文章目录
近期秋招也即将结束,经过几个offer的对比,最终选择了深信服。以下我会以聊天的形式分享一些安服类岗位的面经,有想要进一步了解的同学可以评论或者私信我。
深信服的安服类岗位有以下两种:
安全服务工程师
安全运营工程师
我自己投的是安全运营岗位,但我实习的时候做的是安全服务岗,所以对二者都有一定的了解。
安全服务工程师基本算是驻外岗位,会伴随经常的出差,对技术能力要求会更高。伴随着近几年的经济形势压力,安全服务更像是一专多能,不仅要做漏扫之类的简单服务,还需要丰富的实战能力,所以如果要投安全服务岗,最好是有一段安全服务的实习经历,会对该岗位有更深的理解,也会积攒一些宝贵的实战经验,此外,还需要自学一些漏洞原理,这些我会在下文提到。
安全运营工程师的好处就是不用出差,没有出现安全问题的时候可能很闲,大部分时间会与客户进行线上交流,技术上可能会做应急响应多一些。安全运营岗我也建议最好有一段安服类实习经历,毕竟安服安服,一半安全技能,一半服务意识,如果没有真切感受过和客户交流、代表企业出项目,可能无法让企业感受到你规范的服务意识。
虽然我没有面深信服的安全服务岗,但在秋招中也投过其他企业的此类岗位,加上我也有一段安全服务的实习经历,以下问题是我结合了面试过深信服同学的面经和我的经历:
- 反序列化原理
- 项目经验
- 网络层和平时涉及是哪几层
- 红队的一个大致流程
- 给定目标如何渗透
- 如何在大量目标中快速拿下内网权限
- 平时复现的漏洞
- 内网渗透
- 红队打点
- Linux命令
- 主动被动代理
- 反弹shell
- 常见端口
- 内存马原理
- 对于安服工作的展望
- 实习工作时间占比
- 攻防中担任的角色,应急演练中的角色
- xss类型和防护
- Linux提权,Windows提权,数据库提权
- log4j和weblogic反序列化原理
- 免杀白加黑原理
- SQL注入时间盲注函数,报错注入函数和原理
- sql注入绕过
- 文件上传绕过
- 文件上传白名单绕过
- 文件上传.htaccess原理
- xxe怎么挖
- 逻辑漏洞具体怎么挖
- 内网渗透信息收集
- shiro利用链有没有了解
- 黄金票据白银票据
- 网站被篡改怎么办
- 常见中间件日志位置
- 怎么查看网络连接情况
- 怎么通过pid号判断应用路径
- 发现服务器有外连怎么办
- 路由器和交换机的区别
- redis的利用方式
- python协程、线程、进程大概讲一下区别/原理
- 渗透测试流程
- 有成就感的渗透测试
- 常用工具
- xss原理分类、xss防御方式,分为前端后端
- sql注入原理,防护措施、常用函数
- ssrf造成的危害、用到的协议
- xxe用到的函数
- redis未授权
- 序列化和反序列化,依靠什么机制触发的反序列化漏洞
- 接触过java反序列化漏洞
- 有接触过weblogic反序列化吗,触发的恶意类有哪几个
- 熟悉的业务逻辑漏洞
- 水平越权和垂直越权的区别,如何让测试垂直越权
- app测试经历
- 写过poc吗
- 获奖经历(获奖项目的的代码框架是什么样的)
安全运营面经主要是我面试深信服时的情况,我分三面详细分享:
- 交换机和路由器处于OSI第几层
- 有没有配置过交换机路由
- 对防火墙等安全设备的了解,策略配置、实践接触
- 挖矿应急流程
- 渗透测试项目经验与成果
- 攻防演练红队、蓝队中扮演的角色
- 溯源流程
- 对安全运营有哪些了解
- 如何看待工作与生活
- 未来三到五年的职业规划
个人总结主要方面为计算机网络、数通安全、应急响应、渗透测试、实习/项目经历、岗位认知、个人思想及规划。
二面的形式是从两个课题中选一个进行分享,呈现方式不限。
- 分享学术研究成果
- 分享实习履历
随后的问题会从分享的内容问起,后续更偏一些聊天,总体感受二面比较轻松。
三面即为HR面,大致问题如下
- 自我介绍
- 对深信服了解
- 对安全运营了解
- 对工作时间怎么看待
- 大学经历
- 工作地点
- 如何体现抗压能力
- 感觉有挑战点、成就点的事
- 对薪资如何看待
- 职业规划
感觉今年的就业形势真的不好,考研也很难,能感受到周围人的压力,同为学生我感同身受,所以希望我的分享能有些帮助,祝大家都能找到满意的工作,实现自己的目标,有一个好的人生起点。
我正在编写一个小脚本来定位aws存储桶中的特定文件,并创建一个临时验证的url以发送给同事。(理想情况下,这将创建类似于在控制台上右键单击存储桶中的文件并复制链接地址的结果)。我研究过回形针,它似乎不符合这个标准,但我可能只是不知道它的全部功能。我尝试了以下方法:defauthenticated_url(file_name,bucket)AWS::S3::S3Object.url_for(file_name,bucket,:secure=>true,:expires=>20*60)end产生这种类型的结果:...-1.amazonaws.com/file_path/file.zip.A
在Ruby中是否有Gem或安全删除文件的方法?我想避免系统上可能不存在的外部程序。“安全删除”指的是覆盖文件内容。 最佳答案 如果您使用的是*nix,一个很好的方法是使用exec/open3/open4调用shred:`shred-fxuz#{filename}`http://www.gnu.org/s/coreutils/manual/html_node/shred-invocation.html检查这个类似的帖子:Writingafileshredderinpythonorruby?
