一个菜鸡安全岗的艰难暑期实习道路
本人为一大三网络空间安全菜鸡,从三月开始陆陆续续找暑期实习,期间踩了些许坑,也收获了很多经验,现在写出来做一个小小的总结。
先说战况,贝壳找房北京总部安全研发岗已发offer,OPPO成都终端安全岗已offer,国信证券等三面,已经挂的和流程不推进的有腾讯,阿里,华为,美团,字节,富途,tw,下面让我一一细说。
⭐腾讯是面的最早的,当时投的岗位是安全技术,没想到被IEG的使命召唤后台开发岗捞着面试,一面四十多分钟。上来自我介绍就不说了,接着问了很多计算机网络的知识:为什么要三次握手,tcp怎么保证可靠传输,tcp和udp的区别以及对应的应用层协议,syn flood的概念,怎么防御syn flood,接下来就是操作系统:缺页中断的概念,三种io多路复用的机制和优缺点,然后问了快排的思想并手撕了快排,一面结束。当时感觉答得还行,没想到周六面完周一挂了,遂罢。后来又被腾讯csig的客户端安全岗捞了,但很明显是来刷KPI的,不表。于是我决定就算腾讯后面再捞我我也不面了。
⭐投了美团的安全岗,但是三月十几号笔试完一直到现在都没消息,投了字节的安全岗,过了几天打电话问我能不能去北京全职实习,答可以,然后就没下文了,估计是HR实习期到了提桶跑路了还把我简历锁了导致我后面字节投一个挂一个,不表。投了华为的安全岗,笔试题差两分(命运的车轮)
⭐在BOSS直聘上被成都蚂蚁金服的一个测试开发工程师内推,做完笔试和测评不久就约了面试,一面全程问简历,五十分钟,体验极好,面试官似乎还是校友?然后四月五号面完就没信了,官网流程还在面试中,也不挂也不推进,极其令人不齿。
⭐期间一度以为自己真的找不到暑期实习了,在BOSS直聘上接了一些成都小厂的面试邀请,现在想想,要是被辅导员知道估计会被骂死……
⭐国信证券2022届安全岗,当时在***投的,后来又去官网投了一遍,投完不久就约了去成都国信证券分公司线下做笔试,笔试都是基础题,计算机网络,安全知识等等,单选多选简答题,简答题是场景题。笔试完第二天打电话约面试,面试是电话面试,对方有两个人,自我介绍完后开始问项目,问文件上传攻击及其防御等等,最后问了两个场景题,挺简单的,根据自己在实际场景中的经历答就行了。最后在五一前加了微信说五一后安排二面。
⭐富途安全技术岗,自我介绍,HTTPS的东西,秘钥交换过程中是怎么保证安全传输的,cookie的生成,SQL注入的概念和防御等等,最后问了一个富途常规智力题,砝码那题,结束。至今未果。
⭐OPPO安全岗是在五一前的那个周四面的,终端安全工程师,据说很缺人,就投了,但是我OPPO是三月份就投了,直到现在才被捞,也是很无语了……一面极其简短,自我介绍完后问渗透测试的流程和使用的工具,当然,这个过程中也掺加有自己对安全的理解一些形而上的东西,说完后面试官说,他们那里的实验室主要在做逆向这块,渗透和开发似乎也有,我说我对这些都挺感兴趣的,都想学,然后面试官就让我反问了(?整个过程才十五分钟)不知道五一来后会不会安排HR面。
⭐贝壳找房北京总部安全研发岗,我都忘了我啥时候做过贝壳的测试题了……贝壳面试流程效率极其地高,当时是晚上六点开始面试,一面半小时,自我介绍完后问项目,问syn flood的概念和防御,怎么在c里面向对象(结构体和函数指针),csrf的概念和防御,为什么token能防,多态的概念,还有一些问题记不清了,但应该不止这些,写了一道题,最后问http的301和302的区别。我的一面面试官人太好了,我写在简历里的项目网址他还点进去看了,好人啊,之前所有面试官都没有的呜呜呜。一面完就通过约了二面,二面面试官在机场面试的,上来自我介绍,二面面试官说一面面试官问的技术问题已经很多了,而且说我答得不错就不问技术问题了(啊这?),问我对安全的理解以及自己的职业规划,安全的理解这块得益于看过的一些安全书籍,吹了很多形而上的东西,职业生涯不说了,然后面试官就开始介绍起自己的部门了,他是个十年经验的佬,吧啦吧啦……然后二面就通过了,HR打来电话说已经很晚了,明天下午三点HR面。HR面就是常规,问喜欢的城市什么的,自己为什么选了网络空间安全专业,喜欢甲方还是乙方吧啦吧啦,整个贝壳面试流程就结束了。五一前几分钟oc,五一发了offer,终于上岸。🙏🏻🙏🏻
⭐总结一下就是菜,校强我菜,院强我菜,但是面贝壳时有些问题是之前面腾讯阿里这些没答上来的后来又去查了的问题,感觉是运气全在贝壳上了哎。
5.10更新,oppo今天HR面
5.12更新,和一个搞安全的老师傅交流了下,OPPO这个岗还是好一点 许愿OPPO oc,我听老师傅的呜呜呜呜
5.13更新,OPPO发offer了
