ToB企服应用市场:ToB评测及商务社交产业平台

标题: 2025届【春招】安全面试题和岗位总结(字节、百度、腾讯、美团等大厂)_阿 [打印本页]

作者: 前进之路    时间: 2025-2-20 21:01
标题: 2025届【春招】安全面试题和岗位总结(字节、百度、腾讯、美团等大厂)_阿
写在前面

末了接待大家fork项目!xdm自己有面试经验的话也接待发pr!有分享就有收获!
若有不方便公开的内容请接洽本人第一时间删除!
秋招目次(随时更新)

有最新的公司校招信息可以随时issue,我会第一时间更新
以安全为主业的公司我就不放了(360、深信服、奇安信等),重要放不以安全为主业但有安全业务的公司
公司及投递链接base岗位部分投递时间字节跳动提前批北京、深圳、杭州渗出测试工程师安全研究工程师安全工程师安全与风控无恒实行室7.7~7.31华为提前批根本全覆盖网络安全与隐私保护工程师根本覆盖漏洞挖掘可关注:2012实行室-Root实行室华为云-星云实行室团体IT-网络安全实行室(ICSL)CBG-奇点实行室终端BG-终端云服务部(冰蝎作者在那)7.31之前SHEIN提前批南京安全工程师无大疆上海、深圳嵌入式系统安全工程师功能安全工程师安全技术开辟工程师研发团队车载团队信息管理团队7.6~8.10遐想北京、天津、厦门安全工程师IDGLenovo Research7.15开始oppo提前批深圳、成都终端安全工程师(二进制、安卓、逆向类)网易雷火杭州游戏安全工程师(游戏、安全、二进制)雷火奇迹群7.5~9.28蔚来上海、北京、合肥岗位较多,覆盖面大科大讯飞合肥安全工程师7.11米哈游上海信息安全工程师(客户端)安全运营7.4Shopee深圳(Sg暂未上线hc)安全工程师研发中心7.18~10.14百度北京、成都安全工程师数据安全研究员人工智能安全算法研发工程师提前批:7.14~8.26通例批:8.27~10.16网易杭州IOS安全开辟Android安全开辟安全运营专员(产品岗)8.2~9.2网易游戏(互娱)广州安全工程师7.26~9月中下旬海康威视杭州网络安全工程师安全开辟工程师 安全研究员(博士学历)
安全方案工程师 | | |
| 4399 | 广州 | 信息安全工程师 | | |
| 美团 | | 安全工程师(简历稀缺) | | 8.1~10.31(招满即止) |
| Garena | 上海、杭州 | 信息安全工程师
安全逆向工程师 | | |
| AutoX | 北上广深 | 信息安全合规工程师
安全开辟运维工程师
嵌入式开辟-安全工程师
背景开辟工程师-安全服务 | 网络安全团队 | |
| 快手 | 北京 | 安全工程师 | 工程类-安全 | |
| 字节跳动正式批 | 北京、深圳、杭州 | 安全研究工程师
安全工程师
隐私计算研究员
渗出测试工程师 | 安全与风控
无恒实行室 | 8.10~10.31 |
| 完美世界 | 北京-朝阳区 | 安全分析工程师(提前批)
安全分析工程师 | | |
| 京东 | 北京 | 安全工程师 | | 8.1~10.28 |
| 中国电信天翼云 | 北京、成都、厦门、广州 | 信息安全工程师(北京要求硕士及以上) | | |
| 拼多多 | | 安全工程师 | 仅开放内推 | 8.15~10.14 |
| 阿里巴巴 | 杭州、北京、上海 | 安全工程师 | 菜鸟
阿里星Lab | |
| Zoom | 苏州、杭州、合肥 | 应用安全工程师 | | 9.28之前 |
| 远景科技 | 上海 | 信息安全工程师 | 远景能源 | 10.31之前 |
| 贝壳找房 | 北京 | 安全研发工程师
安全工程师 | | |
| 竞技世界 | 北京 | 安全工程师 | | 8.22开始 |
| 地平线 | 上海 | 安全工程师(信息/功能方向)-Auto | 适合车载安全(iot、二进制)、ai安全、芯片安全 | |
| 小红书REDstar | 上海 | java开辟工程师-安全
机器学习算法工程师-安全技术 | 一个是开辟一个是算法,安全只能叫沾边吧。。
REDstar无需笔试 | 9.30之前 |
| 度小满 | 北京 | 信息安全工程师 | | |
