本人基本情况:中流985网络安全本科生,大一、大二都没有接触过渗透。大三暑假找了个实习,做渗透测试,应付校招。笔试:笔试可以选两个方向,web渗透或二进制。web渗透的都是选择题,有代码审计、web漏洞、渗透工具等内容,60分可通过。一面:时长1h(面试官应该也是做web渗透的,问的比较详细)自我介绍。聊一下渗透测试的项目经历。问的很细,具体实现的细节都会问到。burpsuite怎么爆破密码?log4j了解吗?sqlmap原理,看过源码吗?内网:怎么横向移动?怎么搭建隧道?windows哈希怎么抓?为什么可以进行哈希传递?关于NTLM协议的问题?会什么编程语言?聊我做的shellcode加载器的免杀实现(项目提到)?共享屏幕,在VS中写项目的关键代码。反问:工作内容。二面:时长40min(面试官不是做web渗透的,问的比较简单)自我介绍。问我自我介绍中的培训的经历,实习的经历。渗透项目的细节。怎么防护文件上传?懂逆向吗?同源策略?共享屏幕写同源的站和不同源的站?同源策略用来防护什么漏洞?CSRF还能用什么来防护?token字段怎么防护的?反问:团队规模主管面:时长30min(压力面,问了密码学相关的东西)自我介绍前两面答得不好的地方?做什么方向的?为什么做这个方向?你们网安专业和计算机专业的区别?公私钥是什么?公私钥的原理是什么?什么是哈希函数?哈希函数和公钥加密的共同点?让你设计一个哈希函数?你的哈希函数可以解密出来吗?会的编程语言?程序设计实现 “24点” 游戏?意向工作地点?家在哪?平常学习之余的爱好? 读书最近读的印象深刻的书?  书中印象深刻的情节? 给你什么启发?最后入池。状态码已变,接到过保温电话。要12月了,等不了了,签了乙方网安公司。
点赞 26
评论 7
全部评论

相关推荐

(黑话警告⚠️:hc=岗位数量, mt=导师, ld=直属领导, cr=代码审查)25年1月,我加入了字节某前端团队,并期望能在这里待到秋招并尝试转正。然而,就在上周,ld 找我1v1,告诉我,我的能力和团队预期不太匹配,并和我劝退。晴天霹雳吗?肯定是有的。那一刻,脑子里嗡嗡作响,各种情绪翻涌。但冷静下来想想,这几个月,自己在能掌控的范围内,确实有不少地方做得不尽如人意。所以,我想把这段不算成功的经历复盘一下,希望能给同样在努力转正的你提个醒,避开我踩过的坑。一、ld 的要求要注意刚进组时,ld就和我聊过转正的事。我当时发问:“咱们这儿有hc 吗?” ld没直接回答,只是说:“看能力,能力到了...
牛客上的彭于晏:过来人告诉你,入职后要做的第一件事儿不是说主动找活儿做,你要先学会融入团队,摸清ld的性格,投其所好。然后才是展示你的能力,能力上可以说技术或者业务,以业务能力为主,技术能力为辅。优先保证自己对业务需求的开发保证质量效率,然后再谈技术的问题,不要你觉得啥啥啥不行就想着整体优化了(发现校招生最喜欢干这事儿),我工作快5年了发现搞这种的最后都没啥好的结果,产出没有还引入新的bug,校招或者实习的水平看到的问题别人看不到嘛?为什么别人不去搞?浪费时间还没收益的事儿不要去做,技术上的能力体现在对于一个新需求,在不符合现在业务发展的架构设计上,你能拿出好的技术方案同时能考虑到后续业务发展逐渐将技术架构引入合理的架构,这是一个漫长的过程而不是一次性的
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客企业服务