华为网络安全工程师面经

前言

牛客安全岗的同学挺少的,贡献一波。个人情况呢:本科应届,一个计算机挺厉害的双非学校、vidar team编外人员(蹭点名气)。不是大牛,CTF奖倒也有几个。
华为投的是攻防方向。

简历

开始不自量力投的内部网络安全实验室,一个多礼拜都没反应,也没通知笔试。后来接了两个不知道啥部门的电话简历面试,可能没看上我。后来接到cloubu的HR电话,我就把部门改了。然后进度就快起来了。

笔试

1道判断输入的数字的二进制形式中有无101,输出个数和首次出现位置,1道处理错误日志的,还有一道没看
凑100分难度不大

一面

先介绍了下学习经历。扯到简历,详细讲了下自己写的扫描器。
问对最新爆出的tomcat ajp协议漏洞有了解吗?关于漏洞又问了xss,sql注入,文件上传。从原理到payload了解多少全说了,中途聊了下实战经历--拿过的菠菜和小说站。
接下来是审计两小段代码,c和Java的。Java我没学过直接跳了。
然后分享屏幕手撕代码:
1.从文件读取100个数,输出总和
2.冒泡排序
最后询问你对华为有什么问题没有。

二面

先让回忆笔试题,可能是想让你优化一下原有思路。我没想起来。。。
就临时给了一道编程题:判断一个数是不是素数。
我给的方法是循环除法,转成字符串判断有无小数点在里面,无则计数加一,大于二则输出不是素数
然后让我优化,不会。。。
询问我除了python学过的语言(c,c++)。C语言的static是什么作用?C与C++的区别,c++好在哪儿?
我把const当成了static,c++的好处只说了个面向对象,对外界只提供接口更安全。
这部分感觉答得很差。还问了我学校成绩。。。。
第二部分主要询问渗透,遇到的困难。
我也是傻,说爆破密码的验证码不好搞。面试官就问怎么对付验证码。讲了一下常见的验证码绕过方法,和图像识别api。
升级问题如果被banIP怎么办?除了换代理IP有别的办法吗?我说换思路,找其他洞。。。。
让讲讲自己渗透的不足。准备怎么学习。
最后问公司的问题:红蓝对抗,人才培养方式。
大概是凉了。(绝了,正写着面经,接到短信过了)

三面

主管面,又是自我介绍,讲简历、学习经过、毕设。主管说了下工作内容,问我的职业规划。时间没有前几次长。
ps.其他面经说的聊人生好像不是这么聊的啊2333

泡池子&签约

结束后过了几十分钟还是一个小时,发现官网状态通过。
又过了两天到3.11日接到通过短信,第二天上午接到HR电话询问意向薪资,工作方向之类的问题
3.23日被捞起来了,收到意向书,邮件确认。
3.24接主管电话,正式offer条件。
3.25邮件确认签约。
前后算起来差不多两个月,总算上岸了。面试难度还好,渗透问题不大,自己代码差点。之前考研失败,内心是想找个安服入行算了,工资先不考虑。现在能在甲方上岸其实已经超出预期了。

#华为2020春招##华为##面经##校招##网络安全#
全部评论
请问你是如何找到内推的
1 回复
分享
发布于 2020-04-17 16:08
想问下最后投的是哪个部门哦
1 回复
分享
发布于 2020-08-01 12:41
联想
校招火热招聘中
官网直投
vider-team 牛逼
4 回复
分享
发布于 2020-04-30 00:47
兄弟太棒了,难得有一个分享华为网安面经的
1 回复
分享
发布于 2020-08-26 17:19
笔试和普通软开有区别吗?就都是编程题吗?
点赞 回复
分享
发布于 2020-04-21 15:06
笔试的时候,没有通过的用例会显示是哪个用例吗
点赞 回复
分享
发布于 2020-04-21 16:30
阿里钉钉安全工程师光速内推!点我头像第一个帖子!!
点赞 回复
分享
发布于 2020-08-12 16:06
大佬,我想问一下主管面的时候,有问网络安全的专业知识这些问题吗
点赞 回复
分享
发布于 2021-03-15 23:51
大哥你的面试为啥这么简单啊,尤其算法题。安全方面问的也不难啊
点赞 回复
分享
发布于 2021-03-16 16:55
薪资大概有多少
点赞 回复
分享
发布于 2021-04-11 21:27
请问大佬还在华为吗,感觉怎么样
点赞 回复
分享
发布于 2021-09-23 19:09
网络安全还是考编程吗?
点赞 回复
分享
发布于 2022-09-01 23:48 湖北
校友,今年华为云安全hc多吗,刚投了今年的华为云,感觉好方啊
点赞 回复
分享
发布于 2023-08-23 05:17 上海
蹲个做过华为安全岗web方向笔试题的
点赞 回复
分享
发布于 2023-09-18 15:31 山东

