面試經驗分享 | 滲透測試工程師(實習崗)

所面試的公司:某安全廠商
所在城市:南京
面試職位:滲透測試工程師實習崗位
面試過程:

騰訊會議(視頻)
面試過程:整體流程就是自我介紹加上一些問題問題balabalabala。。。由于面的崗位是滲透測試的所以偏滲透方向的,但是由于是實習崗位所以不是很難。回答部分基本上是我的原答案,不保證正確。面試總體大概分三個大塊(下面跳過自我介紹部分)以下是我的一面,后面還在等待二面!

面試官的問題:

面試之前,面試官師傅在看我的簡歷,說我的簡歷寫的不錯。嘿嘿嘿!!!
后面的面試基本上很多都是面試官按照我的簡歷來進行提問的。

1、你好,看你簡歷上寫參加過HW,總共參加過幾次,地點又在哪?

總共參加過三次,兩次國護,一次省護;兩次國護都在同一個項目,都在山東煙臺;一次省護是在安徽合肥。

2、那可以講下你HW的工作內容嗎?

護網期間使用的安全設備:奇安信的天眼、NGSOC態勢感知、長亭的蜜罐
工作內容:分析安全設備的告警,確定是攻擊就提交給處置組封禁IP,分析上報流
量,對惡意攻擊進行分析和處理,并撰寫安全應急分析處理報告。

3、看你簡歷上之前有過實習經歷,是真的參加過實習嗎?

是的,之前是有2個月的實習經歷。

4、那給我講下你之前在公司實習干的活吧?

之前實習主要就是負責公司項目滲透測試、應急響應、安全加固、安全培訓等工作。

5、滲透測試知道吧,可以講下滲透測試的信息收集嗎?
  1. 主機探測:利用arp-scan 進行目標主機探測;

  2. 端口掃描:使用端口掃描工具掃描目標主機的開放端口;

  3. nmap漏洞掃描:使用nmap參數—script vuln 進行漏洞掃描;

  4. 資產測繪:利用一些空間引擎檢索,查找一些邊緣資產、容易打的點進行滲透測試。

6、那簡單再講下應急響應的具體操作?

(1)首先檢測有沒有可疑的賬號;
(2)history指令查看歷史命令;
(3)檢查異常端口和進程,netstat檢查異常端口,ps檢查異常進程;
(4)查看一些系統日志以及常見的web安全日志;
(5)然后利用查殺工具**,比如D盾。

7、應急響應實戰做過嗎,可以講下

前段時間六安一個重保項目 文件上傳一句話木馬留后門
具體排查思路和方法如下:
1、先登錄管理員賬戶,然后?net localgroup administrators?列出當前管理員用戶組;
2、發現可疑管理員用戶admin,進入用戶文件夾,發現新增可疑用戶admin$用戶文件夾;
3、直接在事件查看器,檢索4624登錄成功的實踐信息以及可疑用戶admin,然后看到登錄時間就是告警的時間;
4、然后利用日志分析工具,發現web日志處存在入侵,攻擊者通過對服務器上傳webshell木馬文件;
5、然后通過利用殺毒軟件,發現攔截了大量的木馬病毒,說明可能存在后門;
6、最后進行挨個報毒文件分析,最后鎖定在了一個upload文件夾,然后刪掉惡意文件;
7、查看進程tasklist,netstat -ano查看端口開放,然后刪除了惡意木馬程序
8、然后利用管理員權限刪除admin用戶,最后給客戶安裝了火絨,并進行病毒查殺。

8、講下什么是webshell?

Webshell是黑客經常使用的一種**惡意腳本,常見的webshell編寫語言為asp、jsp和php。

9、那如何快速檢測定位網站目錄下的webshell呢?

1、查看系統日志以及web安全日志,通過查看日志來分析webshell的內容以及上傳的位置;

2、通過ps -aux?查看進程,以及crontab -l查看定時任務;

3、通過Webshell查殺工具進行掃描獲取,列如D盾;

通過Webshell查殺工具進行掃描,可以定位到部分免殺能力不強的Webshell文件。例如:D盾、河馬等工具。

10、簡單講下反彈shell的原理

就是攻擊機監聽在某個TCP/UDP端口為服務端,目標機主動發起請求到攻擊機監聽的端口,并將其shell轉移到攻擊機上。

11、sqlmap使用過嗎,講下sqlmap寫shell的條件?

1、改mysql.ini配置(需要去增加一條配置)
secure-file-priv=
2、需要使用root權限
3、知道網站的絕對路徑

12、了解內網嗎?講下內網滲透思路

了解的,前面就是正常的滲透測試,然后進內網打域管、域控、PC,

net view?查看域用戶名
net view /domain?查看有幾個域

net user /domain 查看域用戶

ping域名獲得真實IP

使用MSF的autoroute模塊進行內網靜態路由配置

內網滲透,常用永恒之藍進行打點

關閉防火墻:netsh firewall set opmode disable
給賬戶添加為管理員權限:net localgroup administrators Test /add

利用CS的獼猴桃抓取明文或者哈希賬號密碼

13、內網隧道如何進行排查?

