安全岗实习面经 绿盟科技、启明、天融信等

先大概介绍一下,LZ是广东某双非大三学生。学校就不透露了太菜了(也怕有熟人匿了匿了)。目前已上岸广州一家网络安全公司,一般的厂哈哈。想看我的心酸实习春招经历可以戳以前的链接哈

//安全类岗(网络安全、安全服务、渗透等都有)


启明星辰5月底时他们在boss上找了我,要我投的简历 几天后电话面试

1.他先介绍了下公司和大概业务(怎么这么客气)

2.你平时上课学了哪些安全类的课程

3.有没有做过渗透实验,大概说一下

4.看我简历上说玩过ctf,你是主要负责哪个方向的

5.常见的漏洞原理了解多少

6.你住在哪里,可以到岗实习吗,一周能出勤几天,然后我当时还未确定期末考的安排,就说7月份可能要考试

7.我问他们是不是外包,他说不是,讲了下大概的工作,然后说7、8月份有护网行动,就比较缺人,但我又处在期末周,所以要我有安排了去联系他

8.和我说了工资和一些补贴啥的,问我有问题不(我哪敢有意见哈哈~)

就这样电话聊了十几分钟结束了,我怎么感觉没问啥......反倒是他介绍的还多

6月初又打了一次电话,问我有没有确定期末考的时间,然后又问了我一些sql注入,问我ctf做的misc杂项的一些内容,接着就又待定了......


观安信息5月底在boss上联系我,要我发简历。然后就直接在boss上聊了

1.问我一周能到岗多少天,能否全勤  我说不能,然后就无了


安赛6月上旬在boss上找我,要我发简历,然后boss上直接聊

1.问我什么时间有空,可以一周到岗几天......看来这些公司都是希望招全勤的啊


锦行科技6月上旬投递 过了几天就约面试,微信视频

1.自我介绍

2.你知道技术支持岗是主要干什么的吗

3.面试官说这个岗位主要做的是安全产品的售后售前的,出差会比较多,能否接受

4.问了一下我的项目,还有ctf比赛,说实际工作可能不需要用到这些

5.要我解释一下xss的原理,这个我准备过,我把一些函数例如str_replace()、preg_replace()等都解释给他听,估计他都懵了,最后对我说,不需要解释的那么深入(我的内心。。。)

6.问我对于加班怎么看,说有时候会加班的很晚

7.为什么要选择这个岗,然后我的简历上写的很多都是对技术向的事(我刚开始投时哪知道啊,hr把一个产品岗描述成了技术岗......)

8.他说没问题了,当时就说面试过了,然后要我好好考虑一下未来的职业规划,建议还是做自己以后想做的岗位,免得在这耽误了(这个面试官讲的很对啊)

面完后就收到了hr的邀清,问我考虑去人事面吗,最后我拒了,感觉确实不太符合我,这也不能怪hr吧,估计她也不太能区分这些岗位的差别,不过这个hr人还是很nice的,解答很耐心。


天融信六月初在boss上要我发简历,一周后,突击电话面试,这次是被面试官彻底吊打~

1.先问了我osi七层模型,然后就开始一层一层的拷问。。。

2.问我网络层有哪些协议,后来我说计网和组网学过啥啥,想跟他水时间的,结果面试官不感兴趣,直接说工作中不需要配置啥思科设备,就跳过了...

3.问我学过操作系统没,对OS的安全有啥了解

4.问我TCP,还有http

5.数据库用的是哪种,一些增删改查

6.你有用过哪些安全类的工具,说说

7.抓包工具你是怎么用的,抓过哪些包,他的操作流程和工作原理

8.burp你只用来抓过包吗,还有没有其他功能  我说他还有爆破、发包啥的,但没怎么用

9.扫描工具你用过哪些,nmap的一些命令会吗,怎么去探测主机啥的

10.说说AWVS吧,你了解怎样  我听过但没用过,估计他很无语...

11.owasp 10你了解哪些,分别说出其中几个的原理

12.应用层方面,结合网络安全,有哪些漏洞(如何去防范)

13.空闲时间有去挖过哪些漏洞吗,渗透的大致流程说一下

14.你们上过哪些专业课程,有实操过吗,实验用的靶场和攻击机

15.kali你主要用过哪些模块

16.靶机你们用的是哪些,问有没有实训课,有和其他公司合作吗  我说anhen

17.要我详细解释下xss的原理,他能用来干什么,怎么防范(我答了一些基本的,反射型啥的,他要我结合代码去仔细想,为啥会这样那样。。。人傻了~)

18.问我的项目,我说了一个数据库管理系统,他追问用的框架(apache+php+mysql,被他逮住了疯狂问。。。)

19.php你用的多吗,是能看懂还是能开发后台

20.apache是干嘛的,工作原理是?

有些问题记不清了,应该不止这些,当时面试问了四十多分钟吧,我答的稀巴烂,不过面试官挺耐心的,和我解释了一下题目,说出了我的不足(说我学习缺少了整体的框架,各个知识点没能相关联)这应该是我被吊打得最惨的一次面试了


绿盟科技6月中投递安全岗,过了几天电话面试

1.说说大学上过什么安全类的课,有没有上过啥实训

2.组网上过吗,用的是哪个厂商的设备

3.Linux、shell了解的怎么样,有没有在linux下编程或者用/安装过一些工具

4.用过哪些安全工具,抓包、扫描这些

5.wireshark和burp、fillder有啥不同,都抓过哪些流量包

6.抓包后还干了些什么,wireshark如何过滤出一个特定ip地址  我傻了居然回答用正则过滤,他提示了还有更简单的方法

7.你了解哪些常见漏洞,有复现过吗

8.说说csrf的原理

9.计网学的怎样,说一下tcp三次握手

10.有没有搭过什么网站,用了什么框架

11.问我还在找工作吗,说结果会在一周内反馈

12......忘了

大概面试了半个钟吧,感觉答得一般吧,因为那时已经oc了,所以没有很认真去思考,有些题目扯了很多但好像没有答到面试官想要的回答,但是第二天却收到了入职邀请(惊了)


最终在思考了一阵后,楼主选了venus,base广州,已经入职半个月啦,感觉上班氛围很不错,leader以及身边的小伙伴都很nice,大佬好多我这个菜鸡只能默默(摸)学习(yv)最后祝福各位尽快斩获提前批offer,秋招冲!

