首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
幾
携程_移动安全研发
发布于浙江
关注
已关注
取消关注
@kyogre6105:
信息安全工程师面经-- 腾讯阿里网易美团360京东华为
烫
首先吐槽一下,信息安全完全是IT圈的最奇葩分支没有之一。原因有三: 1. 你在本科学习的信息安全知识与公司面试所需要你会的知识基本没有任何联系,自然也不会像研发面试一样可以撸算法啥的,一切都得靠自学,所以无论你是计算机还是非计算机,进入安全圈不挂掉几个必修课都对不起这个行业。更重要的是,信息安全分类复杂,web渗透和逆向工程和网络安全基本就是毫不相关的几个方向,But,面试的可不管你是哪个方向的。运气好,碰到面试官或者企业正好需要这个方向的你还能聊一聊,不然虽然面的都是信息安全,也只能是全程尬聊的节奏。 2. 相比起研发更加激烈的竞争环境可以让你都想转投研发岗位了。就以今年秋招为例,咱们粗略统计下招信息安全的大公司有哪些 。BAT中,B明确指出北京10人,上海5人=15HC,A厂春招实习貌似去了20个左右,姑且就算20HC,T厂考虑到IEG的反外挂,人数应该在20HC左右(实验室基本不校招)所以BAT总共人数应该是少于60人. 然后京东美团滴滴小米携程网易这7家公开校招过安全工程师,由于我知道美团校招HC低于5,且基本没见过安全岗位的offer,所以这7家加在一起HC应该小于50。 华为,目测能有个50?猜的。 然后就是玄学选人的360安全星计划,笔试第一被刷,这家HC应该有个100-200左右。其他厂,如新浪搜狐等没有安全岗位招聘,不做统计。 好了,我们统计一下,大厂(你听过名字且你爹妈也能听过名字的厂)安全工程师HC之和小于300. 这是什么概念? 以百度公布的HC为例,java研发210北京+60上海 = 270. 3. 如果你是大神,进入以上公司,你会发现,这个圈子最牛的人绝对不是科班出身的(培训班技术可能秒杀信安科班)。修0day将变成你的日常。这算不算业绩呢?看老板心情。如果不幸被某hacker搞了怎么办? 呵呵,要你有何用。 --------------------------以上是本次秋招血泪史 以前还对信息安全抱有希望 现在应该认清现实 :自己也渣,HC也确实少的可怜--------------------------- 1. 网易: 第一家面的公司,信息安全工程师 (android安全) offered 一面 : x86汇编语言,几个跳转指令,堆和栈的区别,函数调用过程 硬件断点和软件断点 webview组件远程代码执行漏洞原理 root判断 手写代码-> 写的啥忘了,貌似不难 二面: dex文件结构 dex保护的方式,答了个混淆,答了个抽取指令加密 elf壳: 说了一下手脱360和爱加密经历 so加密方法: 说了一下section加密和函数加密 资源加密方法: 不会 apktool源码看过吗?讲讲 cocos2d-x 游戏开发项目 hr面: 我是梦幻西游骨灰玩家,而且这个hr估计也是,全程梦幻西游(山东2区-水泊梁山有没有玩的) 然后就是大家都懂的一些问题 2. 阿里 安全工程师 - 方向未知 -- 一面挂 一面: windows 脱壳技巧 x86汇编问了几个指令对标志寄存器的影响 堆溢出与栈溢出shellcode怎么写 SQL用过吗,group by 啥的 反正感觉挺简单的,也都答上了,不知道咋挂的 3. 腾讯 安全工程师 - windows安全 - 二面挂 一面: windows下的hook方式有什么,记得重点讲了一下inline hook怎么操作的 dep保护原理 知不知道alsr ,alsr怎么破 虚表,虚表指针,及如何hook虚函数 问了一下CTF方向,成绩 对称加密 AES DES 非对称加密 RSA 详细描述秘钥生成过程 二面: 全程问项目及实习经历,感觉面了个假腾讯 然后上牛客一看,卧槽原来大家都一样,是不想招人了吗 然后开开心心面完,开开心心被挂 美团 安全工程师 offered 一面 : SQL注入方法 XSS原理及三种XSS介绍 看你简历是个搞android逆向的? 那你一面过了,等二面。。。。what? 二面: URL保护反扒的方法是什么,讲到了一个URL验签保护,貌似面试官很有兴趣 栈溢出原理是什么,怎么构造shellcode 堆喷的各种奇淫技巧 挖过0day没,讲一下挖到的缓冲区溢出漏洞 为什么不用fuzz挖。。。额 三面: android反调试技巧有什么,讲到ptrace ptrace工作原理,ptrace注入 android下的inline hook 及 got表hook android下dalvik虚拟机和art虚拟机区别,讲到了oat,追问oat结构 开放问题:怎么搞不考虑技术才能更加安全,回答了一个直接重写libart / libdvm hr: 通知面试过了,问什么时候毕业,有没有别的offer 百度、360 没给面试---百度估计不要搞逆向的 360安全星计划--- 专业笔试排前三,然后挂了。