相关推荐

拷打,纯纯拷打,从项目到计网到操作系统到Java,再到数据库。有一些问题想不起来了,只记得当时手脚冰凉。- 项目细节,负责了什么工作?遇到了什么问题?怎么解决?- 如果后续你这个项目需要进一步升级(我的项目是扩大范围、扩大研究数量),你该使用什么办法来解决会遇到的问题?- TCP报文的组成?- TCP的状态位有哪些?可以使用协作白板把什么时候、什么具体事件会触发什么状态位,这些状态位表示什么给写出来吗?(只写了三个事件)- HTTP和HTTPS的区别?(没答上来,我真该死啊)- 说一说操作系统里的死锁?- 那怎么避免死锁呢?具体使用什么样的算法?- 关于虚拟内存的一系列拷打:是什么?为什么?优点缺点?(死活没想出来有什么缺点)- 深拷贝和浅拷贝?在Java里面具体是怎么实现的?- JVM的类加载过程?- JVM运行时数据区?- 抽象类和接口的区别?(这个我也回答得乱七八糟,面试官在我讲完之后还跟我说了一遍正确答案,他真的,我哭死)- 我们现在一般使用自增作为主键,为什么要这样做?(脑袋空空,面试官提示可以从数据库的相关原理、索引等方面进行回答,我就从索引这方面说了一下)- 关于乐观锁和悲观锁,MySQL是怎么实现的?(一开始根本没理解面试官在问什么,后来问是怎么使用数据库实现这两个,还是怎么在数据库访问的时候满足这两个,面试官听笑了,说你这不是同个问题吗)- 算法:多线程+LRU(每道10min,两个都没写出来,忘了怎么创建线程了我是真的会谢;LRU 10min完整实现来不及,跟面试官说了一下思路)反问的时候问面试官表现得怎样,面试官说专业知识还需要加强。好直接的拒信,都不需要让我继续等待,感谢他。
点赞 评论 收藏
转发
二面 4.1520min1、自我介绍2、将所有的项目详细介绍解释一遍3、这个wordpress建站是怎么建站的,是一键式的还是本地配置的?(都有, 在本地要修改nginx配置文件和php-fpm的配置文件,创建指向数据库)(项目比较老了,换句话说就是没什么用)4、这个网络基础服务配置是怎么实现安全性的?(举例举的ssh,修改配置文件更改端口,禁止root用户远程登录等)5、详细介绍一下ansible项目,如何实现的自动化?6、了解过java相关的项目吗?(没了解过,主要还是python为主)7、了解过k8s吗?程度怎么样?(用k8s做过项目,用kubadam一键式安装k8s集群,分为master、node1、node2三个节点,部署nginx服务到节点上……)8、了解过中间件吗?(时至今日也不知道中间件是什么,举例举的etcd,面试官说是kafka、nginx、redis、mysql之类的云云)9、反问环节(?):1、来的有点快,先问问具体业务是什么……(需要了解很多很广的中间件,Hadoop、kafka……)2、培训机制凉喽,感觉简历和做的项目确实不太行,不了解各种大数据相关的中间件确实是硬伤,尽人事听天命。三面 4.1720min虽然基础弱,但是还是给了我三面的机会,万分感谢面试官和hr综合问题将来规划考研打算……更新:4.18收到oc,但是综合考量下没接,再次感谢hr对我的肯定和认可
点赞 评论 收藏
转发
22 137 评论
分享
牛客网
牛客企业服务