微众安全岗暑期实习面经

今年找实习好难,好难好难。
学校是广州某双非,因导师问题,不敢跑太远,只能找广州或深圳的公司。
之前面了字节深圳,hr给挂了。
然后面了成都的蚂蚁,结果要求我去杭州,一面就把我给挂了。
华为笔试没过,面试机会都没有。
去年搁腾讯实习了,今年腾讯就不招了,心累。

进入正题:
微众一面   5/6  对面好吵
在腾讯做内部红蓝对抗做了哪些工作?有没有什么有意思的漏洞?
文件上传漏洞一般怎么测试?
近源渗透过程中做了哪些工作?
你一般的渗透过程或者说外网打点是怎么做的?
越权漏洞一般怎么测试?登录口的越权漏洞怎么测?
单点登录的原理是什么?
XSS平台有哪些功能?
最近关注的漏洞是啥?
SSRF漏洞有哪些利用方式?
SSRF漏洞302跳转绕过可以支持哪些协议?

微众二面   5/10
自我介绍
你挖SRC的漏洞有什么排名吗?
网络尖刀那个组织现在咋样了?
在腾讯实习的时间里做了些啥?
你认为渗透的过程需要尤其注意的是什么?
渗透过程中有遇到过waf吗?怎么绕过的?
你做代码审计和挖SRC的过程中遇到过哪些漏洞?
你个人的职业规划是什么?
你觉得SDL和传统的安全线有什么区别?
SDL中比较难搞定的地方有哪些?

微众三面  5/11  就聊了15分钟
自我介绍
你以前实习都干了啥?
假如登录口是短信验证码的,你测试的时候怎么挖掘漏洞?
如果你作为开发者,如何设计安全的短信验证码?
TSRC挖的漏洞讲一讲?
如果你是开发者,如何避免这些漏洞?
你知道甲方安全的工作情况吧?

微众hr面  5/13
自我介绍
你为啥要找安全实习?
你想转正吗?
介绍一下你以前实习的工作
剩下的时间就聊天

前两天发实习录用通知了。
感谢微众仁慈,让我实习,我是资本家的走狗。
今年这个形式,能找着实习就谢天谢地了。
#暑期实习##实习##面经##网络安全##导师##微众银行#
全部评论
大佬,快来带带我
1 回复 分享
发布于 2022-05-25 23:30
华为笔试考了啥兄弟,选择题这么难吗
点赞 回复 分享
发布于 2024-03-30 21:32 安徽
哈哈哈哈,楼主是尖刀的小鬼师傅吧,方班大佬
点赞 回复 分享
发布于 2023-04-28 23:15 江苏
试试奇安信~DSfHYDsw 多一份offer,多一个选择
点赞 回复 分享
发布于 2023-04-27 22:47 陕西
太牛了
点赞 回复 分享
发布于 2022-07-09 11:17
捕捉到方班天才少年小鬼
点赞 回复 分享
发布于 2022-05-26 14:05
清华大佬
点赞 回复 分享
发布于 2022-05-26 09:44
是攻防岗还是安全岗呀
点赞 回复 分享
发布于 2022-05-25 00:19
uu几号发的offer呀
点赞 回复 分享
发布于 2022-05-24 14:35

相关推荐

数据人的面试交流地
点赞 评论 收藏
分享
05-30 17:32
已编辑
四川大学 C++
bg27届双9,投的是引擎开发,但是被天美客户端捞起来面了。开局手撕三道:1、链表指定区间反转2、和等于k的组合3、最长回文串没什么难度,30min不到写完。之后正式面试环节:1、本硕都是学计算机,为什么想学图形做游戏不去做现在很火的ai。2、你觉得应聘引擎开发需要什么样的能力,你觉得你哪一种能力比较突出。3、讲一下多态。4、构造函数可不可以调用虚函数。5、你说只能调用到当前层级的虚函数实现,为什么?(有点不懂了,扯了些虚函数表)6、你提到虚指针和虚函数表,具体讲一下。7、派生类重写了虚函数,虚函数表是什么样的。(到这里面试官还笑着引导说可不可以回答刚才的问题了,但是还是没太理清)8、new分配的内存可不可以free释放。9、说到内存,静态全局变量和只读的全局变量分别在内存空间的那一部分?10、他们的初始化顺序?11、四种cast。12、线程间通信方式,分别什么场景用。13、平时多线程有接触吗(没有)14、介绍一下简历上的项目。后面几个项目相关的问题。15、设计模式了解多少(说了单例和工厂)16、你写代码题时用了很多vector,为什么(说用习惯了。。)17、你知道清除一个vector最快的方法是什么吗?(还真不太了解,说平时都是调用clear,面完马上上网了解了一下)18、实习时间。19、反问(哪个项目组,天美j1宝可梦)总体来说面试体验非常好,面试官很友善,会由浅入深引导,开局会闲聊一会非技术问题放松很多
查看18道真题和解析
点赞 评论 收藏
分享
评论
12
53
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务