华为OD机试题本篇题目:明明的随机数题目输入描述输出描述:示例1输入输出说明代码编写思路最近更新的博客华为od2023|什么是华为od,od薪资待遇,od机试题清单华为OD机试真题大全,用Python解华为机试题|机试宝典【华为OD机试】全流程解析+经验分享,题型分享,防作弊指南华为o
我正在使用ruby2.1.0我有一个json文件。例如:test.json{"item":[{"apple":1},{"banana":2}]}用YAML.load加载这个文件安全吗?YAML.load(File.read('test.json'))我正在尝试加载一个json或yaml格式的文件。 最佳答案 YAML可以加载JSONYAML.load('{"something":"test","other":4}')=>{"something"=>"test","other"=>4}JSON将无法加载YAML。JSON.load("
默认情况下:回形针gem将所有附件存储在公共(public)目录中。出于安全原因,我不想将附件存储在公共(public)目录中,所以我将它们保存在应用程序根目录的uploads目录中:classPost我没有指定url选项,因为我不希望每个图像附件都有一个url。如果指定了url:那么拥有该url的任何人都可以访问该图像。这是不安全的。在user#show页面中:我想实际显示图像。如果我使用所有回形针默认设置,那么我可以这样做,因为图像将在公共(public)目录中并且图像将具有一个url:Someimage:看来,如果我将图像附件保存在公共(public)目录之外并且不指定url(同
我在一个ruby文件中有一个函数可以像这样写入一个文件File.open("myfile",'a'){|f|f.puts("#{sometext}")}这个函数在不同的线程中被调用,使得像上面这样的文件写入不是线程安全的。有谁知道如何以最简单的方式使这个文件写入线程安全?更多信息:如果重要的话,我正在使用rspec框架。 最佳答案 您可以通过File#flock给锁File.open("myfile",'a'){|f|f.flock(File::LOCK_EX)f.puts("#{sometext}")}
所有题目均有五种语言实现。C实现目录、C++实现目录、Python实现目录、Java实现目录、JavaScript实现目录题目n行m列的矩阵,每个位置上有一个元素你可以上下左右行走,代价是前后两个位置元素值差的绝对值.另外,你最多可以使用一次传送阵(只能从一个数跳到另外一个相同的数)求从走上角走到右下角最少需要多少时间。输入描述:第一行两个整数n,m,分别代表矩阵的行和列。后面n行,每行m个整数,分别代表矩阵中的元素。输出描述:一个整数,表示最少需要多少时间。
关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于StackOverflow来说是偏离主题的,因为它们往往会吸引自以为是的答案和垃圾邮件。相反,describetheproblem以及迄今为止为解决该问题所做的工作。关闭8年前。Improvethisquestion我需要实现具有各种灵活需求的密码安全。这些要求基本上取自Sanspasswordpolicy:Strongpasswordshavethefollowingcharacteristics:Containatleastthreeofthe
安全产品安全网关类防火墙Firewall防火墙防火墙主要用于边界安全防护的权限控制和安全域的划分。防火墙•信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。防火墙是一个由软件和硬件设备组合而成,在内外网之间、专网与公网之间的界面上构成的保护屏障。下一代防火墙•下一代防火墙,NextGenerationFirewall,简称NGFirewall,是一款可以全面应对应用层威胁的高性能防火墙,提供网络层应用层一体化安全防护。生产厂家•联想网御、CheckPoint、深信服、网康、天融信、华为、H3C等防火墙部署部署于内、外网编辑额,用于权限访问控制和安全域划分。UTM统一威胁管理(Un
我尝试使用Net::HTTP向Twitter发送GET请求(出于隐私原因替换了用户ID):url=URI.parse("http://api.twitter.com/1/friends/ids.json?user_id=12345")resp=Net::HTTP.get_response(url)这会在Net::HTTP中引发异常:NoMethodError:undefinedmethodempty?'for#from/System/Library/Frameworks/Ruby.framework/Versions/1.8/usr/lib/ruby/1.8/net/http.rb:1