面試主要問一寫網(wǎng)絡(luò)安全常見的八股文,和一些滲透的小技巧之類的東西,不會(huì)問的特別深當(dāng)然除了一些滲透思路除外正常答題就可以了
面試官問的面試題:啟明星辰神偷安全工程師面試題
正常sql注入
xss等漏洞原因,怎么利用,挖掘思路
有沒有漏洞挖掘經(jīng)驗(yàn),滲透測(cè)試經(jīng)驗(yàn)流程
常見的框架漏洞shrio,fastjson,log4j等,再加上一些weblogic等等
問的深一點(diǎn)可能會(huì)問一些內(nèi)存馬之類的東西
再加上一些內(nèi)網(wǎng)的知識(shí),橫向,隧道之類的內(nèi)網(wǎng)包括提權(quán)
不是去本公司面試,而是去聯(lián)通得訪客大廳,有點(diǎn)看不懂。感覺挺敷衍得就面試了10分鐘,可能是實(shí)習(xí)得原因吧,總之體驗(yàn)一般般。
面試官問的面試題:啟明星辰安全服務(wù)工程師面試題
首先都是自我介紹,然后問我項(xiàng)目經(jīng)歷那些,只問了幾個(gè)問題,有發(fā)現(xiàn)了一個(gè)漏洞怎么處理,看你有使用安全設(shè)備的經(jīng)驗(yàn),用的是什么。
面試題目比較簡(jiǎn)單,就根據(jù)自己的工作內(nèi)容寫一個(gè)二十分鐘左右的ppt,到面試現(xiàn)場(chǎng)去根據(jù)ppt講自己的工作內(nèi)容及工作經(jīng)驗(yàn)
面試官問的面試題:北京啟明星辰信息技術(shù)股份有限公司安全服務(wù)工程師面試題
技術(shù)負(fù)責(zé)人提的問題就是對(duì)網(wǎng)絡(luò)安全行業(yè)的見解,你怎么看網(wǎng)絡(luò)安全行業(yè)發(fā)展
對(duì)于安全服務(wù)職業(yè)的本身有什么見解?
滲透測(cè)試與滲透測(cè)試報(bào)告哪個(gè)更重要?為什么?
現(xiàn)在有200的主機(jī),掃描組3000個(gè)漏洞,你覺得的poc去驗(yàn)證現(xiàn)實(shí)嗎?為什么
(共3449條) 騰訊
(共2308條) 百度
(共1566條) 中軟國(guó)際
(共30條) 北京九恒星科技股份有限公司
(共55條) 北京超圖軟件股份有限公司
(共10條) 北京力鼎創(chuàng)軟科技有限公司
(共5條) 北京興德通醫(yī)藥科技有限公司
(共5條) 天津康希諾生物技術(shù)有限公司
(共4條) 上交所技術(shù)有限責(zé)任公司
(共9條) 花旗金融
(共4條) 北京高思博樂教育科技股份有限公司
(共4條) 廣州黑格智造信息科技有限公司