我的秋招第一次面試就面試了安恒的安全服務工程師,自己準備的不夠好、本身也比較菜、沒有面試經(jīng)驗這些原因才導致沒有能夠走的更遠吧。
但面試官是非常友好的,也對我努力的方向、應該做的事作出了明確的指導,對我后面的面試幫助是非常大的,深信服給我的印象是非常好的。
面試大概有五十分鐘吧。
杭州安恒信息技術(shù)有限公司安全服務工程師面試題
1、簡歷上寫了編程語言有python、C語言、JAVA,掌握的情況是怎么樣的呢?
python比較熟悉吧,C語言、JAVA都是上過課之后就沒有怎么用了。
2、簡歷上寫的有實習經(jīng)歷,大概是做什么呢?
回答了其他公司安服實習做的事情的細節(jié)。
3、你是有護網(wǎng)經(jīng)歷的是吧,說一下護網(wǎng)的情況吧。
說了下大概情況、細節(jié)。
4、你對攻擊溯源了解多少?
這里答得還行吧,主要說了下護網(wǎng)的攻擊溯源。
5、這個網(wǎng)鼎杯,你是負責哪個方面的?
這個連線上賽都沒通過,感覺有點減分了。。
6、你做過CTF題嗎,做了多少?
7、你對內(nèi)網(wǎng)滲透了解多少?
暑假投的實習,總共有兩面,都是技術(shù)面,前后時間可能有一周左右,二面完當天下午就出結(jié)果,效率很快。兩輪都是電話面試,沒有通知,直接電話就來了,然后開始技術(shù)問答,說實話比較慌,來得很突然,不過也不難,都是基礎,但范圍比較廣。
面試官問的面試題:杭州安恒信息技術(shù)有限公司安全服務工程師面試題
一面:
1、web滲透的流程
2、站庫分離的情況?
3、linux常用命令熟悉嗎,查看文件前10行或后10行命令?
4、如何區(qū)分目標是windows還是linux?
5、sql注入有哪些?
二面:
1、解析漏洞有哪些?
2、redis未授權(quán)了解嗎
3、shiro了解嗎
4、csrf與ssrf、xss的區(qū)別
5、定時計劃在哪個目錄
6、帶外注入的原理
其他記不太清了,大概就是不太難,但是范圍較廣
疫情期間線上面試,沒有筆試。面試機會是我學姐內(nèi)推的。面試官問了將近半個多小時的技術(shù)問題(主要是根據(jù)我簡歷寫的東西),就問了一兩個比較有難度的技術(shù)問題(沒答上來QWQ,然后被面試官現(xiàn)場教學了)。
面試官問的面試題:杭州安恒信息技術(shù)有限公司安全服務工程師面試題
1、自我介紹,何時開始學習網(wǎng)絡安全的知識,怎么接觸網(wǎng)安這個行業(yè)的。
2、技術(shù)問題先問了一些外網(wǎng)打點的漏洞知識,比如什么文件上傳,xss之類漏洞的基本原理,繞過方式。
3、列出一個你最印象深刻的漏洞,詳細講敘一下挖掘過程
4、外網(wǎng)問完了就問了一些內(nèi)網(wǎng)方面的問題,比如內(nèi)外穿透,提權(quán)等等
5、最后就問了問職業(yè)規(guī)劃,在該地最低的工作時間,多久能入職之類的小問題
(共398條) 青島優(yōu)創(chuàng)數(shù)據(jù)
(共159條) 盤古網(wǎng)絡技術(shù)
(共132條) 大疆
(共123條) 北京東方國信科技股份有限公司
(共29條) IBM GDC
(共74條) 上海維音信息技術(shù)股份有限公司
(共9條) 廣州市溢信科技有限公司
(共8條) 深圳市移卡科技有限公司
(共4條) 平安銀行佛山分行
(共4條) 北京太極華青信息系統(tǒng)有限公司
(共6條) 海隆軟件
(共5條) 鄭州中原銀行