有,就是流量解密之后不是你要的flag,流量中还有其他规律。他会用一个小数据的流量包进行分割,让几个大数量流量包一组进行规律探索。(可以参考“华为杯”第二届研究生网络安全创新大赛赛题这篇文章所写的第三题。)
面试官:隐写有哪些方法?
我:频域隐写、时域隐写、盲水印隐写,音频隐写常见的就是把字段藏入音频中,可以用audacity工具进行查看;图像隐写比较常用的工具有stegsolve、steghide、zsteg、silenteye之类的。
七、你对我们这个安全测试的岗位是怎么看的?
安全测试岗位的职责,我的理解是根据项目的需求分析说明书来进行测试,像安全测试,第一个就是web漏洞,把项目部署好后,对其进行渗透测试;或者对其进行源代码审计,从源代码中分析逻辑链,判断存在什么样的漏洞;或者是如果采用了有已知漏洞的中间件,提前进行更新和修改。防止在其部署上线后带来严重的损失。
八、毕业以后的职业规划
这个就自说自呗,开放性问题。
申明:本文所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
![]()
没看够~?欢迎关注!


相关文章:
金x软件有限公司安全测试岗位面试
目录 一、自我介绍 二、你是网络空间安全专业的,那你介绍下网络空间安全这块主要学习的东西? 三、本科专业是网络工程,在嘉兴海视嘉安智城科技有限公司实习过,你能说下干的工作吗?(没想到问的是本科实习…...
c语言之strlen函数使用和实现
文章目录 前言一、strlen函数使用二、实现方法 前言 c语言之strlen函数使用和实现 一、strlen函数使用 strlen函数返回的是在字符串中的个数,但不包含字符串结束符’\0’ #include<stdio.h> #include<string.h> int main() {char str1[] "abcd…...
网络初识(JAVA EE)
文章目录 一、网络发展史二、网络通信基础三、协议分层四、封装和分用 一、网络发展史 独立模式:计算机之间相互独立,每个终端都各自持有客户数据,且当处理一个业务时,按照业务流程进行 网络互连:将多台计算机连接在一…...
kantts docker化
kan-tts docker本地化 环境安装 下载docker镜像(python3.8的) registry.cn-hangzhou.aliyuncs.com/modelscope-repo/modelscope:ubuntu20.04-cuda11.8.0-py38-torch2.0.1-tf2.13.0-1.9.2 安装基础模型 pip install modelscope 安装语音模型 pip install "modelscope…...
Axure RP医疗在线挂号问诊原型图医院APP原形模板
医疗在线挂号问诊Axure RP原型图医院APP原形模板,是一款原创的医疗类APP,设计尺寸采用iPhone13(375*812px),原型图上加入了仿真手机壳,使得预览效果更加逼真。 本套原型图主要功能有医疗常识科普、医院挂号…...
Vuex的基础使用存值及异步
目录 一、概述 ( 1 ) 讲述 ( 2 ) 概念 ( 3 ) 作用 二、取值 1. 安装 2. 菜单栏 3. 模块 4. 引用 三、改值 四、异步&后台请求 带来的获取 一、概述 ( 1 ) 讲述 Vuex 是一个专为 Vue.js 应用程序开发的状态管理模式。它采用集中式存储管理应用的所有组件的…...
git 重置到某次提交
情形1: 回滚到之前的某版本,且删除该版本之后的提交 1)用 git log 查看版本号(commit后的就是版本号) 2)用 git reset --hard <版本号> 命令回滚到之前某版本. 此时本地已经回滚,远程仓库还未回滚 3&…...
Delphi 生成包含图片的 HTML 文件并使用 Edge 浏览器打开
在 Delphi 中,可以使用以下代码生成包含图片的 HTML 文件,并使用 Edge 浏览器打开该文件。 procedure GenerateHTMLWithImageAndOpenWithEdge; varOpenDialog: TOpenDialog;HTMLFileName: string;HTMLContent: TStringList; beginOpenDialog : TOpenDi…...
