面試主要問一寫網(wǎng)絡(luò)安全常見的八股文,和一些滲透的小技巧之類的東西,不會問的特別深當(dāng)然除了一些滲透思路除外正常答題就可以了
面試官問的面試題:啟明星辰神偷安全工程師面試題
正常sql注入
xss等漏洞原因,怎么利用,挖掘思路
有沒有漏洞挖掘經(jīng)驗,滲透測試經(jīng)驗流程
常見的框架漏洞shrio,fastjson,log4j等,再加上一些weblogic等等
問的深一點可能會問一些內(nèi)存馬之類的東西
再加上一些內(nèi)網(wǎng)的知識,橫向,隧道之類的內(nèi)網(wǎng)包括提權(quán)
不是去本公司面試,而是去聯(lián)通得訪客大廳,有點看不懂。感覺挺敷衍得就面試了10分鐘,可能是實習(xí)得原因吧,總之體驗一般般。
面試官問的面試題:啟明星辰安全服務(wù)工程師面試題
首先都是自我介紹,然后問我項目經(jīng)歷那些,只問了幾個問題,有發(fā)現(xiàn)了一個漏洞怎么處理,看你有使用安全設(shè)備的經(jīng)驗,用的是什么。
面試題目比較簡單,就根據(jù)自己的工作內(nèi)容寫一個二十分鐘左右的ppt,到面試現(xiàn)場去根據(jù)ppt講自己的工作內(nèi)容及工作經(jīng)驗
面試官問的面試題:北京啟明星辰信息技術(shù)股份有限公司安全服務(wù)工程師面試題
技術(shù)負(fù)責(zé)人提的問題就是對網(wǎng)絡(luò)安全行業(yè)的見解,你怎么看網(wǎng)絡(luò)安全行業(yè)發(fā)展
對于安全服務(wù)職業(yè)的本身有什么見解?
滲透測試與滲透測試報告哪個更重要?為什么?
現(xiàn)在有200的主機,掃描組3000個漏洞,你覺得的poc去驗證現(xiàn)實嗎?為什么
北京啟明星辰信息技術(shù)股份有限公司工資待遇 共81 條
北京啟明星辰信息技術(shù)股份有限公司面試經(jīng)驗 共 74 條
北京啟明星辰信息技術(shù)股份有限公司待遇點評 共 18 條
(共3449條) 騰訊
(共2308條) 百度
(共1566條) 中軟國際
(共31條) 北京九恒星科技股份有限公司
(共55條) 北京超圖軟件股份有限公司
(共10條) 北京力鼎創(chuàng)軟科技有限公司
(共8條) 山東魯抗醫(yī)藥股份有限公司
(共6條) 武漢美的
(共9條) 武漢精測電子技術(shù)股份有限公司
(共6條) 南京藥石科技股份有限公司