华为 网络安全工程师 10.18线下面

牛客吞我面经...

一面(1h)
1. ctf经历->shiro漏洞原理,高版本aes oracle padding
2. fastjson漏洞原理
3. jndi注入,高版本codebase绕过了解吗
4. 继续拷打反序列化
5. 讲一下xss漏洞,怎么防护,有哪些危害?http only在哪设置
6. innerHtml传入<script>alert(1)</script>能执行吗
7. csp了解吗?绕过方式有哪些,iframe绕过具体讲讲
8. csrf漏洞原理,防护手段
9. referer校验,我们可以抓包修改,那这个防护手段有用吗
10. samesite属性,cors为什么可以发送请求,但是收不到结果
11. ssrf漏洞原理,黑名单绕过,dns重绑定需要设置什么
12. 讲了一个渗透项目,追问安卓抓包细节,oss任意文件上传限制后缀就能防护了吗
13. 开发语言熟悉哪些?写过哪些插件,二开过什么项目
14. redis未授权怎么打?任意文件写利用思路
15. 问ctf经历,web.xml文件里xml文件解析为jsp怎么写的
16. 学习安全的路线,方法
17. 手撕:sql注入流程

面试官技术水平一流,我讲的所有项目他都能快速理完思路,然后深入拷打

二面(1h)
1. 自我介绍,觉得不够充分,又闲聊了一些内容
2. owasp Top10你觉得有哪些不足,辩证的讲一讲,说说缺点
3. sql注入30年前已经发现了,讲讲怎么挖到新的漏洞,了解国外的cyber sec怎么做的吗
4. 安全相关的网络协议有哪些
5. 正向代理和反向代理的区别,举例说明
6. http协议,请求体结构,方法有哪些?响应体结构,问了100,300俩个状态码
7. http协议的rfc编号   ps:这个真的邪门了
8. hvv细节
9. 浏览器的架构了解吗,哪个引擎负责dom树的解析
10. 讲讲数据库从sql语句执行和存储引擎的交互
11. nmap参数 一个syn半扫描和一个操作系统
12. 用什么大模型?能上谷歌吗?学校提供xxx?:当然不是
13. 手撕: 数组元素的全排列

开放性和底层的问题是真的不会,包括手撕也是磕磕绊绊,感谢二面面试官给我机会

三面(25min)
1. 自我介绍
2. 考研吗?为什么不考?
3. base地倾向哪
4. 给学校的经历打几分?为什么
5. 从安全的角度看待人工智能这些新技术
6. 为什么选择安全
7. 了解华为的企业文化吗
8. 职业规划
9. 反问

常规主管面,面试官夸我反问的问题很好,期待一个通过
全部评论
牛客屏蔽script标签,把我后面写的全吞了...
3 回复 分享
发布于 2024-10-19 13:23 陕西
佬 华为面试不问你简历吗,我看你这面试基本都是直接怼着问题问
1 回复 分享
发布于 2024-10-20 17:15 福建
手撕sql注入啊,那写的是什么内容
点赞 回复 分享
发布于 2024-11-22 20:46 广东
佬太强了
点赞 回复 分享
发布于 2024-10-29 14:45 上海
佬有收到offer吗
点赞 回复 分享
发布于 2024-10-26 15:16 湖南
牛了,佬太强了😰
点赞 回复 分享
发布于 2024-10-25 12:31 福建
佬是什么部门呀
点赞 回复 分享
发布于 2024-10-23 10:28 湖南
佬,反问啥好问题了呀?
点赞 回复 分享
发布于 2024-10-22 15:17 北京
谢谢佬还挺细节的,就是这个二面是什么鬼问的炫技吗
点赞 回复 分享
发布于 2024-10-20 12:34 浙江

相关推荐

10-19 10:28
已编辑
西南石油大学 后端工程师
团孝子已上线feeling:面了很多家公司,能感受到目前只有小公司+外包喜欢问八股。大厂虽然也问八股,但是是从实习、项目中进行提问,并且大厂会问很深,面试官也会对你的回答进行思考➕追问,所以准备大厂面试前一定要备好相关资料。对于算法,我做的是codetop前100+力扣hot100+力扣高频150,面试中实感hot100就足够,基本上只要是hot100就秒答。对于项目和八股,我做的也是烂大街的星球项目,八股则是看小林和问ai,自己也写了很多技术博客和画了很多思维导图,并且自己也尝试用嘴巴说出来,不只停留于纸面。运气也很重要,必须要让面试官/HR看到简历才行,所以建议投递时间是下午两点。tl:第一岗位9.9 投递9.10 一面(一面评价:最近见过最强的大三,结束五分钟后约二面,都晚上九点了不下班吗)9.11 二面(三道算法a出两道,反问评价:经验不够等横向,我实习生要啥经验)9.21挂(实习时间过短+其他原因,想要一年实习的,为什么不招个正职)第二岗位10.10投递10.11约面(主管打电话,说看到我之前投递记录了想要我挂qa职进去干后端,同意)10.14 一面(无八股,主动说确实很强,意愿很强)10.16 oc其余,友邦,东软,东华,惠择,用友oc已拒京东测开一面挂(投后端被测开捞)腾讯测试已拒(投后端被测开捞)ps:表扬惠择的主管面,没怎么问技术(可能是一面面试官沟通过了),全程一起讲大道理,解答了心中很多疑惑,也告诉我以面试官角度来看怎么选候选人,如果可以下次一定选惠择
HeaoDng:美团好像可以触发一面通
点赞 评论 收藏
分享
评论
30
102
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务