深信服 安全攻防研究工程师一面凉经

首先是惯例的自我介绍,自我介绍时说了自己做的两个项目和CTF经历(3min)
面试官对其中的一个项目比较感兴趣,说了说这个项目。(15min)
简单说了说另一个项目(3min)
owasp top10(3min)
SQL注入的种类(1min)
SQL注入绕过waf的方法(2min)
复现过漏洞吗?复现的过程(3min,随便扯了一个redis未授权)
=========分割线=========
到此回答的还凑活
但这个面试官估计是做内网渗透的,接下来问了我很多内网渗透的问题,奈何本人没有这方面的经历,直接凉凉
因为没搞过内网渗透,所以一些问题忘记了,只记得其中两个问题:
=========分割线=========
内网渗透的一般方法或者流程?(不会)
内网域控是什么?怎么做?(不好意思,我没有做过内网渗透相关的工作)
最后是反问,我问的是做深信服的攻防研究岗是做内网渗透的吗?招聘网站上的岗位描述貌似没有这方面的描述?
面试官回答:不仅是内网渗透,攻防研究工程师需要掌握较为全面的web安全知识。


大概率凉了……
#深信服##校招##面经##安全工程师#
全部评论
我感觉问的还算比较基础了,都是一些肯定要掌握的东西了。没喊你现场手撕代码就很仁慈了
5 回复 分享
发布于 2020-10-02 16:07
刚一面实习生
点赞 回复 分享
发布于 2021-10-26 22:44
请问你当时是校招还是社招啊
点赞 回复 分享
发布于 2021-08-06 21:35

相关推荐

一面:1、自我介绍2、栈溢出和堆溢出讲一下?3、UAF原理和利用?讲的再细一点4、x86和x64下的堆栈溢出有什么区别?5、linux常见保护措施与绕过方式6、开屏幕共享,讲一道ctf题7、说一下实习干的啥8、项目相关9、反问二面:1、自我介绍2、实习中最有挑战的事情讲一下3、聊项目,深入了解项目,说难度不高4、linux保护措施与绕过(用户态到内核态的说了一遍)5、你认为这些保护措施的绕过方式在现代操作系统真实攻击中能奏效吗?说下看法6、反问主管面:1、自我介绍2、讲一道印象深刻的ctf题3、栈溢出和堆溢出的区别4、对chrome v8的了解5、挖的几个路由器洞讲一下6、讲一下实习中的亮点7、讲一下项目中的技术8、学习二进制的历程9、未来的职业规划、想做什么样的工作10、怎么看待安全攻防和安全测试的区别11、兴趣爱好、工作地12、反问hr面:1、自我介绍2、手上的offer和流程中的?它们的薪资?自己的意愿?3、当时实习有转正吗?什么情况?4、求职时更看重什么?按重要程度排个序?5、工作或者学习中碰到的比较困难的事?6、对你来说比较难相处的人?7、平时是怎么学习的?学习方法8、对深信服的了解?和深信服有接触过项目或者别的吗?对工作地点要求?9、反问问题重复度蛮高,也可能是我简历上东西有点少#深信服#
查看29道真题和解析
点赞 评论 收藏
分享
评论
6
55
分享

创作者周榜

更多
牛客网
牛客企业服务