#春招##绿盟##天融信##启明星辰##实习##网络安全##面经#
全部评论
楼主您好,我拿到了启明星辰的offer,想跟你咨询点问题可以么?
1 回复 分享
发布于 2022-02-25 10:24
是开学以后上大四了吗?
1 回复 分享
发布于 2020-08-29 16:37
是北京的启明星辰吗?还是其他地方的分公司
1 回复 分享
发布于 2020-08-18 10:47
请问楼主现在在哪就业啊,安全岗嘛?推荐去不
2 回复 分享
发布于 2021-04-05 14:22
某双非大三学生投了这么多简历面试的机会都没有😭
1 回复 分享
发布于 2020-08-27 08:58
学姐,绿盟的安全工程师(产品)笔试有面经吗求
点赞 回复 分享
发布于 09-04 16:59 广东
大佬,可以回复一下私信嘛
点赞 回复 分享
发布于 2023-12-04 17:02 广东
想问下楼主,广州的观安信息值得去吗?我看天眼查上公司已经处于注销状态了
点赞 回复 分享
发布于 2023-04-12 08:55 广东
师姐,能问一下venus广州分公司的环境好吗?
点赞 回复 分享
发布于 2022-04-28 15:32
大佬,您好 想跟你咨询几个关于面试上的问题可以吗?
点赞 回复 分享
发布于 2022-03-04 11:16
大佬太强了,我大一入坑的CTF现在还玩不明白
点赞 回复 分享
发布于 2022-02-27 11:19
内推加我微信GDong7171
点赞 回复 分享
发布于 2020-09-29 20:57
楼主是提前批还是实习?
点赞 回复 分享
发布于 2020-07-14 02:01
大佬是web的吗,在venus广州是做安服吗
点赞 回复 分享
发布于 2020-07-13 08:35
大佬属实牛批
点赞 回复 分享
发布于 2020-07-12 12:50

相关推荐

驼瑞驰_招募评论官版...:点击就挂,露头就秒
点赞 评论 收藏
分享
从大一开始就开始学习Java,一路走来真的不算容易,每次面试都被压力,不过这次终于达成了自己的一大心愿!时间线和面经:8.17-投递9.1-一面实习+项目拷打看门狗机制讲一下redis加锁解锁的本身操作是什么Lua脚本是干什么的udp和tcp讲一下流量控制讲一下令牌桶算法说一下大端和小端是什么线程和协程有什么区别怎么切换协程切换的时候具体做了什么对于程序来说,你刚才提到的保存和恢复现场,这个现场有哪些信息udp优势现在有一个客户端和服务端,要实现TCP的通信,我们的代码要怎么写服务器怎么感知有新的连接怎么处理多个客户端的请求连接TCP怎么处理粘包和分包现在有两个文件,然后每个文件都有一亿条URL,每个的长度都很长,要怎么快速查找这两个文件共有的URLHashmap底层说一下怎么尽量提升插入和查询的效率如果要查找快,查询快,还有解决非空的问题,怎么做LoadingCache了解吗手撕:堆排序9.4-二面部门的leader,超级压力面拷打实习+项目,被喷完全没东西类的加载到垃圾回收整个底层原理讲一遍类加载谁来执行类加载器是什么东西,和进程的关系Java虚拟机是什么东西,和进程的关系如果我们要执行hello world,那虚拟机干了什么呢谁把字节码翻译成机器码,操作时机是什么Java虚拟机是一个执行单元吗Java虚拟机和操作系统的关系到底什么,假如我是个完全不懂技术的人,举例说明让我明白一个操作系统有两个Java程序的话,有几个虚拟机有没有单独的JVM进程存在启动一个hello world编译的时候,有几个进程JVM什么时候启动比如执行一条Java命令的时候对应一个进程,然后这个JVM虚拟机到底是不是在这个进程里面,还是说要先启动一个JVM虚拟机的进程垃圾回收机制的时机能手动触发垃圾回收吗垃圾回收会抢占业务代码的CPU吗垃圾回收算法简单说说垃圾回收机制的stop the world存在于哪些时机垃圾回收中的计算Region的时候怎么和业务代码并行执行假如只有一个线程,怎么实现并行Java为什么要这么实现Java效率比C++慢很多,那为什么还要这样实现Java虚拟机到底是什么形式存在的说一下Java和C++的区别还有你对Java设计理念的理解无手撕面试结束的时候,我真的汗流浃背了,面试官还和我道歉,说他是故意压力面想看看我的反应的,还对我给予了高度评价:我当面试官这么多年,你是我见过最好的一个9.9-三面临时通知的加面,就问了三十分钟项目9.11-hr面问过往经历,未来计划,想从腾讯实习中得到什么?当场告知leader十分满意我,所以直接ochr面完一分钟官网流程变成录用评估中,30分钟后mt加微信告知offer正在审批9.15-offer这一次腾讯面试体验真的不错,每个面试官能感觉到专业能力很强,反馈很足,比起隔壁某节真是好太多以后就是鹅孝子了
三本咋了:当面试官这么多年你是我见过的最好的一个
你面试被问到过哪些不会的...
点赞 评论 收藏
分享
评论
37
200
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务