有人收到绿盟北京春招的面试了么。。。安全研究员的。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hehe12dyo

有人收到绿盟北京春招的面试了么。。。安全研究员的。

  •  1
     
  •   hehe12dyo 2016 年 3 月 28 日 2559 次点击
    这是一个创建于 3679 天前的主题,其中的信息可能已经有所发展或是发生改变。
    感觉好焦急啊,自我感觉答的挺好的啊。
    7 条回复    2016-03-29 14:56:17 +08:00
    ahcat
        1
    ahcat  
       2016 年 3 月 28 日 via iPhone
    说个题外话,因为绿盟这种扫描器的存在,我装软件时都会乱改版本号。比如 openssh , openssl , httpd , bind 。
    echo1937
        2
    echo1937  
       2016 年 3 月 28 日
    绿盟这种依靠软件版本号的扫描工具也是醉了。
    ahcat
        3
    ahcat  
       2016 年 3 月 28 日 via iPhone
    @echo1937 而且装的很专业的样子,给出一大堆解决方案,仔细一看连网址都打不开。要么就是给个首页让你去下载。
    echo1937
        4
    echo1937  
       2016 年 3 月 28 日   1
    @ahcat 更坑是,像 CentOS 和 RHEL ,官方发布的修复版本是不会改变 version 的,只改动 release 。

    OK ,这下你明明修补了漏洞,它依然扫出漏洞来,它的报告,除了 CVE 编号有用,其他就是垃圾信息。

    颇有当年瑞星的风采,难道除了版本号以外就没有其他判断项吗?
    redsonic
        5
    redsonic  
       2016 年 3 月 29 日
    绿盟的安全扫描软件是我见过最 SB 的,但忽悠国企足够了,感觉这家公司其实也是关系户。
    kalintw
        6
    kalintw  
       2016 年 3 月 29 日
    @redsonic
    就是衙门的白手套公司

    类似的这种操作太多了。
    比如,衙门或者国企提出了某某政策、口号,要加大某方面的研发或者配套,或者美其名曰让民间参与。于是领导让心腹或者小舅子去外面开个公司,把项目包下来,于是钱都进了自家口袋。左手换右手、自导自演、自说自话。
    redsonic
        7
    redsonic  
       2016 年 3 月 29 日
    @kalintw 好吧,我承认说的比较委婉,看来大家都懂。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1209 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 73ms UTC 17:48 PVG 01:48 LAX 10:48 JFK 13:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86