奇安信渗透测试岗位三面经验分享

news/2024/9/13 20:19:04/ 标签: 经验分享, 职场和发展, 25届

吉祥知识星球icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247485367&idx=1&sn=837891059c360ad60db7e9ac980a3321&chksm=c0e47eebf793f7fdb8fcd7eed8ce29160cf79ba303b59858ba3a6660c6dac536774afb2a6330#rd

《网安面试指南》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484339&idx=1&sn=356300f169de74e7a778b04bfbbbd0ab&chksm=c0e47aeff793f3f9a5f7abcfa57695e8944e52bca2de2c7a3eb1aecb3c1e6b9cb6abe509d51f&scene=21#wechat_redirect

《Java代码审计》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484219&idx=1&sn=73564e316a4c9794019f15dd6b3ba9f6&chksm=c0e47a67f793f371e9f6a4fbc06e7929cb1480b7320fae34c32563307df3a28aca49d1a4addd&scene=21#wechat_redirect

《Web安全》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484238&idx=1&sn=ca66551c31e37b8d726f151265fc9211&chksm=c0e47a12f793f3049fefde6e9ebe9ec4e2c7626b8594511bd314783719c216bd9929962a71e6&scene=21#wechat_redirect

《应急响应》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484262&idx=1&sn=8500d284ffa923638199071032877536&chksm=c0e47a3af793f32c1c20dcb55c28942b59cbae12ce7169c63d6229d66238fb39a8094a2c13a1&scene=21#wechat_redirect

《护网资料库》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484307&idx=1&sn=9e8e24e703e877301d43fcef94e36d0e&chksm=c0e47acff793f3d9a868af859fae561999930ebbe01fcea8a1a5eb99fe84d54655c4e661be53&scene=21#wechat_redirect

我投的是部门直招,没有笔试,直接给我安排的面试

简单说一下什么是部门直招,部门直招一般是奇安信各省安服自己有hc自己给自己招,不用通过公司的统一宣讲,这种一般没有笔试,直接面试,这种一般有3面,1个技术面,1个技术组长(省安服负责人)面,1个hr面;

第一面技术面肯定是技术面,

第二面有的是组长或者省安服负责人面,这种看每个省安服的组织大小,组织大的会有组长,组织小的没有组长,唯一管理岗就是省安服负责人,如果是技术组长面,基本还会涉及一些技术问题,因为组长也是技术出身的,所以他们也会问些技术问题,如果是省安服负责人,有的省安服负责人是项目管理或者咨询出身的,他们问的技术问题就会比较少,可能会涉及一些项目场景来问。

第三面就是hr面了,校招基本薪资都是统一的,你只要中规中矩回答人力问题基本上上不会出现啥问题。

一面3.19 50min

1. 问项目问项目问项目问到死(真的是问的我想死。我项目有一个是安全相关的,他就一直很感兴趣,我说主体基本都是同学做的,他就一直从侧面打探我同学的去向)

2. 黑盒白盒区别以及具体方法

3. 测试种类

4. 测试应该什么时候介入

5. 排序算法的复杂度

6. Linux查找文件命令,查看端口信息,查看进程信息

7. 数据库命令查找张姓学生平均成绩大于75的学生(当时写的好像不太对,面试官给我指出了以后我想改但是他叹了口气就问了下一个问题)

8. SQL数据库类型

9. 网络7层协议

10. Tcp三次握手四次挥手

11. 状态码302,404,502,503

12. 资源重定向意思

13. 数据传递方式(我不知道他想问啥,然后面试官叹了口气说 那行就到这吧)