凉鞋的 Godot 笔记 108. 第二个通识:增删改查
在这一篇,我们来学习此教程的第二个通识,即:增删改查。 增删改查我们不只是一次接触到了。 在最先接触的场景窗口中,我们是对 Node 进行增删改查。 在文件系统窗口中,我们是对文件&文件夹进行增删改查࿱…...
AI Web3 盛会「EDGE」在港闭幕,融云国际影响力持续提升
👆点击报名「爱嗨游」线上发布会 9 月 25 日至 27 日,全球规模最大的 AI & Web3 投资盛会——EDGE 峰会在中国香港举办,融云作为战略合作伙伴与来自世界各地的企业家、投资人、学者和热门项目方一同完成了这一盛会。关注【融云全球互联网…...
启动Spring Boot项目
介绍启动运行Spring Boot项目打包的jar 1、使用java -jar命令启动项目 java -jar project.jar 执行效果: 使用java -jar 文件名.jar启动项目,项目在前台运行,项目运行的日志将打印在当前控制台上,若退出当前控制台,…...
竞赛选题 深度学习 机器视觉 车位识别车道线检测 - python opencv
0 前言 🔥 优质竞赛项目系列,今天要分享的是 🚩 深度学习 机器视觉 车位识别车道线检测 该项目较为新颖,适合作为竞赛课题方向,学长非常推荐! 🥇学长这里给一个题目综合评分(每项满分5分) …...
axios调用springboot项目接口获取数据简述版
简述版 前端 <div idZjw> <table> <tr v-for"item in all"><td>{{item.cno}}</td><td>{{item.name}}</td><td>{{item.age}}</td><td><img :src"item.picUrl" style"height: 130px;…...
MPP 架构在 OLAP 数据库的运用
MPP 架构: MPP 架构的产品: Impala ClickHouse Druid Doris 很多 OLAP 引擎都采用了 MPP 架构 批处理系统 - 使用场景分钟级、小时级以上的任务,目前很多大型互联网公司都大规模运行这样的系统,稳定可靠,低成本。…...
什么影响香港服务器的速度原因
1、服务器缓存:清理缓存即可,不同服务器方法不一,根据自身服务器系统可百度。 2、运行内存被占满:运行内存被占满就好像我们手机的运行内存一样,一旦同时运行较多的程序或软件,那么运行内存就会 出现这种情…...
HTML复习笔记
HTML(超文本标记语言) 文章目录 HTML(超文本标记语言)1.HTML1.概念2.标签2.1双标签超链接音频标签视频标签无序列表有序列表定义列表表格合并单元格 表单表单项单选框-**radio**文件上传-file多选框-checkbox 下拉菜单文本域-text…...
「五度情报站」网罗全量企业情报,找客户、查竞品、寻商机!
在当下严峻的市场经济环境下,准确、及时的情报信息,就如同指引企业前行的明灯,能够让企业在风起云涌的市场大潮中保持敏锐的洞察力,掌握最新的市场动态,洞悉竞争对手的一举一动,先知先动,保持竞…...
Ubuntu 22.04‘Temporary failure resolving‘ 解决方案
终极解决方案 首先安装resolvconf sudo apt-get install resolvconf 使用 cd /etc/resolvconf/resolv.conf.d/ 进入文件夹,使用 ls 查看目录,会显示 base head tail 使用 sudo vim base 编辑base文件, 进入时为空,点击 i 添加 …...
移动电源被亚马逊下架怎么办?UL2056认证解析
亚马逊下架移动电源isting突然被下架了,这到底怎么回事?移动电源UL2056认证怎么做? 卖家随后就咨询客服客服原因: 亚马逊在4月25日开始实行对于充电宝品类产品的销售限制。发布此限制的原因是基于安全因素:锂离子便携式…...
ssm+vue的课程网络学习平台管理系统(有报告)。Javaee项目,ssm vue前后端分离项目。
演示视频: ssmvue的课程网络学习平台管理系统(有报告)。Javaee项目,ssm vue前后端分离项目。 项目介绍: 采用M(model)V(view)C(controller)三层体…...