1、首先利用工具wireshark,對數據包的數量檢測,判斷是什么類型的代理隧道
2、查看請求包和響應包的payload進行分析。

14、那你平常會做什么滲透測試相關的項目嗎?

平常會參加市網信辦的滲透測試以及學校的滲透測試項目等.

15、平常在學校打CTF嘛,獲獎情況講下,以及你自己的占比怎么樣?

平常在學校經常會去打CTF以及一些滲透測試相關的比賽,其中國賽拿過一個,然后拿了八個省獎,以及10個市/校級別的比賽。
然后我自己本人的話是負責web以及MISC這兩部分,占比得分的話還可以。

面試結果:一面通過,等待二面
面試難度:一般
面試感受:

由于簡歷寫的相對來講還可以,面試官也蠻喜歡的,所以總體流程還可以,挺流程的。

給大家的建議:

由于面的崗位是滲透測試實習生嘛,面試相對來說不是很難,中途有一些扯閑聊家庭背景什么的,我上面就沒記,主要是上面記錄面試的部分題目,不一定是正確的答案,但是都是自己總結的。
希望對大家有幫助!!!

?申明:本賬號所分享內容僅用于網絡安全技術討論,切勿用于違法途徑,所有滲透都需獲取授權,違者后果自行承擔,與本號及作者無關,請謹記守法。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/37232.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/37232.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/37232.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

用GPT-4糾錯GPT-4 OpenAI推出CriticGPT模型

根據OpenAI周四(6月27日)發布的新聞稿,該公司新推出了一個基于GPT-4的模型——CriticGPT,用于捕獲ChatGPT代碼輸出中的錯誤。CriticGPT的作用相當于讓人們用GPT-4來查找GPT-4的錯誤。該模型可以對ChatGPT響應結果做出批評評論&…

有沒有能用藍牙的游泳耳機,性能超凡的4大游泳耳機力薦

在現代科技的推動下,越來越多具備藍牙功能的游泳耳機正在改變游泳愛好者的體驗方式。這些創新產品不僅在防水性能上有了顯著提升,還能讓您在水中享受到高質量的音樂。然而,選擇一款優秀的藍牙游泳耳機并不簡單,需要考慮到防水等級…

【秋招突圍】2024屆秋招筆試-科大筆試題-01-三語言題解(Java/Cpp/Python)

🍭 大家好這里是清隆學長 ,一枚熱愛算法的程序員 ? 本系計劃跟新各公司春秋招的筆試題 💻 ACM銀牌🥈| 多次AK大廠筆試 | 編程一對一輔導 👏 感謝大家的訂閱? 和 喜歡💗 文章目錄 &#x1f4d6…

基于SSM的大學生家教管理系統【附源碼+LW】

摘 要 現代經濟快節奏發展以及不斷完善升級的信息化技術,讓傳統數據信息的管理升級為軟件存儲,歸納,集中處理數據信息的管理方式。本大學生家教平臺就是在這樣的大環境下誕生,其可以幫助管理者在短時間內處理完畢龐大的數據信息&a…

c語言--指針

前言 歡迎來到我的博客 個人主頁:北嶺敲鍵盤的荒漠貓-CSDN博客 本文整理c語言中指針的相關知識點。 指針概念 指針存儲的就是數據的地址。 直觀理解: 李華家是北洋路130號1單元101 用變量處理數據: 我們去李華家拿數據。 用指針處理數據: 我們去北洋路130號1單元101拿數據…

Paragon NTFS與Tuxera NTFS有何區別 Mac NTFS 磁盤讀寫工具選哪個好

macOS系統雖然以穩定、安全系數高等優點著稱,但因其封閉性,不能對NTFS格式磁盤寫入數據常被人們詬病。優質的解決方案是使用磁盤管理軟件Paragon NTFS for Mac(點擊獲取激活碼)和Tuxera NTFS(點擊獲取激活碼&#xff0…

2024年科技型中小企業申報指南

01 什么是科技型中小企業 科技型中小企業是指依托一定數量的科技人員從事科學技術研究開發活動,取得自主知識產權并將其轉化為高新技術產品或服務,從而實現可持續發展的中小企。 02 申請“科技型中小企業”的好處 一、政策扶持與優惠 1.稅收減免&…

Vue2組件傳值(通信)的方式

1.父傳后代 ( 后代拿到了父的數據 ) 1. 父組件引入子組件&#xff0c;綁定數據 <List :str1‘str1’></List> 子組件通過props來接收props:{str1:{type:String,default:}}***這種方式父傳子很方便&#xff0c;但是父傳給孫子輩分的組件就很麻煩&#xff08;父》子…