5.14更新,国信证券二面结束,感觉更像是HR面,基本上没问技术,都在问关于人的问题。#实习##笔经##面经##腾讯##阿里巴巴##贝壳找房#
先说战况,贝壳找房北京总部安全研发岗已发offer,OPPO成都终端安全岗已offer,国信证券等三面,已经挂的和流程不推进的有腾讯,阿里,华为,美团,字节,富途,tw,下面让我一一细说。
⭐腾讯是面的最早的,当时投的岗位是安全技术,没想到被IEG的使命召唤后台开发岗捞着面试,一面四十多分钟。上来自我介绍就不说了,接着问了很多计算机网络的知识:为什么要三次握手,tcp怎么保证可靠传输,tcp和udp的区别以及对应的应用层协议,syn flood的概念,怎么防御syn flood,接下来就是操作系统:缺页中断的概念,三种io多路复用的机制和优缺点,然后问了快排的思想并手撕了快排,一面结束。当时感觉答得还行,没想到周六面完周一挂了,遂罢。后来又被腾讯csig的客户端安全岗捞了,但很明显是来刷KPI的,不表。于是我决定就算腾讯后面再捞我我也不面了。
⭐投了美团的安全岗,但是三月十几号笔试完一直到现在都没消息,投了字节的安全岗,过了几天打电话问我能不能去北京全职实习,答可以,然后就没下文了,估计是HR实习期到了提桶跑路了还把我简历锁了导致我后面字节投一个挂一个,不表。投了华为的安全岗,笔试题差两分(命运的车轮)
⭐在BOSS直聘上被成都蚂蚁金服的一个测试开发工程师内推,做完笔试和测评不久就约了面试,一面全程问简历,五十分钟,体验极好,面试官似乎还是校友?然后四月五号面完就没信了,官网流程还在面试中,也不挂也不推进,极其令人不齿。
⭐期间一度以为自己真的找不到暑期实习了,在BOSS直聘上接了一些成都小厂的面试邀请,现在想想,要是被辅导员知道估计会被骂死……
⭐国信证券2022届安全岗,当时在***投的,后来又去官网投了一遍,投完不久就约了去成都国信证券分公司线下做笔试,笔试都是基础题,计算机网络,安全知识等等,单选多选简答题,简答题是场景题。笔试完第二天打电话约面试,面试是电话面试,对方有两个人,自我介绍完后开始问项目,问文件上传攻击及其防御等等,最后问了两个场景题,挺简单的,根据自己在实际场景中的经历答就行了。最后在五一前加了微信说五一后安排二面。
⭐富途安全技术岗,自我介绍,HTTPS的东西,秘钥交换过程中是怎么保证安全传输的,cookie的生成,SQL注入的概念和防御等等,最后问了一个富途常规智力题,砝码那题,结束。至今未果。
⭐OPPO安全岗是在五一前的那个周四面的,终端安全工程师,据说很缺人,就投了,但是我OPPO是三月份就投了,直到现在才被捞,也是很无语了……一面极其简短,自我介绍完后问渗透测试的流程和使用的工具,当然,这个过程中也掺加有自己对安全的理解一些形而上的东西,说完后面试官说,他们那里的实验室主要在做逆向这块,渗透和开发似乎也有,我说我对这些都挺感兴趣的,都想学,然后面试官就让我反问了(?整个过程才十五分钟)不知道五一来后会不会安排HR面。
⭐贝壳找房北京总部安全研发岗,我都忘了我啥时候做过贝壳的测试题了……贝壳面试流程效率极其地高,当时是晚上六点开始面试,一面半小时,自我介绍完后问项目,问syn flood的概念和防御,怎么在c里面向对象(结构体和函数指针),csrf的概念和防御,为什么token能防,多态的概念,还有一些问题记不清了,但应该不止这些,写了一道题,最后问http的301和302的区别。我的一面面试官人太好了,我写在简历里的项目网址他还点进去看了,好人啊,之前所有面试官都没有的呜呜呜。一面完就通过约了二面,二面面试官在机场面试的,上来自我介绍,二面面试官说一面面试官问的技术问题已经很多了,而且说我答得不错就不问技术问题了(啊这?),问我对安全的理解以及自己的职业规划,安全的理解这块得益于看过的一些安全书籍,吹了很多形而上的东西,职业生涯不说了,然后面试官就开始介绍起自己的部门了,他是个十年经验的佬,吧啦吧啦……然后二面就通过了,HR打来电话说已经很晚了,明天下午三点HR面。HR面就是常规,问喜欢的城市什么的,自己为什么选了网络空间安全专业,喜欢甲方还是乙方吧啦吧啦,整个贝壳面试流程就结束了。五一前几分钟oc,五一发了offer,终于上岸。🙏🏻🙏🏻
⭐总结一下就是菜,校强我菜,院强我菜,但是面贝壳时有些问题是之前面腾讯阿里这些没答上来的后来又去查了的问题,感觉是运气全在贝壳上了哎。
5.10更新,oppo今天HR面
5.12更新,和一个搞安全的老师傅交流了下,OPPO这个岗还是好一点 许愿OPPO oc,我听老师傅的呜呜呜呜
5.13更新,OPPO发offer了
5.14更新,国信证券二面结束,感觉更像是HR面,基本上没问技术,都在问关于人的问题。#实习##笔经##面经##腾讯##阿里巴巴##贝壳找房#