一面的时候真的是问的我一身冷汗,面试官超严肃,一直emmmmm的,不管我答的怎么样,也没有反馈,加上没有开摄像头我也不知道他啥表情,就一直很虚。

同学给我说奇安信是一站式的,当天没联系我其实我以为我凉了的,收到二面通知其实挺意外的。

二面3.27 20min

二面是一个很温柔的小姐姐,超级温柔,问问题还要思考一会的那种

1. 自我介绍

2. 项目

3. 测试的流程

4. 测试用例的设计方法

5. 熟悉的Linux命令

6. Tcp和udp的区别

7. HTTP和HTTPS

8. 测试一个多文件上传功能

二面结束十几分钟就收到了二面通过进入下一轮的通知,然后中间过了一个周末,跟我约了三面的通知

三面3.31 20min

三面是一个非常老道的大叔,一看就是专业hr,感觉非常会挖坑

1. 自我介绍

2. 为什么选测试

3. 为什么选计算机专业

4. 除了课堂实习有什么学习途径

5. 为什么选择奇安信

6. 课余爱好

7. 自己的优缺点

8. 你能为公司带来什么,公司能为你带来什么

三面没问薪资也没问工作地点啥的,其实是觉得自己凉了的,加上这都半个月过去了一直没通知,我其实默认自己是凉了的,结果今天早上还在睡懒觉,收到了奇安信的电话~

推荐阅读:

学了这篇面试经,轻松收割网络安全的offer

护网主防资料库、护网设备讲解、护网初中高级别面试

Java代码审计零基础入门到整套代码审计

Web安全:靶场、渗透工具、信息收集、输入输出漏洞、业务逻辑漏洞

【护网必备技能】应急响应知识库


http://www.ppmy.cn/news/1516063.html

相关文章

Spring Aop学习笔记

AOP 简介 AOP的概念 AOP,Aspect Oriented Programming,面向切面编程,是对面向对象编程OOP的升华。OOP是纵向对一个事物的抽象,一个对象包括静态的属性信息,包括动态的方法信息等。而AOP是横向的对不同事物的抽象&…

C++第四十一弹---C++11新特性深度解析:让你的代码更现代、更高效(上)

✨个人主页: 熬夜学编程的小林 💗系列专栏: 【C语言详解】 【数据结构详解】【C详解】 目录 1. C11简介 2. 统一的列表初始化 2.1 {}初始化 2.2 std::initializer_list 3. 声明 3.1 auto 3.2 decltype 3.3 nu…

css设置三个div宽度占据三分之一

在CSS中,如果你想让一个元素占据其父容器宽度的三分之一,你可以通过设置该元素的width属性为33.333%(或更常见的,简化为33.33%或33%,因为百分比在CSS中通常不需要极高的精度)来实现。这里是一个简单的例子&…

Python知识点:如何使用Redis与Redis-py进行缓存管理

使用Redis与redis-py进行缓存管理是常见的操作,尤其在处理高频请求或需要快速访问的数据时。以下是一个简单的指南,介绍如何使用redis-py与Redis进行缓存管理。 1. 安装Redis和redis-py 首先,需要确保Redis已经安装并正在运行。然后安装red…

【大数据算法】一文掌握大数据算法之:平面图直径问题的亚线性算法。

平面图直径问题的亚线性算法 1、引言2、平面图直径问题的亚线性算法2.1 定义2.2 核心原理2.3 应用场景2.4 算法公式2.5 代码示例 3、总结 1、引言 小屌丝:鱼哥,时间亚线性算算法的文章,咋感觉你写了一半呢? 小鱼:何出…

多元统计分析——基于R语言的单车使用情况可视化分析

注:基于R语言的单车使用情况可视化分析为实验记录,存在不足,自行改进。 一、提出问题(要解决或分析的问题) 1 、用户对共享单车的使用习惯,环境对共享单车运营带来的影响? 2 、共享单车的租赁…

单个像素的威胁:微小的变化如何欺骗深度学习系统

深度学习(DL)是人工智能(AI)的基本组成部分。它的目标是使机器能够执行需要决策机制的任务,这些决策机制往往近似于人类推理。深度学习模型是许多先进应用的核心,例如医疗诊断和自动驾驶汽车。不幸的是&…

dm8 disql 登录时执行sql 或脚本

dm8 disql 执行sql 或脚本 1 环境说明2 disql 登录同时查询sql2.1 到数据库bin目录登录2.2 使用绝对路径登录数据库 3 disql 登录同时执行sql 脚本3.1 编写sql脚本3.2 到数据库bin目录登录3.3 绝对路径登录数据库 4 达梦数据库学习使用列表 1 环境说明 演示环境 x86 cpu , 银河…

C++设计模式2:代理模式

实际上,代理模式就是委托类通过代理类来控制实际对象的访问权限。 比如老板就是委托类,助理就是代理类,由于不是每一个客户都可以面见老板,所以助理要帮助老板筛选那些可以面见老板的客户。又比如一款游戏,游戏的关卡就…

