京东、360、美团网校招安全工程师面经
几家大厂草率的一面,面试官很专业,个人答得不太好
京东
一面:面试官比较和蔼
- 主要问了问基本情况
- 自己所做的项目
- 为什么从事安全行业
- 为什么选择京东?
二面:面试官是一个技术大牛
- sql注入的那些防御措施是绝对安全的么?
- 编码问题
- 渗透测试
还是需要注意一些技术细节,多思考,更多掌握一些原理的东西,加油!
360企业安全
- 面试时长一小时
- 首先进行自我介绍
- 项目介绍,担任的角色和工作,技术细节,技术难点
- nmap扫描原理,Nmap扫描中的一些细节,针对什么情况使用哪种扫描
- 如何对外使用nmap扫描,遇到防火墙的情况又该怎么办
- 操作系统的用户态和内核态的原理和关系
- 你对spark的使用
- 提问的安全问题是真的多:
- 常用的漏洞检测工具
美团网
- 如何避免web安全
- 网络层的常见攻击方式,ip欺骗,第三方拦截
- 传输层的常见攻击方式,比如nmap扫描端口,其实就是一种攻击;udp flood
- SQL注入式攻击
- https过程,以及如何加密解密
- 你了解的加密解密方法都有哪些