同组一个排15的过了。。。excuse me? 总结秋招: 楼主秋招投的公司就这么10个不到,不是因为拽不想投,而是因为。。。。MD 人家不要搞信息安全的啊。投研发? 码不过整体刷牛客的大佬。投测试。。不会。还能投啥? 产品? 在此多谢给了我offer的公司。 在此也给19届及以后的同学提个醒,别搞信息安全,赶紧转方向。不然你会遇到的就是: 笔试考你web,面试问你二进制,你还得会密码学,还得写代码,还得懂TCP/IP。 等你这些都学了个大概,ok,人家只要这么点人。然后反过来问你,我们找渗透的,你搞的是密码学,岗位不匹配。我们招android逆向的,你搞的是windows,岗位不匹配。等你好不容易杀到HR面了,你周围的转研发的同学已经高高兴兴准备毕业论文了。 ----------------------------------------------------2018年了,马上准备入职华为。 最终还是败给了"面向工资编程"。----------------------------------------------------------------- 补充两家后来拿到offer的公司的面筋给未来从事安全行业的同学们参考一下。 面试日期都是2017年12月 京东安全工程师 (offered) ----- 移动安全方向 一面: 1. 描述一下android app从启动到运行总共经历过哪些步骤 2. 描述一下android activity管理和service管理 3. DexLoader 描述一下,问了一下热加载所产生的安全问题有什么 4. Janux漏洞有了解吗?还好面试头天晚上看了一下这个CVE 正好被问到 5. LLVM混淆 用过没。 二面: 1、 问了一下实习经历。 实习搞的URL签名及SO加固被重点照顾了。 2.、https协议的几个步骤,问了RSA服务器端的私钥怎么产生的 (不会) 3、 tcp4次挥手 4、 。。。。时间久远记不住了 ,去之前逆向过京东的APP,签名还是常规的在SO生成后反射到Java层,很容易被hook掉 感觉京东的移动安全应该是android软件研发下面的,(offer定岗也是软件研发并非安全工程师) HR: 常规问题,谈了一下薪资。 我说这还有的谈吗? 牛客不就是17 20 22. HR小姐姐说: 这不存在的。 然而: 事实证明, 牛客网的大佬们比京东HR小姐姐更清楚京东的校招薪资。 华为(offered) ------- 网络安全工程师 华为的面试大家都懂的。无非就是随便聊聊然后看看学校背景实习背景定级定薪资。 在这里给想去华为的同学说一下,华为真的说可以谈薪资的。如果你有1线互联网公司的offer还是可以谈一下。 也给华为正面宣传一下,华为在岗位随机这个事情上确实不人性,其内部员工也表示无语。BUT, 这个也是可以谈的,比如你原来搞java的被分到消费者BG搞底层framework, 可以直接和你主管协商看能不能调整去搞java,这种时候一般来讲你态度强硬一点(不给调就拒了), 一般还是会给调的。但是如果你在无线而想去消费者BG,那这就是不可能的。 总结就是,部门内存在调整余地,跨部门不可能。 最终决定堵一把,拒掉了手上所有互联网的offer去华为某安全实验室。 为什么说赌。。 因为从百度google出的信息来看这实验室漏洞挖掘渗透测试网络啥的都干,产品是企业级DDOS防御方案和APT防御方案,2年时间1000+项专利(感觉比较***啊) freebuf上文章质量也比较高,感觉进去并不会出现以后被栓死在华为无法跳槽的尴尬。而且听主管说,工作类似于红军,那应该是专业挖洞渗透的。 等5月正式入职了再来发一个贴给想去华为搞安全的同学们说明情况。 毕竟华为水很深,签约需谨慎。
点赞 59
评论 32
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
10-09 11:02
江西农业大学 C++
这次,我要拿回我的一切
一觉醒来,穿越回国庆前,上一世我国庆在家躺了八天,这一次我要好好规划我的国庆。 我要疯狂吃吃吃吃吃吃吃,我要疯狂玩玩玩玩玩玩玩玩玩玩
一觉醒来,穿越回国庆前
点赞
评论
收藏
分享
10-09 13:46
小天才_电子工程师(准入职员工)
小天才内推,小天才内推码
💼回想起秋招的过程,整体推进的速度还算快。线下终面时,HR带着我熟悉了园区、食堂和单人宿舍,参观了滨海湾人才房,到最后顺利签约。为提前融入这个大家庭、熟悉团队&业务,我选择提前入职到岗(早日💰)600💰的单人宿舍,对外地打工人真的很友好,15分钟到深圳地铁站(人在长安,周周往深圳跑🏃)。省下来租房的钱那就去玩吧。工作生活妥妥的WLB,下班和同事们各种约球🎾🏸(羽毛球免费哦🆓)。上班的时候导师也经常和我沟通。公司的团队氛围是我入职以来最大的惊喜之一,我们团队e人占比超高哈哈哈,大家对科技产品充满热爱🫶。融洽和包容的工作氛围让我能够迅速融入。除了日常下午茶、吃饭以外,还参与...
