我的秋招安全之路:深信服-漏洞研究工程师-oc

秋招安全岗面经系列之 深信服-漏洞研究工程师-安全蓝军团队

offer沟通的时候好像说我的岗位是安全攻防?不过应该差不多吧,都是蓝军团队的

时间线:
x 投递
x+1 笔试
x+23 一面
x+39 二面
x+44 三面
x+51 HR面
x+56 oc

笔试

15不定项45分+10填空20分+2编程25分

选择大多是计网(http协议)+代码分析+windows PE文件分析+部分二进制

填空有sqlmap的参数、tcp三次握手

编程ak,一道送分,另一道思路不难,实现略麻烦

一面

时长:40分钟

  1. 自我介绍
  2. sql布尔盲注原理
  3. sql联合注入的union有什么限制
  4. 字段数要匹配,这个需要怎么做
  5. 同源策略
  6. xss为什么无法用同源策略防护
  7. xss的修复
  8. ssrf是什么,怎么利用
  9. ssrf打redis
  10. 文件上传的绕过方式
  11. 浏览器访问https://www.sina.com.cn 的流程
  12. 实习3工作内容
  13. 实习2工作内容
  14. hw成果
  15. 聊聊漏洞挖掘的思路
  16. 逻辑题:A和B赛跑两次,第一次A到终点时B差1米,第二次A后退1米开始跑,求问谁先到终点
  17. 代码题:二分搜索
  18. 反问

二面

时长:25分钟

  1. 自我介绍
  2. 聊攻防演练经历
  3. 攻防演练规则变化
  4. 聊一个攻防演练项目
  5. 再聊一个
  6. 聊漏洞挖掘思路和0day
  7. 对现在这种业务逻辑漏洞有什么想法
  8. 反问

三面

时长:40分钟

  1. 自我介绍
  2. 聊hw经历
  3. 聊一次攻击
  4. 聊漏洞挖掘
  5. hw中自己挖的洞有没有真正能够利用的
  6. 实习公司hw成绩好的原因
  7. 有没有做过开发
  8. 硕士研究方向
  9. 进度怎样
  10. 现在在干嘛,一天的时间分配
  11. 过去一年遇到过什么比较大的困难
  12. 同学和老师是怎么评价你的
  13. 如果你在团队中出了最多的力却不被认可怎么办
  14. 如果团队中出现意见不合的情况怎么解决
  15. 自己的职业规划
  16. 怎么没留在实习公司
  17. 家是哪里的
  18. 其他offer
  19. 反问

HR面

时长:60分钟

线下面,面完回到学校有些问题已经记不清楚了

  1. 对前面的面试流程有什么建议或者意见吗
  2. 经历过最困难的事情
  3. 在实习3学到了什么
  4. 聊hw
  5. 想做什么方向的工作
  6. 自己现在想学什么
  7. 对安全不同方向工作内容的看法
  8. 在一个团队中出现意见不合的情况怎么解决
  9. 怎么平衡学习和实习
  10. 平时一天都在干什么
  11. 用三个词形容自己
  12. 胜负欲体现在哪些方面
  13. 身边的同学对你的评价最多的是什么
  14. 为什么没留在实习3
  15. 投了哪些公司
  16. 选择offer会考虑什么因素
  17. 现在有哪些offer
  18. 反问

HR面完5天(3个工作日)沟通offer,base可选北京/深圳,蓝军团队,业内认可度还是比较高的,待遇也不错

#网络安全##深信服##秋招##我的秋招记录##面经#
全部评论
兄弟笔试编程题能详细说一下吗
点赞
送花
回复
分享
发布于 2022-10-28 17:20 福建
兄弟待遇如何
点赞
送花
回复
分享
发布于 2022-11-02 11:58 四川
滴滴
校招火热招聘中
官网直投
xss为什么无法用同源策略防护? 兄弟xss无法用同源策略防护吗? 同源策略使本应用的资源只能被本应用的资源访问不是可以阻止跨站脚本攻击吗? 我不理解,望回复
点赞
送花
回复
分享
发布于 2022-11-02 16:12 重庆
老哥我今天深信服面试(攻防岗位),问的问题好难我欲言又止,我直接G了,呜呜呜,我第一次遇到这么难的问题,不过面试的兄弟很温柔,只能说我能力不够,唉
点赞
送花
回复
分享
发布于 2022-11-07 17:37 重庆

相关推荐

9 25 评论
分享
牛客网
牛客企业服务