从零到一:vue-print-nb插件在Vue项目中的实战打印方案
1. 为什么选择vue-print-nb插件 在Vue项目中实现打印功能,开发者通常会面临多种选择。传统的window.print()方法虽然简单,但存在明显的局限性:无法精确控制打印区域、难以自定义打印样式、对移动端支持不佳等。这时候,一个专门为V…...
双人成行2026最新官方正版免费下载 520情侣必玩 一键转存 永久更新 (看到速转存 资源随时走丢)
下载链接 # 编织奇迹的合作历程:《双人成行》的幕后、机制与同类作品剖析 在现代电子游戏领域,纯粹专注于双人合作的游戏并不多见,而能将其做到极致并斩获行业高额荣誉的作品,更是凤毛麟角。由Hazelight Studios开发的《双人成行…...
影像技术实战12:图片清晰度评估不准?Laplacian、Tenengrad、噪声干扰与模糊图片批量筛选方案
影像技术实战12:图片清晰度评估不准?Laplacian、Tenengrad、噪声干扰与模糊图片批量筛选方案 一、问题场景:数据集里混入模糊图,模型效果怎么调都上不去 在图像识别、OCR、人脸识别、商品图审核、视频抽帧数据清洗中,经…...
PolyHook 2.0导入导出表钩子:IatHook和EatHook的10个核心技巧
PolyHook 2.0导入导出表钩子:IatHook和EatHook的10个核心技巧 【免费下载链接】PolyHook_2_0 C20, x86/x64 Hooking Libary v2.0 项目地址: https://gitcode.com/gh_mirrors/po/PolyHook_2_0 PolyHook 2.0是一个功能强大的C20 x86/x64钩子库,提供…...
CANN/asc-devkit Round接口文档
Round 【免费下载链接】asc-devkit 本项目是CANN 推出的昇腾AI处理器专用的算子程序开发语言,原生支持C和C标准规范,主要由类库和语言扩展层构成,提供多层级API,满足多维场景算子开发诉求。 项目地址: https://gitcode.com/cann…...
程序员AI大模型转型:从入门到精通,轻松掌握大模型开发,高薪职位等你来拿!
在人工智能(AI)迅速发展的背景下,从传统的编程领域如Java程序员转向大模型开发是一个既充满挑战也充满机遇的过程。对于 Java 程序员来说,这也是一个实现职业转型、提升薪资待遇的绝佳机遇。 一、明确大模型概念 简单来说…...
ESP32 ADC采样避坑大全:从WiFi冲突到内存爆炸,我的五个实战教训(附代码)
ESP32 ADC采样避坑实战指南:从硬件冲突到代码优化的深度解析 在物联网设备开发中,ADC(模数转换器)作为连接物理世界与数字世界的桥梁,其性能直接影响着数据采集的准确性。ESP32作为一款高性价比的Wi-Fi/蓝牙双模芯片&a…...
从开发板到工业边缘计算平台:UP Board二代的硬件解析与应用实战
1. 项目概述:从“开发板”到“边缘计算平台”的认知跃迁最近在整理手头的嵌入式设备,翻出了这块研扬的UP Board二代。说实话,第一次拿到它的时候,我下意识地还是把它归类为“一块性能不错的x86开发板”,就像树莓派之于…...
本地Perplexity服务突然中断?:排查systemd服务崩溃、GPU显存溢出与模型权重校验失败的5分钟应急清单
更多请点击: https://codechina.net 第一章:Perplexity本地服务查询 Perplexity 作为一款强调实时信息溯源与多源验证的 AI 助手,其官方未提供公开的本地化部署方案。但开发者可通过构建轻量级本地代理服务,模拟 Perplexity 的查…...
从‘拍脑袋’到‘有框架’:我是如何用MECE给团队Bug根因分析会‘降噪’的
从‘拍脑袋’到‘有框架’:我是如何用MECE给团队Bug根因分析会‘降噪’的 作为技术团队的负责人,你是否经历过这样的场景:Bug复盘会上,大家七嘴八舌地讨论着"测试没覆盖到"、"代码写得有问题"、"需求理解…...
