华为网络安全工程师面经

前言

牛客安全岗的同学挺少的,贡献一波。个人情况呢:本科应届,一个计算机挺厉害的双非学校、vidar team编外人员(蹭点名气)。不是大牛,CTF奖倒也有几个。
华为投的是攻防方向。

简历

开始不自量力投的内部网络安全实验室,一个多礼拜都没反应,也没通知笔试。后来接了两个不知道啥部门的电话简历面试,可能没看上我。后来接到cloubu的HR电话,我就把部门改了。然后进度就快起来了。

笔试

1道判断输入的数字的二进制形式中有无101,输出个数和首次出现位置,1道处理错误日志的,还有一道没看
凑100分难度不大

一面

先介绍了下学习经历。扯到简历,详细讲了下自己写的扫描器。
问对最新爆出的tomcat ajp协议漏洞有了解吗?关于漏洞又问了xss,sql注入,文件上传。从原理到payload了解多少全说了,中途聊了下实战经历--拿过的菠菜和小说站。
接下来是审计两小段代码,c和Java的。Java我没学过直接跳了。
然后分享屏幕手撕代码:
1.从文件读取100个数,输出总和
2.冒泡排序
最后询问你对华为有什么问题没有。

二面

先让回忆笔试题,可能是想让你优化一下原有思路。我没想起来。。。
就临时给了一道编程题:判断一个数是不是素数。
我给的方法是循环除法,转成字符串判断有无小数点在里面,无则计数加一,大于二则输出不是素数
然后让我优化,不会。。。
询问我除了python学过的语言(c,c++)。C语言的static是什么作用?C与C++的区别,c++好在哪儿?
我把const当成了static,c++的好处只说了个面向对象,对外界只提供接口更安全。
这部分感觉答得很差。还问了我学校成绩。。。。
第二部分主要询问渗透,遇到的困难。
我也是傻,说爆破密码的验证码不好搞。面试官就问怎么对付验证码。讲了一下常见的验证码绕过方法,和图像识别api。
升级问题如果被banIP怎么办?除了换代理IP有别的办法吗?我说换思路,找其他洞。。。。
让讲讲自己渗透的不足。准备怎么学习。
最后问公司的问题:红蓝对抗,人才培养方式。
大概是凉了。(绝了,正写着面经,接到短信过了)

三面

主管面,又是自我介绍,讲简历、学习经过、毕设。主管说了下工作内容,问我的职业规划。时间没有前几次长。
ps.其他面经说的聊人生好像不是这么聊的啊2333

泡池子&签约

结束后过了几十分钟还是一个小时,发现官网状态通过。
又过了两天到3.11日接到通过短信,第二天上午接到HR电话询问意向薪资,工作方向之类的问题
3.23日被捞起来了,收到意向书,邮件确认。
3.24接主管电话,正式offer条件。
3.25邮件确认签约。
前后算起来差不多两个月,总算上岸了。面试难度还好,渗透问题不大,自己代码差点。之前考研失败,内心是想找个安服入行算了,工资先不考虑。现在能在甲方上岸其实已经超出预期了。

#华为2020春招##华为##面经##校招##网络安全#
全部评论
想问下最后投的是哪个部门哦
1 回复 分享
发布于 2020-08-01 12:41
请问你是如何找到内推的
1 回复 分享
发布于 2020-04-17 16:08
vider-team 牛逼
4 回复 分享
发布于 2020-04-30 00:47
兄弟太棒了,难得有一个分享华为网安面经的
1 回复 分享
发布于 2020-08-26 17:19
蹲个做过华为安全岗web方向笔试题的
点赞 回复 分享
发布于 2023-09-18 15:31 山东
校友,今年华为云安全hc多吗,刚投了今年的华为云,感觉好方啊
点赞 回复 分享
发布于 2023-08-23 05:17 上海
网络安全还是考编程吗?
点赞 回复 分享
发布于 2022-09-01 23:48 湖北
请问大佬还在华为吗,感觉怎么样
点赞 回复 分享
发布于 2021-09-23 19:09
薪资大概有多少
点赞 回复 分享
发布于 2021-04-11 21:27
大哥你的面试为啥这么简单啊,尤其算法题。安全方面问的也不难啊
点赞 回复 分享
发布于 2021-03-16 16:55
大佬,我想问一下主管面的时候,有问网络安全的专业知识这些问题吗
点赞 回复 分享
发布于 2021-03-15 23:51
阿里钉钉安全工程师光速内推!点我头像第一个帖子!!
点赞 回复 分享
发布于 2020-08-12 16:06
笔试的时候,没有通过的用例会显示是哪个用例吗
点赞 回复 分享
发布于 2020-04-21 16:30
笔试和普通软开有区别吗?就都是编程题吗?
点赞 回复 分享
发布于 2020-04-21 15:06

相关推荐

06-13 17:33
门头沟学院 Java
顺序不记了,大致顺序是这样的,有的相同知识点写分开了1.基本数据类型2.基本数据类型和包装类型的区别3.==和equals区别4.ArrayList与LinkedList区别5.hashmap底层原理,put操作时会发生什么6.说出几种树型数据结构7.B树和B+树区别8.jvm加载类机制9.线程池核心参数10.创建线程池的几种方式11.callable与runnable区别12.线程池怎么回收线程13.redis三剑客14.布隆过滤器原理,不要背八股,说说真正使用时遇到了问题没有(我说没有,不知道该怎么回答了)15.堆的内存结构16.自己在写项目时有没有遇见过oom,如何处理,不要背八股,根据真实经验,我说不会17.redis死锁怎么办,watchdog机制如何发现是否锁过期18.如何避免redis红锁19.一个表性别与年龄如何加索引20.自己的项目的QPS怎么测的,有没有真正遇到大数量表21.说一说泛型22.springboot自动装配原理23.springmvc与springboot区别24.aop使用过嘛?动态代理与静态代理区别25.spring循环依赖怎么解决26.你说用过es,es如何分片,怎么存的数据,1000万条数据怎么写入库中27.你说用limit,那么在数据量大之后,如何优化28.rabbitmq如何批次发送,批量读取,答了延迟队列和线程池,都不对29.计网知不知道smtp协议,不知道写了对不对,完全听懵了30.springcloud知道嘛?只是了解反问1.做什么的?短信服务,信息量能到千万级2.对我的建议,基础不错,但是不要只背八股,多去实际开发中理解。面试官人不错,虽然没露脸,但是中间会引导我回答问题,不会的也只是说对我要求没那么高。面完问我在济宁生活有没有困难,最快什么时候到,让人事给我聊薪资了。下午人事打电话,问我27届的会不会跑路,还在想办法如何使我不跑路,不想扣我薪资等。之后我再联系吧,还挺想去的😭,我真不跑路哥😢附一张河科大幽默大专图,科大就是大专罢了
查看30道真题和解析
点赞 评论 收藏
分享
06-04 19:53
点赞 评论 收藏
分享
但我还是会继续秋招的
投递京东等公司10个岗位
点赞 评论 收藏
分享
评论
25
158
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务