Java笔试面试题之多线程补充考点总结

常见考点虽然总结涵盖了文档中的大部分考点,但仍然存在一些未在总结中明确提到的具体考点。以下是一些补充的考点: 特定API的使用: Semaphore 的使用及其在多线程环境下的作用。CyclicBarrier 和 CountDownLatch 的详细使用场景及区别&#x…

Python酷库之旅-第三方库Pandas(100)

目录 一、用法精讲 431、pandas.DataFrame.items方法 431-1、语法 431-2、参数 431-3、功能 431-4、返回值 431-5、说明 431-6、用法 431-6-1、数据准备 431-6-2、代码示例 431-6-3、结果输出 432、pandas.DataFrame.keys方法 432-1、语法 432-2、参数 432-3、功…

波导阵列天线学习笔记4 一种用于毫米波通信的新型宽带双圆极化阵列天线

摘要: 在本文中,提出了一种新型的基于间隙波导毫米波双圆极化阵列天线。通过级联膜片极化器和十字转门OMT,简单的馈网被首次提出来实现双圆极化条件。通过膜片圆极化器可以在TE10和TE01模式之间实现90度的相位差,并且十字转门OMT被用于分别分…

秋冬春夏,纪念在CSDN的第365天

目录 时光 收获 工作 生活 憧憬 时光 再次收到创作纪念日的消息时,已在CSDN创作和度过了一年的时光。创作,成了自己的第二工作空间,成为了日常的一种习惯。 每当看到第1篇文章的提醒消息,都会想起当时创作的初衷和情景。是一…

MySQL编译安装-麒麟V10 x86

环境信息 操作系统: Kylin Linux Advanced Server V10 (Sword) 架构:X86 MySQL版本:5.7.44 编译 安装必要的依赖库和编译工具 sudo yum groupinstall Development Toolssudo yum install cmake ncurses-devel openssl-devel boost-devel libtirpc li…

自己DIY组装一台MacBook Pro2019需要多少钱,有高性价比吗

自己DIY组装一台MacBook Pro2019需要多少钱,有高性价比吗 一、初步设想 因为最近拆机拆上隐了,萌生了一个特别有趣的想法,看到小黄鱼市场上有很多卖MacBook Pro各种拆机配件的,五花八门啥都有,于是我就想,那我是不是可以自己购买这些硬件,组装配置一台自己想要配置的M…

ubuntu上cmake3.30.2的安装

引言 安装下载安装包将安装包从windows拷贝到ubuntu解压进入解压后的文件夹执行boostrap编译CMake安装CMake查看是否安装成功 目前的ubuntu系统是20.04.4,用命令行安装了cmake的版本是3.16的,由于项目需要升级cmake到cmake3.22之上,使用命令行…

R语言绘图系列专栏 | 更新中

关于**《R语言绘图专栏》**,此专栏基于R语言绘制图形。每个图形我们会提供对应的R代码、数据和文本文档。此系列将会是一个长期更新的系列。 本系列教程,我们计划发表及收录使用R语言绘制50科研中常用图形。这是个长期的过程,计划花费3-4个的…

您的多个密码是否被泄露有没有解决方法?

当密码在数据泄露中泄露并在暗网上公开时,密码就会被泄露,从而使他人能够未经授权访问您的在线帐户。这种风险不仅来自数据泄露;您的密码还可能在网络钓鱼攻击中被泄露,或者如果您没有安全地存储密码。 处理多个被泄露的密码可能…

【前端】VUE 在线运行 模拟器 通过字符串动态渲染页面 可以灵活使用

【前端】VUE2 在线运行 模拟器 通过字符串动态渲染页面 可以灵活使用 <template><div><!-- 这里是动态组件--><component :is"component"></component><!-- 这里是动态组件--><br /><br /><br />可…

es插件 安装Elasticvue插件

Chrome应用商店&#xff1a;https://chrome.google.com/webstore/detail/elasticvue/hkedbapjpblbodpgbajblpnlpenaebaa?h1zh Edge应用商店&#xff1a;https://microsoftedge.microsoft.com/addons/detail/elasticvue/geifniocjfnfilcbeloeidajlfmhdlgo