深信服 安全服务 23届 校招面经
分享 SSP面试笔记 网站网友的面试经验,供B站的小伙伴参考:

下面的问题是我在秋招过程中积累的,不仅仅是面试深信服的,都汇总到了一起,供大家参考:
自我介绍
项目介绍(或实习介绍)
反序列化原理
网络层和平时涉及是哪几层
红队的一个大致流程
给定目标如何渗透
如何在大量目标中快速拿下内网权限
平时复现的漏洞
内网渗透
红队打点
Linux命令
主动被动代理
反弹shell
常见端口
内存马原理
对于安服工作的展望
实习工作时间占比
攻防中担任的角色,应急演练中的角色
xss类型和防护
Linux提权,Windows提权,数据库提权
log4j和weblogic反序列化原理
免杀白加黑原理
SQL注入时间盲注函数,报错注入函数和原理
sql注入绕过
文件上传绕过
文件上传白名单绕过
文件上传.htaccess原理
xxe怎么挖
逻辑漏洞具体怎么挖
内网渗透信息收集
shiro利用链
黄金票据白银票据
网站被篡改怎么办
常见中间件日志位置
怎么查看网络连接情况
怎么通过pid号判断应用路径
发现服务器有外连怎么办
路由器和交换机的区别
redis的利用方式
python协程、线程、进程大概讲一下区别/原理
渗透测试流程
有成就感的渗透测试
常用工具
xss原理分类、xss防御方式,分为前端后端
sql注入原理,防护措施、常用函数
ssrf造成的危害、用到的协议
xxe用到的函数
redis未授权
序列化和反序列化,依靠什么机制触发的反序列化漏洞
接触过java反序列化漏洞
有接触过weblogic反序列化吗,触发的恶意类有哪几个
熟悉的业务逻辑漏洞
水平越权和垂直越权的区别,如何让测试垂直越权
app测试经历
学习成绩,获奖情况
职业规划
反问

想要看更多的面经的话,可以来 SSP面试笔记 网站搜索~