我的秋招第一次面試就面試了安恒的安全服務(wù)工程師,自己準(zhǔn)備的不夠好、本身也比較菜、沒有面試經(jīng)驗(yàn)這些原因才導(dǎo)致沒有能夠走的更遠(yuǎn)吧。
但面試官是非常友好的,也對我努力的方向、應(yīng)該做的事作出了明確的指導(dǎo),對我后面的面試幫助是非常大的,深信服給我的印象是非常好的。
面試大概有五十分鐘吧。
杭州安恒信息技術(shù)有限公司安全服務(wù)工程師面試題
1、簡歷上寫了編程語言有python、C語言、JAVA,掌握的情況是怎么樣的呢?
python比較熟悉吧,C語言、JAVA都是上過課之后就沒有怎么用了。
2、簡歷上寫的有實(shí)習(xí)經(jīng)歷,大概是做什么呢?
回答了其他公司安服實(shí)習(xí)做的事情的細(xì)節(jié)。
3、你是有護(hù)網(wǎng)經(jīng)歷的是吧,說一下護(hù)網(wǎng)的情況吧。
說了下大概情況、細(xì)節(jié)。
4、你對攻擊溯源了解多少?
這里答得還行吧,主要說了下護(hù)網(wǎng)的攻擊溯源。
5、這個(gè)網(wǎng)鼎杯,你是負(fù)責(zé)哪個(gè)方面的?
這個(gè)連線上賽都沒通過,感覺有點(diǎn)減分了。。
6、你做過CTF題嗎,做了多少?
7、你對內(nèi)網(wǎng)滲透了解多少?
暑假投的實(shí)習(xí),總共有兩面,都是技術(shù)面,前后時(shí)間可能有一周左右,二面完當(dāng)天下午就出結(jié)果,效率很快。兩輪都是電話面試,沒有通知,直接電話就來了,然后開始技術(shù)問答,說實(shí)話比較慌,來得很突然,不過也不難,都是基礎(chǔ),但范圍比較廣。
面試官問的面試題:杭州安恒信息技術(shù)有限公司安全服務(wù)工程師面試題
一面:
1、web滲透的流程
2、站庫分離的情況?
3、linux常用命令熟悉嗎,查看文件前10行或后10行命令?
4、如何區(qū)分目標(biāo)是windows還是linux?
5、sql注入有哪些?
二面:
1、解析漏洞有哪些?
2、redis未授權(quán)了解嗎
3、shiro了解嗎
4、csrf與ssrf、xss的區(qū)別
5、定時(shí)計(jì)劃在哪個(gè)目錄
6、帶外注入的原理
其他記不太清了,大概就是不太難,但是范圍較廣
疫情期間線上面試,沒有筆試。面試機(jī)會是我學(xué)姐內(nèi)推的。面試官問了將近半個(gè)多小時(shí)的技術(shù)問題(主要是根據(jù)我簡歷寫的東西),就問了一兩個(gè)比較有難度的技術(shù)問題(沒答上來QWQ,然后被面試官現(xiàn)場教學(xué)了)。
面試官問的面試題:杭州安恒信息技術(shù)有限公司安全服務(wù)工程師面試題
1、自我介紹,何時(shí)開始學(xué)習(xí)網(wǎng)絡(luò)安全的知識,怎么接觸網(wǎng)安這個(gè)行業(yè)的。
2、技術(shù)問題先問了一些外網(wǎng)打點(diǎn)的漏洞知識,比如什么文件上傳,xss之類漏洞的基本原理,繞過方式。
3、列出一個(gè)你最印象深刻的漏洞,詳細(xì)講敘一下挖掘過程
4、外網(wǎng)問完了就問了一些內(nèi)網(wǎng)方面的問題,比如內(nèi)外穿透,提權(quán)等等
5、最后就問了問職業(yè)規(guī)劃,在該地最低的工作時(shí)間,多久能入職之類的小問題
(共398條) 青島優(yōu)創(chuàng)數(shù)據(jù)
(共159條) 盤古網(wǎng)絡(luò)技術(shù)
(共131條) 大疆
(共123條) 北京東方國信科技股份有限公司
(共29條) IBM GDC
(共74條) 上海維音信息技術(shù)股份有限公司
(共5條) 廈門雅迅網(wǎng)絡(luò)股份有限公司
(共7條) 江蘇油田
(共8條) 順風(fēng)快遞
(共7條) 深圳法雷奧
(共6條) 江蘇華星會計(jì)師事務(wù)所
(共9條) 蘇州邁為科技股份有限公司