| 兴业数金 | 上海、福州、成都 | 信息安全工程师 | | |
| oppo | 深圳、成都 | 终端安全工程师
互联网安全工程师
信息安全工程师 | | |
| 小米 | 北京、南京 | 安全研发工程师
安全工程师
安全操纵系统工程师 | | 9.7之前免笔试 |
| vivo | 深圳、东莞 | 安全工程师 | | |
| 小鹏 | 广州、上海 | 信息安全培训生
系统安全软件工程师 | | |
| Momenta | 深圳 | 信息安全工程师 | | |
| TCL | 深圳 | 软件开辟工程师(安全方向)
信息安全工程师 | 鸿鹄实行室(提前批)
软件工程中心 | |
| 吉利 | 杭州、宁波 | 信息安全工程师
功能安全工程师
氪学家-信息安全/攻防方向
信息安全开辟工程师
氪学家-车联网安全研究员 | 多个下属组织分开收 | |
| 复兴 | 南京、长沙、西安、深圳 | 网络安全工程师 | | |
| 滴滴 | 北京 | 安全工程师(密码开辟、容器开辟、接口安全、反入侵、移动安全)
安全算法工程师 | CTO线
国际化奇迹部 | |
| 顺丰科技 | 深圳 | 信息安全工程师(顺丰科技) | | |
| 微众银行 | 深圳、武汉 | 信息安全工程师(应用安全、信息安全管理、后端开辟C++、反诓骗、安全攻防) | | |
| 腾讯音乐 | 深圳 | 安全计谋 | | |
| TP-Link | 深圳 | 网络安全算法工程师
信息安全工程师(深圳) | | |
| 携程 | 上海 | 底子安全工程师 | | |
| 海尔 | 青岛 | 信息安全工程师 | | |
| 荣耀 | 北京、南京、深圳 | 网络安全工程师 | | |
| 中国人寿 | 许多 | 许多 | | |
| 格力 | 珠海 | 信息安全 | | |
| 传音控股 | 上海、重庆 | 系统安全工程师(web、安卓、安全开辟)
安全合规
安卓隐私安全开辟 | | |
| 美的 | 深圳、佛山、武汉 | 信息安全技术研发工程师
信息安全工程师 | | |
| 西云数据 | 北京 | 信息安全工程师 | | |
| 工商银行 | 北京、广州、杭州、珠海 | 科技菁英-安全技术 | | 8.29~9.30 |
| 欧科云链 | 北京 | 安全开辟工程师 | | |
| 建信金科 | 北京 | 信息安全工程师(实施管理中心) | | 8.27~9.30 |
| 阳光保险 | 北京 | 信息安全工程师(安全运维/安全开辟) | | 8.27~9.30 |
| 奕斯伟 | 北京 | 信息安全工程师 | | |
| 58同城 | 北京 | 安全工程师 | | |
| 金发科技 | 广州 | 信息安全工程师 | | |
| 东方财产 | 上海 | 信息安全岗位
信息安全开辟工程师
信息安全咨询师 | | |
| 中金所 | 上海 | 运维工程师-网络安全技术方向 | 硕士+ | |
| 中国电信天翼云 | 北京、成都、厦门、广州 | 信息安全工程师 | 北京需要硕士+ | |
| 浩鲸科技 | 南京 | 安全工程师 | | |
| 商汤科技 | 北京、深圳 | | | |
| 三一重工 | 长沙 | 信息安全工程师 | 硕士+ | |
| 经纬恒润 | 较多 | 较多 | | |
| 理想 | 北京、杭州 | 安全研发工程师
安全运营工程师
安全测试工程师
信息安全合规专员 | | |
| 中国一汽 | 长春 | 车联网安全工程师
信息安全工程师
电子电气网络及安全软件工程师 | | |
| 中国系统 | 北京、武汉 | 安全工程师
数据安全工程师 | | |
| 蚂蚁团体 | 北京、上海、杭州、重庆、成都 | 安全工程师 | | |
| 联易融 | 深圳 | 信息安全工程师 | | |
| 海信团体 | 佛山、青岛 | 网络安全工程师 | | |
| 人保寿险 | 福州、上海、佛山、南京 | 信息安全、底子安全、应用安全、数据安全 | | |
| 途虎养车 | 上海 | 信息安全工程师 | | |
| 零跑科技 | 杭州 | 信息安全工程师
信息安全开辟工程师 | | |
| 腾讯 | 深圳、北京 | 安全技术 | | |
好文分享

