秋招安全岗面经系列之 滴滴-SSTG-安全工程师(反入侵)-北京 时间线:一二面+感谢信同一天搞定,如果二面通过的话三面应该也是同一天 一面 时长:40分钟 自我介绍 渗透测试的思路 攻防演练是代表哪参加的 实习3(甲方红队)工作内容 安全工具调研是做什么的 hw的分工,有什么成果 最近做的漏洞复现 实习2(乙方安服)工作内容 聊了几个攻防项目 windows下的权限维持(利用windows特性) java反序列化原理 内网渗透怎么做的 假如拿到了一台办公设备、笔记本之类的,有什么内网的渗透测试方法(除了内网扫描) windows域渗透了解吗 工具是自研的吗 自己有参与工具开发吗 自己写过什么小工具 实习1(甲方安全运营)工作内容 有真实的入侵应急响应吗 一台机器如果被入侵了需要怎么排查 反弹shell有什么好的检测方法吗 如果让你写入侵检测的规则,你会从什么方向入手 聊了会自己的博客 反问 二面 时长:35分钟 自我介绍 渗透测试的思路 怎么通过域名找ip(绕cdn) 怎么通过ip反查域名 信息收集中子域名的收集手段 谷歌语法:怎么收集子域名 谷歌语法:识别指纹的时候,如何搜索路径 谷歌语法:如何搜索前端源码的指纹 平时poc怎么写的 身份验证漏洞的poc怎么写的 fastjson和log4j了解吗 log4j有遇到过能rce的吗 ssrf怎么寻找漏洞点 提权了解吗 redis攻击手法 代码审计审的是什么语言 聊0day 聊了几个攻防经历 大hw拿了多少分 开发了解吗 开发过什么工具 有自己的linux服务器吗,用来干什么的 反问 面完15分钟就感谢信了,了解了一下是知识和项目深度不太够
点赞 3
评论 2
全部评论

相关推荐

不愿透露姓名的神秘牛友
07-25 13:59
点赞 评论 收藏
分享
不愿透露姓名的神秘牛友
06-21 11:33
昨天是学校最后一场招聘会,鼠鼠去参加了,全场只有一个招聘java的岗位,上来先做一份笔试题,做完后他拿张纸对答案,然后开始问简历上的问题,深圳小厂,6-8k(题目如下),后面还有两轮面试。然后我就在招聘现场逛呀逛,看到有公司招聘电商运营,给的比上年的小厂还多,鼠鼠就去了解了下,然后hr跟鼠鼠要了份简历,虽然我的简历上面全是求职Java开发相关的内容,但是hr还是鼓励我说没关系,她帮我把简历给老板看看,下周一会给我通知。招聘会结束后鼠鼠想了一段时间,也和朋友聊了聊,发现我可能是不太适合这个方向,然后就跟爸爸说回家了给我发条微信,我有些话想跟他说说。晚上爸爸到家了,跟我发了条微信,我立马跑出图书馆跟他打起了电话,这个通话长达一个小时,主要是跟爸爸坦白说我不想找这行了,是你的儿子太没用了,想试试其他行业。然后爸爸也跟我说了很多,说他从来没有希望我毕业后就赚大钱的想法,找不到就回家去,回家了再慢慢找,实在找不到就跟他干(帮别人装修房子,个体户),他也知道工作不好找,让我不要那么焦虑,然后就是聊一些家常琐事。对于后面的求职者呢我有点建议想提一下,就是如果招实习的时间或者秋招开始,而你的简历又很差的情况下,不要说等做好项目填充完简历之后再投,那样就太晚了,建议先把熟悉的项目写上简历,然后边投边面边完善,求职是一个人进步的过程,本来就比别人慢,等到一切都准备好后再投岂不是黄花菜都凉了。时间够的话还是建议敲一遍代码,因为那样能让你加深一下对项目的理解,上面那些说法只是针对时间不够的情况。当然,这些建议可能没啥用,因为我只是一个loser,这些全是建立在我理想的情况下,有没有用还需其他人现身说法。上篇帖子没想到学校被人认了出来,为了不丢脸只能匿名处理了。
KPLACE:找研发类或技术类,主要还是要1.多投 2.多做准备,很多方面都要做准备 3.要有心理准备,投累了就休息一两天,再继续,要相信自己能找到
投递58到家等公司7个岗位
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务