首页 / 安全实习
#

安全实习

#
2923次浏览 32人互动
此刻你想和大家分享什么
热门 最新
长亭科技-移动安全面经(已offer)
其实我来到这边已经实习6个月了,才想起来写面经。我投递的是漏洞挖掘岗位(移动端,主要以Android为主,ios也涉及)。长亭这边还是以web为主(长亭的web师傅、红队师傅打比赛超厉害!!)移动端的岗位特别少,基本都是萝卜岗。真正的wlb,不打卡,不加班,零食随便吃。早10晚6(上海是这样)。--------一面:简单介绍下自己。说一下https的四次握手?(就是问https加密流程)看你之前在网易实习过,介绍一下你做的工作看你对壳挺了解的,说一下加壳脱壳原理(1代、2代,3代)我们这边以漏洞挖掘为主,能说下常见的Android漏洞吗(基本就是四大组件,问的很细!)简历上写看过Android系统源码,说下Android系统启动流程?Activity和Service的生命周期?说一下so加载流程?如何对抗反调试?之前你在网易是做加固的,来长亭这边要转做漏洞挖掘,请问有没有兴趣?然后反问阶段总结:我简历上都是和逆向加固相关,一面的面试官主要做漏洞挖掘的,对注入啊脱壳啊vllom混淆啊问的不怎么细。so逆向、算法还原、aes、md5啥的源码也没问。但是四大组件的漏洞原理问的特别多。(入职之后也是一面的面试官带我,人超级Nice,真正的手把手教)--------二面:二面是负责人面的,主要还是业务为主,八股文不问。自我介绍一下自己前1轮面试体验如何?之前做过漏洞挖掘相关的工作吗?有没有打过CTF?对其他安全领域的了解吗?比如web?以后在安全方向有什么规划?总结:二面基本没有问什么技术问题,主要就是聊天,大多数在一轮技术面都问过了。面完不到一小时hr打电话来随便聊聊就发offer了。-------总结:能拿到长亭的offer我感觉纯粹运气占大部分,这边正好缺人,也可能有网易实习经历,当然自己实力也占一部分(笑)。如果有同学想走安全方向,其实不建议做移动端,市场很小,现在基本纯逆向的岗位已经不多见了(几乎没有,灰黑除外)。大多以漏洞挖掘、风控、爬虫为主。但是不管什么方向,基础都是相通的,不管做啥,试想如果你拿到一个app,你都不会脱壳,也不会抓取https报文,不会协议分析,不会hook,想在移动端安全方向混口饭吃,其实很难。所以掌握基础很重要。#安全实习##长亭科技#
投递长亭科技等公司10个岗位
点赞 评论 收藏
分享
58安全招人啦
💼 公司岗位招安全工程师和实习生工作职责在这里,你可以负责公司产品的安全测试和安全评估,研发公司的安全产品,成为58安全小卫士; 在这里,你可以参与制定、推广安全规范和流程,负责安全管理体系的建设和优化; 在这里,你可以跟踪安全社区动态,研究安全攻防技术,对安全事件进行应急响应。任职资格只要你,熟悉常见的应用程序漏洞、操作系统等漏洞,了解web漏洞挖掘方法; 只要你,熟悉Linux的系统管理、安全管理,相关服务和应用的配置管理、安全加固,熟悉shell编程; 只要你,熟悉网络基本原理,熟悉网络安全知识,了解防火墙原理,NAT、访问控制,VPN,IDS等; 只要你,熟悉常见安全攻防技术,精通渗透测试,熟悉各种渗透测试工具; 只要你,熟练掌握/php/java/python/shell等1至2种语言; 只要你,熟悉ISO27000、CC、等级保护等安全标准,了解安全审计相关知识; 只要你,有良好的团队协作精神,对工作充满热情,富有责任心,能承受一定强度的工作压力。 Come On,下一个“安全专家”就是你!投递方式https://campus.58.com/campus/detail?jobAdId=4314258c-b11b-4fbd-ac26-5b47b10047c4https://campus.58.com/campus/detail?jobAdId=fa20ef8c-,-4ee2-9ae2-b24b861da229 #安全# #安全实习# #安全工程师# #春招# #招聘#
点赞 评论 收藏
分享
2022-11-30 20:45
字节跳动_招聘HR
安全实习生-抖音电商,hc不限!!
投递字节跳动等公司10个岗位 名企内推
点赞 评论 收藏
分享
玩命加载中
牛客网
牛客企业服务