自我介紹
問滲透測試流程
sql注入原理
xxe是否了解
xss只用做盜取cookie嗎
了解哪些waf
sql注入怎么繞waf
杭州安恒信息技術(shù)有限公司滲透測試工程師面試題
問滲透測試流程
sql注入原理
xxe是否了解
xss只用做盜取cookie嗎
了解哪些waf
sql注入怎么繞waf
印象深刻的ctf題
做了三頁的筆試題,測試理論知識、數(shù)據(jù)庫建表查詢、Linux遠程工具端口、linux基礎操作、對安全掃描的認知等等。
面試是個女性主管,安恒是分事業(yè)部的,我當時面試的是內(nèi)部工程,做的項目是webscan,一個安全掃描軟件,所以面試的時候會比較注重安全測試經(jīng)驗,盡量去看看實際的項目經(jīng)驗。她會問性能跟安全測試具體做了什么項目、測了什么數(shù)據(jù)、怎么做的改進等等很細致的問題,所以僅僅了解是不夠的。另外會問具體的項目經(jīng)驗、為什么跳槽、職業(yè)規(guī)劃等,按照簡歷準備下就行。薪資我說8.6,她還是跟我還價了,最后我說了8,五險一金基數(shù)是3、4000,其他福利不詳。之后讓我回去等電話,三天以內(nèi)沒打電話通知就是沒過,我認為失敗在安全、性能測試沒能給出具體的項目實施經(jīng)過,其次筆試題目有些空了,不會寫。
杭州安恒信息技術(shù)有限公司軟件測試工程師面試題
安全測試、性能測試的具體操作,實施過程,問的很細致,也很深入,需要很透徹的了解,要結(jié)合實際經(jīng)驗講一講
在微信公眾號上投遞的簡歷,然后接著短信說方便面試嗎,我說方便,然后就開始電話面試了。整個過程都很快,hr回復的消息也很快。
面試官問的面試題:杭州安恒信息技術(shù)有限公司滲透測試實習生面試題
如何檢測SQL注入
反射型XSS有什么危害,如何利用
CSRF如何與XSS組合
app滲透流程
蜜罐產(chǎn)品的部署
(共398條) 青島優(yōu)創(chuàng)數(shù)據(jù)
(共159條) 盤古網(wǎng)絡技術(shù)
(共131條) 大疆
(共123條) 北京東方國信科技股份有限公司
(共29條) IBM GDC
(共74條) 上海維音信息技術(shù)股份有限公司
(共5條) 廈門雅迅網(wǎng)絡股份有限公司
(共7條) 江蘇油田
(共8條) 順風快遞
(共7條) 深圳法雷奧
(共6條) 江蘇華星會計師事務所
(共9條) 蘇州邁為科技股份有限公司