兴业数金信息安全工程师一面面经

9.14 Re:已意向,内审经历了刚好三个星期。
给后来的xdjm提个醒,数金笔试编程题python环境可能有问题,不太建议用python答题(答题的时候看着ac了,但是后台数据会告诉你半数通过需要补考)。
另,给的不太多,建议慎重选择

*****************无情分割线*****************
1. 两个项目介绍,问项目开发中的角色与有无考虑安全方面的措施
系统开发一般就是数据库和sql注入、xss注入
另外一个项目用的sock5代理穿透***,以及内网存活主机和端口服务扫描

2. 渗透测试全流程介绍与个人理解
出发点一般是公司内部人员主动测试或者攻击者攻击行为,首先信息搜集,突破(文件上传漏洞等传入一句话木马、或者利用当前操作系统或软件版本已知漏洞等),蚁剑或者菜刀连shell,提权(Linux一般sudo或者suid,windows不记得了没提),目标对准服务器数据库(爆库)或者服务器文件系统搞破坏(挂网页)

3. 代码审计是否有接触
搞忘了QAQ

4. 对网络空间安全的理解
自己随便说吧,反正我感觉我说得有点乱,没想过会被问这样的问题

5. 为啥选择base成都而不是base上海,是否接受在上海工作
因为本科在成都上的,只要能养活自己到哪都一样

无反问环节,腾讯会议,只有我开了视频😂,对面五个人轮流问

答案是我按照自己的本科课程记忆说的,有误还请大佬指正,发帖求人品😭#兴业数金面试#
全部评论
请问下是实习还是正式批呢
1 回复 分享
发布于 2022-08-04 15:49
看了一下好像是22届应届毕业生,也能投的么?
点赞 回复 分享
发布于 2022-08-04 00:19
请问笔试考什么?选择和编程题都有吗?是安全方向的还是java后端语言之类的呢?感谢大佬🤣
点赞 回复 分享
发布于 2022-08-09 15:14
请问补考的话题型是一样的吗之前笔试也是用python做的
点赞 回复 分享
发布于 2022-11-03 21:51 福建

相关推荐

秋招进行到现在终于能写总结了。完全没想到战线会拉这么长,过程会如此狼狈,不过更应该怪自己太菜了。好在所有的运气都用在了最后,也是有个去处。背景:双2本硕科班,无竞赛,本科一段研究所实习,硕士一段大厂暑期实习但无转正。技术栈是C++ & Golang,实习是客户端音视频(而且是鸿蒙端开发),简历两个C++项目一个Golang项目。主要投递岗位:后端,cpp软开,游戏服务端,测开,以及一些不拘泥于Java的岗位。从8月起总共投递123家公司,笔试数不清了,约面大约30家。offer/oc/意向:友塔游戏(第一个offer,面试体验很好,就是给钱好少南瑞继保(计算机科班点击就送(限男生),不...
乡土丁真真:佬很厉害,羡慕~虽然我还没有到校招的时候,也想讲一下自己的看法:我觉得不是CPP的问题,佬的背书双2,技术栈加了GO,有两段实习。投了123,面了30.拿到11个offer。这个数据已经很耀眼了。这不也是CPP带来的吗?当然也不止是CPP。至少来说在这个方向努力过的也会有好的结果和选择。同等学历和项目选java就会有更好的吗?我个人持疑问态度。当然CPP在方向选择上确实让人头大,但是我觉得能上岸,至于最后做什么方向,在我看来并不重要。至于CPP特殊,有岗位方向的随机性,java不是不挑方向,只是没得选而已。也希望自己以后校招的时候能offer满满
点赞 评论 收藏
分享
11-09 14:54
已编辑
华南农业大学 产品经理
大拿老师:这个简历,连手机号码和照片都没打码,那为什么关键要素求职职位就不写呢? 从上往下看,都没看出自己到底是产品经理的简历,还是电子硬件的简历? 这是一个大问题,当然,更大的问题是实习经历的描述是不对的 不要只是去写实习流程,陈平,怎么去开会?怎么去讨论? 面试问的是你的产品功能点,是怎么设计的?也就是要写项目的亮点,有什么功能?这个功能有什么难处?怎么去解决的? 实习流程大家都一样,没什么优势,也没有提问点,没有提问,你就不得分 另外,你要明确你投的是什么职位,如果投的是产品职位,你的项目经历写的全都是跟产品无关的,那你的简历就没用 你的面试官必然是一个资深的产品经理,他不会去问那些计算机类的编程项目 所以这种四不像的简历,在校招是大忌
点赞 评论 收藏
分享
评论
3
20
分享
牛客网
牛客企业服务