我的秋招安全之路:京东-安全工程师

秋招安全岗面经系列之 京东-安全工程师

时间线: x 投递 x+5 笔试 x+9 一面 x+13 二面 x+13 测评 x+20 HR面

至今没消息,默认泡死了吧

笔试

20单选+3编程

单选有漏洞的修复方式、数据结构、看代码等

编程

  1. 字符串大小写
  2. n^2^的矩阵,相邻数之和为奇数
  3. 长城数

一面

时长:45分钟

  1. 自我介绍
  2. 渗透测试的流程
  3. fastjson和log4j了解怎么打吗
  4. ssrf了解吗,常见漏洞点有哪些,危害是什么
  5. 文件上传漏洞的绕过
  6. 文件解析漏洞(IIS、Apache、Nginx)
  7. sql注入原理,二次注入原理
  8. xxe原理
  9. 有没有用xxe直接rce过
  10. 对浏览器的会话状态了解吗(cookie、session)
  11. 擅长什么语言
  12. 聊一下0day
  13. 做java项目代码审计的步骤
  14. 了解移动端的渗透测试吗(说了微信小程序)
  15. 微信小程序有和安卓一样的activity组件吗
  16. 微信小程序反编译的混淆和加密怎么处理的
  17. 木马病毒这块了解吗,怎么做免杀
  18. 二进制了解吗
  19. 有没有防守方的经历
  20. 用的什么类型的安全产品
  21. 用的时候感觉有什么优缺点
  22. 上机排查的步骤
  23. 做过溯源吗
  24. 蜜罐溯源了解吗(jsonp)
  25. 有用过远控工具吗(C2这些)
  26. 有接触过开源管理工具吗(ossim之类的)
  27. 写poc用什么写的(答python)用了python什么库
  28. 扫描工具用的是什么
  29. 反问

二面

时长:40分钟

  1. 自我介绍
  2. 硕士期间的研究方向
  3. 毕设题目
  4. 办公网的安全防护要怎么做
  5. 从攻击者的角度看,防守方应该怎么防守(这个问了挺久,外网到内网都聊,大概就是从攻击的每一个步骤相应的去分析)
  6. 其他一些攻击,例如近源渗透(还有啥忘了)这些攻击要怎么防护
  7. 实习了这么久怎么不打算转正
  8. 聊了当时实习的选择
  9. 实习期间除了技术上的长进,其他的关于人际关系方面有没有什么收获
  10. 实习期间有没有遇到什么困难,怎么克服的
  11. 聊了实习和学业的平衡
  12. 团队的工作,在需要远程的情况下有什么困难点
  13. 聊了学业成绩
  14. 聊了学校的经历
  15. 有参加过学校的组织或者活动吗
  16. 反问

面完半小时收到测评,测评完可进入hr面

hr面

时长:25分钟

  1. 自我介绍
  2. 硕士期间研究方向
  3. 本科学什么的
  4. 本科参加的社团
  5. 选择本科专业和硕士专业的时候是怎么选择的
  6. 实习(互联网大厂)这么久,聊一下工作内容和收获
  7. 实习期间最有成就感的事
  8. 导师对你的评价
  9. 实习为什么不转正
  10. 对工作地点的看法
  11. 国企、互联网、外企想去哪个
  12. 对国内互联网形势的看法(卷的程度、加班等)
  13. 为什么想进互联网
  14. 为什么选择京东
  15. 有和一面二面面试官了解我们部门的业务吗
  16. 对我们部门有什么看法吗
  17. 反问
全部评论
老哥研究生,技术这么全还泡池子啊
2 回复 分享
发布于 2023-09-09 17:17 四川
请问老哥测评是什么内容啊?行测还是只有情景题呢
1 回复 分享
发布于 2022-12-12 10:29 北京

相关推荐

ResourceUt...:楼主有自己的垃圾箱,公司也有自己的人才库
点赞 评论 收藏
分享
真tmd的恶心,1.面试开始先说我讲简历讲得不好,要怎样讲怎样讲,先讲背景,再讲技术,然后再讲提升多少多少,一顿说教。2.接着讲项目,我先把背景讲完,开始讲重点,面试官立即打断说讲一下重点,无语。3.接着聊到了项目的对比学习的正样本采样,说我正样本采样是错的,我解释了十几分钟,还是说我错的,我在上一家实习用这个方法能work,并经过市场的检验,并且是顶会论文的复现,再怎么不对也不可能是错的。4.面试官,说都没说面试结束就退出会议,把面试者晾在会议里面,丝毫不尊重面试者难受的点:1.一开始是讲得不好是欣然接受的,毕竟是学习。2.我按照面试官的要求,先讲背景,再讲技术。当我讲完背景再讲技术的时候(甚至已经开始蹦出了几个技术名词),凭什么打断我说讲重点,是不能听出人家重点开始了?这也能理解,每个人都有犯错,我也没放心上。3.我自己做过的项目,我了解得肯定比他多,他这样贬低我做过的项目,说我的工作是错误的,作为一个技术人员,我是完全不能接受的,因此我就和他解释,但无论怎么解释都说我错。凭什么,作为面试官自己不了解相关技术,别人用这个方式work,凭什么还认为这个方法是错的,不接受面试者的解释。4.这个无可厚非,作为面试官,不打招呼就退出会议,把面试者晾着,本身就是有问题。综上所述,我现在不觉得第一第二点也是我的问题,面试官有很大的问题,就是专门恶心人的,总结面试官说教,不尊重面试者,打击面试者,不接受好的面试者,技术一般的守旧固执分子。有这种人部门有这种人怎么发展啊。最后去查了一下,岗位关闭了。也有可能是招到人了来恶心人的,但是也很cs
牛客20646354...:招黑奴啊,算法工程师一天200?
点赞 评论 收藏
分享
评论
9
53
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务