智高星科技、华沃科技、金荣信息科技安全工程师面经
发面筋攒人品哈!求hr面快快来
深圳市智高星科技有限公司
面试时长一小时
- 对这个岗位了解吗
- 简单谈谈对这个岗位的看法
- 关于电动工具的基本信息
- 看不看得懂英语
- 自己的优劣势
- 项目介绍,担任的角色和工作,技术细节,技术难点
- nmap扫描原理,Nmap扫描中的一些细节,针对什么情况使用哪种扫描
- 如何对外使用nmap扫描,遇到防火墙的情况又该怎么办
- 操作系统的用户态和内核态的原理和关系
- 你对spark的使用
- 提问的安全问题是真的多:
- 常用的漏洞检测工具
- 能否接受经常性的加班
- 自认为做过最成功的事?
- 如何看待加班等
- 还有什么不了解的问题?
北京华沃科技发展有限公司
- 主要从事网络安全
- webshell系列什么的
- 渗透测试
- 举个你最熟悉的web攻击(举的SQL注入),说出原理、分类、防御和如何检测,sqlmap的使用
- XSS和CSRF原理、区别,如何防御这两个攻击
- 对称加密和非对称加密,以及各自优缺点,你熟悉的加密算法是什么
- 有没有挖过漏洞,或者提交过CVE,或者有接过厂家漏洞测试的任务
- 平时如何获取安全情报信息(公众号、微博)
- 数据结构中排序哪个最快,时间复杂度是多少
- 问安卓逆向相关经验
- 网络安全相关(udp,ip,dns,http都是什么层的)
- http1.1的新增内容
- 操作系统的死锁机制
- 进程和线程的理解
- 如何检验信息的完整性
广州金荣信息科技有限公司
- 主要是自我介绍
- 说说ctf堆的攻击利用
- 内核cve复现
- 常见内核cve的利用思路
- 问实习期间学的fuzz
- 对工作的理解
- 内核slab分配(只会理论,说了一点点..........)
- 问内核,浏览器,iot那个比较擅长(除了看了点ctf题,就没啥妈的)
- 能不能适应加班什么的
- 如何改变进程优先级
- 进程线程如何绑定到核都