绿盟科技|启明星辰|武汉安天校招安全工程师面经

感觉安全研究员这个面试就很玄学...............

绿盟科技

  1. 自我介绍
  2. 你的优势?
  3. 为什么来绿盟?
  4. 做过的项目中,收获和体会是什么
  5. 问安全是谁的责任
  6. 一个方案应该包含哪些部分
  7. 为什么选者这里,要不要户口
  8. 有没有自己觉得遗憾的事,换作现在会怎么处理。



启明星辰

  1. Web安全,内网渗透,服务器提权,安全取证,交换机安全配置
  2. PHP代码审计
  3. 文件上传漏洞攻击框架
  4. 对Owasp 10漏洞了解多少
  5. 详细说说每个漏洞的原理?
  6. 说说你搞过比较复杂网站的思路,如何渗透一个网站。
  7. 操作系统的死锁机制
  8. 进程和线程的理解
  9. 如何检验信息的完整性



武汉安天

  1. 关于信息安全方面的基础知识
  2. 用过Excel的VBA没有?
  3. 如何防范万能wifi这种东西
  4. 计算机网络 还有入侵攻击这些 都是什么技术
  5. sql注入单引号被过滤了怎么绕过
  6. sql注入分类
  7. xss分类
  8. 文件上传绕过
#绿盟##面试题目##启明星辰#
全部评论
老哥,这是实习还是校招
点赞 回复 分享
发布于 2022-04-10 12:54

相关推荐

03-15 00:45
已编辑
中国科学院大学 Java
问的很简单都秒了,但是面试官没开摄像头,疑似kpi,无后续。--------------------3/14更新,3/12通知给了口头offer,3/13发了意向书,已拒。一面(35min)(25/3/6)(无后续)    1、自我介绍    2、介绍一下你的那个Python相关项目(本科毕设,web系统+算法模型提供部分接口)    3、Java面向对象有哪些特点呢?详细说一下。    4、介绍一下hashmap;为什么要把链表转换为红黑树呢?红黑树查找的时间复杂度?1.7和1.8的区别。    5、介绍一下concurrentHashmap。    6、synchronized锁和Lock锁有什么区别?    7、公平锁的一个底层是怎么实现的呢?    8、线程池的核心参数、拒绝策略、提交一个任务执行流程?    9、spring有哪些特点?(ioc/aop)    10、spring中对于循环依赖是怎么解决的?    11、MySQL和redis的区别?    12、MySQL的索引结构是什么?    13、MySQL的事务有哪些特性?怎么保证?    14、MySQL的默认隔离级别?可重复读是怎么做到的呢?    15、介绍一下MVCC和快照读readview。    16、一般在什么场景下会使用redis?    17、对于大量的请求,如果此时缓存中还没有写入数据怎么办?    18、介绍一下redis实现的分布式锁。    19、有用过es和mongo DB吗?(知道,没用过)    20、消息中间件用过吗?说一下你的使用场景?    21、一个场景,如果说有一个接口响应的比较慢,如果说让你排查,你会怎么去排查?(上下游接口、大key问题,只答了两,后面试官补充)    无手撕,反问业务。
胖墩墩的查理在学c语言:哥们我是五号面的 流程差不多
查看21道真题和解析
点赞 评论 收藏
分享
评论
14
38
分享

创作者周榜

更多
牛客网
牛客企业服务