小天才公司福利 1081人发布
点赞
评论
收藏
分享
09-20 09:47
哔哩哔哩_测试开发实习生(实习员工)
这个取消理由是什么鬼😓
😅😅😅😅
牛客小菜鸡66:
boss里面,招人的叫老板,找工作的叫牛人
点赞
评论
收藏
分享
09-04 15:58
已编辑
西南交通大学 硬件开发
谢谢各位大佬的建议,😊,我把相关项目补充了一下,结构这些进行了一定调整,马上就要校招了,现在够不够找到一些工作呢,麻烦各位大佬帮我再看看
愿汐_:
能力很强但是简历感觉太密了 项目经历要精简点
点赞
评论
收藏
分享
昨天 09:46
轮途科技_研发部总经理
秋招春招,如何判断一个offer的含金量?
秋招正在进行中,有些同学已经暂获了多个offer,正在纠结如何权衡对比,如何取舍如何判断一个offer的价值含金量,这里给出要分析思路,仅供参考。对于尚未拿到offer的同学也不要着急,积极准备起来,机会来了方能抓的住。自怨自叹只会错失时机,建议积极做准备,比如优化简历,分析自我优势和不足,多练练认知能力测验,性格测试(在线测评)、心理健康和心理素质测评,以及各类面试常见问题,找准自己的方向。小猫测试网,求职应聘,在线测评( 训练题库 ):认知能力测验、大五人格测试、卡特尔16pf,舒伯职业价值观测评,MBTI职业性格测试,DISC性格测试,艾森克人格测试等。小猫测试网,在线性格测试(训练题库...
校招网申测评
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
JVM调优
1.3W
2
...
前端面试,八股怎么准备?(附速通版)
4109
3
...
双非秋招记录(下)
3974
4
...
国庆有感 测开劝退
3393
5
...
就这样上班一年了,选对公司跟选对人是一样的。。
2861
6
...
携程线下面试有人oc了吗
2649
7
...
分享一个很友好的公司
2648
8
...
华为OD备考建议—算法篇
2504
9
...
10.9 荣耀通软一面
2435
10
...
实习生放了八天假
1741
创作者周榜
更多
正在热议
更多
#
国庆后,我的返工状态
#
9277次浏览
43人参与
#
求职你最看重什么?
#
97255次浏览
562人参与
#
爱玛科技集团求职进展汇总
#
6821次浏览
92人参与
#
一觉醒来,穿越回国庆前
#
17527次浏览
76人参与
#
非技术岗简历怎么写
#
246923次浏览
3045人参与
#
找工作有哪些冷知识
#
153193次浏览
2407人参与
#
深信服秋招来了
#
276519次浏览
2909人参与
#
薪资爆料
#
162665次浏览
1356人参与
#
秋招OC许愿
#
363986次浏览
2597人参与
#
今年秋招还有金九银十吗
#
9306次浏览
53人参与
#
春招你拿到offer了吗
#
734278次浏览
9693人参与
#
机械/汽车制造公司岗位评价
#
13824次浏览
100人参与
#
央国企投递记录
#
116342次浏览
1483人参与
#
锐捷网络求职进展汇总
#
5117次浏览
24人参与
#
腾讯音乐求职进展汇总
#
129369次浏览
969人参与
#
美团秋招笔试
#
165272次浏览
958人参与
#
工作经验重要还是工资重要?
#
143743次浏览
1093人参与
#
26届秋招投递记录
#
37879次浏览
431人参与
#
生活已被工作填满,要不要辞职?
#
18079次浏览
101人参与
#
你收到了团子的OC了吗
#
1429562次浏览
11786人参与
#
运营每日一题
#
101778次浏览
851人参与
#
面试吐槽bot
#
140022次浏览
750人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务