網(wǎng)上投遞簡(jiǎn)歷后,第二天接到北京老師的一面,緊接著二面時(shí)間很短沒(méi)有過(guò)多的準(zhǔn)備時(shí)間。
第三天,接到項(xiàng)目負(fù)責(zé)人的面試,面試官職業(yè)素養(yǎng)很高,很貼心的問(wèn)了現(xiàn)在是否方便面試,由于目前還在職,將面試時(shí)間改到午休時(shí)間,十分感謝面試官抽出時(shí)間面試
北京天融信公司安全服務(wù)工程師面試題
難度一般,面試官很親切。
1、sql注入的防御手段,預(yù)編譯在什么條件下會(huì)失效(這個(gè)答的不好)
2、談?wù)凧wt(之前挖nacos漏洞的時(shí)候遇到過(guò)jwt編碼)
3、談?wù)勗贖W中的防守思路
第一面為技術(shù)面和項(xiàng)目經(jīng)理面混合,技術(shù)問(wèn)題問(wèn)的多一點(diǎn)。雖然問(wèn)的都比較基礎(chǔ),但是涉及的內(nèi)容很廣;人事面就一些常見(jiàn)的問(wèn)題,職業(yè)規(guī)劃、什么時(shí)候可以實(shí)習(xí)、意向工作點(diǎn),以及比較重要的是實(shí)習(xí)經(jīng)驗(yàn)、項(xiàng)目經(jīng)驗(yàn)、以及比賽經(jīng)驗(yàn)。
面試官問(wèn)的面試題:北京天融信公司安全服務(wù)工程師面試題
owasp top10是什么?
SQL注入的分類?
Apache有什么漏洞,IIS有什么漏洞
常用的報(bào)錯(cuò)函數(shù)有哪些?
滲透測(cè)試流程?
通過(guò)招聘軟件,視頻面試,最后結(jié)果為等通知,感覺(jué)還是比較難的,基本是一些基礎(chǔ)知識(shí),多點(diǎn)背或者練習(xí)都可以成功,主要是平時(shí)多點(diǎn)接觸相關(guān)方面的知識(shí)
面試官問(wèn)的面試題:北京天融信公司安全服務(wù)工程師面試題
怎么判斷靶標(biāo)站點(diǎn)是Windows還是Linux?
舉常見(jiàn)的FOFA在外圍打點(diǎn)過(guò)程中的查詢語(yǔ)句?
常見(jiàn)的中間件有哪些?常見(jiàn)都有哪些相關(guān)漏洞?
那些漏洞經(jīng)常被用于打點(diǎn)?
常見(jiàn)的端口和滲透方式簡(jiǎn)單描述一下?
Windows常用的命令有哪些?
(共9條) 無(wú)錫吉興汽車部件有限公司
(共7條) 中國(guó)鐵路局
(共4條) 北京慧博科技有限公司
(共4條) 蘇州貝康醫(yī)療器械有限公司
(共4條) 廣州粵芯半導(dǎo)體