我的秋招安全之路:度小满-信息安全工程师-oc

秋招安全岗面经系列之 度小满-信息安全工程师-金融安全部

时间线:
x 投递
x+15 一面
x+15 二面
x+28 三面
x+51 HR沟通
x+83 oc

一面

时长:25分钟

  1. 自我介绍
  2. 聊一下0day
  3. 有提交到什么平台吗
  4. 聊一下本科专业
  5. java开发有做过网站吗,用的什么框架
  6. 代码审计一般审什么语言
  7. 代码审计会用什么工具先审一遍吗
  8. php的危险函数
  9. 审计时用了什么工具
  10. 加密的源码怎么处理
  11. 实习3的实习经历
  12. 实习3的绩效考核
  13. 为什么离职
  14. 实习2(乙方安服)的实习经历
  15. 实习2什么项目给你留下了比较深刻的印象,或对你提升比较大的
  16. 实习1(甲方蓝队)的应急响应经历
  17. 溯源经历
  18. python用的多吗
  19. 写poc会审计1day吗
  20. 反问

二面

时长:40分钟

  1. 自我介绍
  2. web安全一般熟悉哪块
  3. 聊一下LFI(本地文件包含)
  4. 聊一下sql注入(分类)
  5. 布尔盲注聊一下
  6. 延时盲注聊一下
  7. mysql除了sleep还有什么函数可以用
  8. 数据库的rce
  9. mysql读写文件怎么做的
  10. 了解mysql读文件的溯源吗(mysql蜜罐)
  11. sql server的命令执行,除了xp_cmdshell还有别的方式吗
  12. h2数据库的rce
  13. mysql 8有关注吗,什么特性可以利用的
  14. 有没有挖掘过框架、中间件的sql注入
  15. 预编译和参数绑定的区别(预编译在数据库操作层面,参数绑定在代码层面)
  16. 实习2的经历
  17. java表达式引擎研究了什么
  18. 实习3的实习经历
  19. 大hw的成果
  20. 0day聊一下
  21. java代码审计怎么审的
  22. 越权漏洞怎么找的
  23. java反序列化原理
  24. cc链各种利用姿势
  25. 在一个java项目中怎么找可以利用的链
  26. java反射的具体流程
  27. java动态代理
  28. log4j的反射怎么利用的
  29. 拿到shiro的key后怎么找利用链
  30. 有什么我刚刚没问到的东西吗
  31. 对自己以后的安全道路有什么规划吗
  32. 反问

三面

时长:40分钟

  1. 自我介绍
  2. 用三个词语来描述一下自己
  3. 是什么支撑着你获得今天的一些成就
  4. 在选择这条道路的时候是怎么想的
  5. 对自己未来工作的规划
  6. 对自己技术上的规划
  7. 觉得自己的好奇心强吗
  8. 这二十多年最懊悔的事和最有成就感的事
  9. 怎么看待事在人为,谋事在人成事在天这两个词语
  10. 怎么看待按部就班,循序渐进,你觉得这是事情最好的解决方案吗
  11. 有没有做过一些违规的事
  12. 有没有对别人做出承诺然后没有做到的情况
  13. 如果自己的团队处于竞争劣势的话你会怎么办
  14. 如果团队里面有人是你反感的类型你会怎么办
  15. 有哪些事情或任务是你不想去做的,你会怎么办
  16. 当你接受一个全新的任务的时候,你会怎么评估任务的难度
  17. 之前实习的公司有没有发offer的
  18. 反问

HR沟通时问了下对度小满的意向度,手里的offer,然后说中下旬谈薪,不算面试

#度小满##秋招##面经##网络安全#
全部评论
大佬太强了
4 回复 分享
发布于 2022-11-16 19:25 广东
仙佬太强了
点赞 回复 分享
发布于 2022-12-06 13:35 广东

相关推荐

亿联 海外大客户 15W一年,绩效和销售奖金冲20W
点赞 评论 收藏
分享
16 60 评论
分享
牛客网
牛客企业服务