網(wǎng)上投遞簡歷后,第二天接到北京老師的一面,緊接著二面時(shí)間很短沒有過多的準(zhǔn)備時(shí)間。
第三天,接到項(xiàng)目負(fù)責(zé)人的面試,面試官職業(yè)素養(yǎng)很高,很貼心的問了現(xiàn)在是否方便面試,由于目前還在職,將面試時(shí)間改到午休時(shí)間,十分感謝面試官抽出時(shí)間面試
北京天融信公司安全服務(wù)工程師面試題
難度一般,面試官很親切。
1、sql注入的防御手段,預(yù)編譯在什么條件下會(huì)失效(這個(gè)答的不好)
2、談?wù)凧wt(之前挖nacos漏洞的時(shí)候遇到過jwt編碼)
3、談?wù)勗贖W中的防守思路
第一面為技術(shù)面和項(xiàng)目經(jīng)理面混合,技術(shù)問題問的多一點(diǎn)。雖然問的都比較基礎(chǔ),但是涉及的內(nèi)容很廣;人事面就一些常見的問題,職業(yè)規(guī)劃、什么時(shí)候可以實(shí)習(xí)、意向工作點(diǎn),以及比較重要的是實(shí)習(xí)經(jīng)驗(yàn)、項(xiàng)目經(jīng)驗(yàn)、以及比賽經(jīng)驗(yàn)。
面試官問的面試題:北京天融信公司安全服務(wù)工程師面試題
owasp top10是什么?
SQL注入的分類?
Apache有什么漏洞,IIS有什么漏洞
常用的報(bào)錯(cuò)函數(shù)有哪些?
滲透測試流程?
通過招聘軟件,視頻面試,最后結(jié)果為等通知,感覺還是比較難的,基本是一些基礎(chǔ)知識(shí),多點(diǎn)背或者練習(xí)都可以成功,主要是平時(shí)多點(diǎn)接觸相關(guān)方面的知識(shí)
面試官問的面試題:北京天融信公司安全服務(wù)工程師面試題
怎么判斷靶標(biāo)站點(diǎn)是Windows還是Linux?
舉常見的FOFA在外圍打點(diǎn)過程中的查詢語句?
常見的中間件有哪些?常見都有哪些相關(guān)漏洞?
那些漏洞經(jīng)常被用于打點(diǎn)?
常見的端口和滲透方式簡單描述一下?
Windows常用的命令有哪些?
(共8條) 上海中科新生命生物技術(shù)有限公司
(共7條) 阿里巴巴國際站
(共7條) 東信和平科技股份有限公司
(共4條) 北京高思博樂教育科技股份有限公司
(共9條) 北方華創(chuàng)微電子
(共4條) 塔斯汀