宁波绿盟安全 驻场安全服务工程师面试分享

上善若水   ·   发表于 2024-06-18 11:03:21   ·   面试经验分享

所面试的公司:绿盟安全

所在城市:浙江宁波

面试职位:驻场安全服务工程师

面试过程:下面的回复都是个人回答加上后期搜集资料润色之后的。

面试官的问题:

一面

1、信息收集如何处理子域名爆破的泛解析问题?

泛域名解析是:*.域名解析到同一IP。

域名解析是:子域名.域名解析到同一IP。

解决方式是IP黑名单,首先访问一个随机的并不存在的域,通过返回的结果判断是否存在泛解析,确定存在泛解析后,不断的生成随机域名并发送请求,将每次返回的IP和TTL记录下来,直到大部分的IP出现次数都大于两次,则IP黑名单收集完成。

而后使用域名字典进行爆破,爆破过程中根据IP黑名单进行过滤,同时比较TTL,在泛解析记录中TTL是相同的,如果TTL不相同,则不是泛解析记录。

2、访问百度,都涉及到哪些协议?

更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:5 金币
用户名金币积分时间理由
home 4.00 0 2024-06-22 19:07:47 一个受益终生的帖子~~
wu 4.00 0 2024-06-19 09:09:21 一个受益终生的帖子~~
wu 4.00 0 2024-06-19 09:09:18 一个受益终生的帖子~~
郑小三 0.80 0 2024-06-18 23:11:13 一个受益终生的帖子~~
郑小三 0.80 0 2024-06-18 23:11:02 一个受益终生的帖子~~
郑小三 0.80 0 2024-06-18 23:11:58 一个受益终生的帖子~~
郑小三 0.80 0 2024-06-18 23:11:06 一个受益终生的帖子~~
郑小三 0.80 0 2024-06-18 23:11:48 一个受益终生的帖子~~
郑小三 0.80 0 2024-06-18 23:11:45 一个受益终生的帖子~~
Track-魔方 100.00 0 2024-06-18 20:08:13 本月首次发表一篇有效文章奖励 100
Track-魔方 500.00 0 2024-06-18 20:08:02 深度 100 普适 200 可读 200

打赏我,让我更有动力~

38 条回复   |  直到 9天前 | 879 次浏览

章鱼海绵
发表于 3个月前

1

评论列表

  • 加载数据中...

编写评论内容

小诗不识月
发表于 3个月前

1

评论列表

  • 加载数据中...

编写评论内容

asuka
发表于 3个月前

1

评论列表

  • 加载数据中...

编写评论内容

cloud821
发表于 2个月前

1

评论列表

  • 加载数据中...

编写评论内容

113261969
发表于 2个月前

1

评论列表

  • 加载数据中...

编写评论内容

wcy
发表于 2个月前

1

评论列表

  • 加载数据中...

编写评论内容

nuii
发表于 2个月前

1

评论列表

  • 加载数据中...

编写评论内容

zbyang
发表于 2个月前

1

评论列表

  • 加载数据中...

编写评论内容

jifx2
发表于 2个月前

1

评论列表

  • 加载数据中...

编写评论内容

cyanswetgare
发表于 1个月前

1

评论列表

  • 加载数据中...

编写评论内容

13154395826
发表于 1个月前

1

评论列表

  • 加载数据中...

编写评论内容

行之
发表于 1个月前

6

评论列表

  • 加载数据中...

编写评论内容

行之
发表于 1个月前

123

评论列表

  • 加载数据中...

编写评论内容

小白来学习
发表于 1个月前

1

评论列表

  • 加载数据中...

编写评论内容

林辞
发表于 1个月前

涨知识了

评论列表

  • 加载数据中...

编写评论内容

tony_ge
发表于 24天前

1

评论列表

  • 加载数据中...

编写评论内容

wave888
发表于 19天前

1

评论列表

  • 加载数据中...

编写评论内容

1521464750
发表于 9天前

1

评论列表

  • 加载数据中...

编写评论内容
首页 1 2 / 2 跳转
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.