我的秋招安全之路:竞技世界-安全工程师-oc

秋招安全岗面经系列之 竞技世界-安全工程师

时间线:
x 投递 安全工程师
x+13 笔试
x+27 一面
x+34 二面
x+41 三面
x+52 HR面
x+62 oc

笔试

时长:很快

10单选20分+10不定项30分+7问答50分

都是很纯粹的安全问题,不算难,但问答题属实有些不容易写

一面

时长:50分钟

  1. 自我介绍
  2. 实习3(甲方红队)的经历
  3. sql注入延时注入的函数(mysql、sql server、oracle)
  4. 报错注入的函数
  5. 接4,这两个函数在数据库执行的原理是什么
  6. 布尔盲注中使用substr可能会动静太大,有什么别的方法吗
  7. 数据库读写文件的条件
  8. sql注入的各种绕waf方法
  9. select被过滤了怎么绕过(除了注释符)
  10. mysql提权方法
  11. udf提权可以在linux下使用吗
  12. ssrf常见的漏洞点
  13. ssrf有哪些可以利用的协议
  14. ssrf怎么打redis
  15. jsonp了解吗
  16. 怎么避免踩jsonp蜜罐
  17. csrf的修复
  18. 会代码审计吗
  19. php命令执行的危险函数有哪些
  20. 怎么寻找路由映射
  21. 审过php框架吗
  22. java反序列化怎么回显(除了dnslog带外)
  23. java内存马原理
  24. 机器重启后内存马还在吗
  25. tomcat内存马分类
  26. 内存马怎么排查
  27. 审过什么产品(各种oa什么的)
  28. 用友nc常见漏洞点在哪
  29. coremail前段时间的0day有了解吗
  30. 场景题:现在有一个文件上传点,上传的服务器是一个存储桶,但是他和目标的主域名是相同的,能够怎么利用
  31. 场景题:fastjson不出网不回显怎么打
  32. 场景题:当你代码审计时发现了一个后台的命令执行,怎么想办法在前台利用
  33. 场景题:云上的一个机器,他有一个虚拟局域网,拿到webshell后攻击思路是什么
  34. 场景题:打了个webshell,机器不出网怎么搞
  35. 自己有破解过验证码吗
  36. 大hw的任务分配
  37. 扫描工具是开源的还是自研的
  38. 免杀了解吗
  39. 内网渗透怎么做的
  40. 怎么找域控
  41. 会钓鱼吗
  42. 某次攻防演练成果
  43. 打的是哪个云,怎么利用的
  44. 另某次攻防演练成果
  45. 平时都是从哪获取安全资讯的(安全事件、漏洞预警、漏洞细节等)
  46. 平时有看哪些知识星球
  47. 现在有拿其他offer吗
  48. 反问

二面

时长:30分钟

  1. 自我介绍
  2. 介绍一下攻防的经历
  3. 做过入侵检测、应急响应之类的事吗
  4. 有什么比较有成就感的事
  5. 为什么没留在实习3
  6. 对工作地点是怎么看的
  7. 对公司规模是怎么看的
  8. 面试官介绍了很久的安全业务和公司情况
  9. 反问

三面

时长:50分钟

  1. 自我介绍
  2. 自己的优点和不足之处是什么
  3. 最有成就感的事
  4. 为什么有成就感,是什么给你带来了成就感
  5. 之前实习离职的原因
  6. 经历过最困难的事
  7. 如果不考虑其他因素的话,自己最想做什么方向
  8. 对自己职业道路的规划
  9. 觉得自己带领团队的话有什么优势
  10. offer的选择会参考什么因素
  11. 一个规模大但工作内容单一的offer和一个规模不大但会接触很多方面知识的offer二选一,为什么
  12. 工作地点的选择
  13. 对同事有什么期待
  14. 家庭情况(父母工作、是否独生、家在哪)
  15. 有女朋友吗
  16. 还拿了什么offer或者意向
  17. 为什么不留在实习3
  18. 反问

HR面

时长:40分钟

  1. 自我介绍
  2. 对一二三面面试官和面试流程的评价
  3. 高考多少分
  4. 考研还是保研
  5. 介绍下实习3(甲方红队)
  6. 哪里人
  7. 工作地点的选择
  8. 自己工作学习方面的特点
  9. 自己秋招的优势和劣势
  10. 了解竞技世界吗
  11. 面试官介绍公司情况和业务
  12. 问了前几段实习的base
  13. 对北京互联网和北京文化的看法
  14. 考虑offer的因素
  15. 手里其他offer或者投递其他公司的进展
  16. 反问

过了几天就开了口头offer,给了几天时间考虑,接的话再走正式审批流程

#面经##秋招##网络安全##竞技世界##我的秋招记录#
全部评论
是北京总部吗?
1 回复 分享
发布于 2022-11-01 12:51 四川
老哥去了吗?
点赞 回复 分享
发布于 2022-11-17 16:17 安徽
这流程难度都快比得上社招了吧
点赞 回复 分享
发布于 2022-10-21 13:17 天津

相关推荐

评论
11
28
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务