《GPT模型揭秘:數據驅動AI的核心概念與GPT系列對比分析》

DS&#xff1a;《What Are the Data-Centric AI Concepts behind GPT Models?通過三個數據為中心的人工智能目標(訓練數據開發、推理數據開發和數據維護)揭示GPT模型背后的數據為中心的人工智能概念》解讀—GPT-1/GPT-2/GPT-3系列對比(語料大小參數量解碼層數上下文長度隱藏層…

技術學習的奧秘與樂趣

人不走空 &#x1f308;個人主頁&#xff1a;人不走空 &#x1f496;系列專欄&#xff1a;算法專題 ?詩詞歌賦&#xff1a;斯是陋室&#xff0c;惟吾德馨 在當今快速發展的科技時代&#xff0c;學習技術已經成為了許多人追求的重要目標之一。無論是為了個人發展&#…

并發編程基礎概念

相關概念 并行 并行是指同一個時刻&#xff0c;多個任務同時進行。只有在多核CPU下才會發生。 并發 并發是指單個CPU在不同任務之間來換切換工作&#xff0c;但是同一時刻只有一個任務在工作。由于CPU的切換速度很快&#xff0c;給人的感受是多個任務在一起運行。 串行 串行…

Ansys Zemax|在設計抬頭顯示器(HUD)時需要使用哪些工具?

附件下載 聯系工作人員獲取附件 汽車抬頭顯示器或汽車平視顯示器&#xff0c;也被稱為HUD&#xff0c;是在汽車中顯示數據的透明顯示器&#xff0c;不需要用戶低頭就能看到他們需要的重要資訊。這個名字的由來是由于該技術能夠讓飛行員在頭部“向上”并向前看的情況下查看信息…

RocketMQ快速入門:linux安裝rocketmq并配置開機自啟(十一)

目錄 0. 引言1. 下載安裝包1.1 高版本直接下載安裝包1.2 下載源碼包進行編譯 2. namesrv和broker安裝2.1 安裝2.2 放開服務器端口2.3 測試 3. 配置開機自啟3.1 配置namesrv開機自啟3.2 配置broker開機自啟 0. 引言 之前我們針對本機電腦安裝rocketmq進行了講解&#xff0c;同時…

Java--回顧方法的定義

1.修飾符 public 公共的 修飾String類型 2.返回類型 返回的值得類型 返回值為String&#xff08;字符串&#xff09;類型 3.break continue return的區別 break&#xff0c;結束整個循環 continue&#xff0c;結束本次循環 return&#xff0c;結束整…

java用this語句調用構造方法

示例代碼如下&#xff1a; class Student7{private String name;private int age;public Student7(){System.out.println("調用了無參構造方法");}public Student7(String name,int age){this();this.namename;this.ageage;}public String read(){return"我是:…

遠程過程調用RPC實現原理

Hi~&#xff01;這里是奮斗的小羊&#xff0c;很榮幸您能閱讀我的文章&#xff0c;誠請評論指點&#xff0c;歡迎歡迎 ~~ &#x1f4a5;&#x1f4a5;個人主頁&#xff1a;奮斗的小羊 &#x1f4a5;&#x1f4a5;所屬專欄&#xff1a;C語言 &#x1f680;本系列文章為個人學習…

運算放大器輸出相位反轉和輸入過壓保護

運算放大器輸出電壓相位反轉 本教程討論兩個與運算放大器相關的話題&#xff1a;輸出相位反轉和輸入過壓保護。 超過輸入共模電壓(CM)范圍時&#xff0c;某些運算放大器會發生輸出電壓相位反轉問題。其原因通常是運算放大器的一個內部級不再具有足夠的偏置電壓而關閉&#xff…

昇思25天學習打卡營第4天|常見的數據變換 Transforms類型

導入數據集相關庫和模塊 首先導入了一些必要的庫和模塊&#xff0c;包括 numpy&#xff08;np 是其常用的別名&#xff09;、PIL 庫中的 Image 模塊&#xff0c;以及自定義的 download 模塊&#xff0c;還有 mindspore.dataset 中的 transforms、vision、text 模塊。然后使用 m…

C# 關于通訊觀察線程(2) -- 斷線重連

通訊觀察線程是個有意思&#xff0c;又是非常實用的功能。 斷線重連具體怎么實現呢&#xff0c;很多人都實現過&#xff0c;那么TouchSocket等幾個通訊組件中也包含有&#xff0c;都是可以拿來就用。只是&#xff0c;對于高級用戶和特別細節操作要求的&#xff0c;是會自定義特…

數字信號處理實驗三(IIR數字濾波器設計)

IIR數字濾波器設計&#xff08;2學時&#xff09; 要求&#xff1a; 產生一復合信號序列&#xff0c;該序列包含幅度相同的28Hz、50Hz、100Hz、150Hz的單音&#xff08;單頻&#xff09;信號&#xff1b;其中&#xff0c;50Hz及其諧波為工頻干擾&#xff08;注&#xff1a;采樣…