作为安全工程师,都有哪些可选择的公司?
安全岗笔试题
部分安全岗汇总(牛客)
部分牛客安全岗面经
下午听说字节和快手校招官网hc泄露,看了下应该是去年的数据,究竟去年总计8k+hc对的上,今年剩3khc了(指字节,快手我不清楚)
不过照旧有点参考性的,看看也行(下图是字节的)
岗位部分hcbase渗出测试工程师无恒实行室1杭州渗出测试工程师无恒实行室1深圳渗出测试工程师无恒实行室4北京安全工程师无恒实行室1杭州安全工程师无恒实行室1深圳安全工程师无恒实行室4北京渗出测试工程师安全与风控10深圳渗出测试工程师安全与风控10杭州渗出测试工程师安全与风控10北京安全工程师安全与风控15深圳安全工程师安全与风控15北京安全工程师安全与风控15杭州隐私计算研究员安全与风控2深圳安全研究工程师安全与风控1北京安全产品运营飞书2北京安全计谋产品经理番茄小说1北京 目次

致谢

感谢 PolarPeak 、 lalalashenle 、 4ra1n 、底层群员 、TARDIS 师傅的分享!
0x00 字节跳动-渗出测试练习生

   字节直接找朋友内推的效率很高,当天上午投简历,下午就约了面试,裸面挺痛楚的建议复习一下再去
   0x01 阿里云安全练习

时长:20分钟
  1. *   岗位做的是阿里云云平台安全,内部安全保障,保障阿里云自身的安全不出问题,整个系统的上线前中后过程,每个方向都有人
复制代码
0x02 深信服-漏洞研究员练习

时长:15分钟
0x03

0x04 字节跳动-安全研究练习生

一面

时长:50分钟
一面plus-安全研发练习生

   很奇葩的剧情,一面面试官面完告诉我有base北京base深圳问我是不是想要深圳的,我说是,结果过了一个多星期hr告诉我由于我一面面试官是北京的,然后我选了深圳,所以一面不作数,重新约了一面
  接着一面这天中午又收到了感谢信,然后看官网状态是流程已终止,本以为没得面了没想到照旧正常进行…
    等到二面才发现原来已经变成安全研发了,原来我投的是安全研究的…
  时长:45分钟
二面

   紧接在一面plus后,就隔了10分钟,一面复盘写一半就开始二面了
  时长:25分钟
0x05 长亭科技-安全服务工程师

一面

时长:30分钟
二面

时长:34min
0x06 天融信面试复盘

时长:15~20分钟
0x07 腾讯-安全技术练习生

时长:15分钟
0x08 小鹏汽车-安全工程师

时长:37分钟

   接下来从0x09~0x0B都是同一位博主的面经,发在牛客上,看了下感觉很不错就转过来了,再附上这个博主的一些面试题/学习笔记的链接,个人觉得挺好的
  CSDN 网络安全-常见面试题
  CSDN 网络安全-自学笔记
  0x09 阿里巴巴-阿里云安全

作者:宠你&我的天性
链接:https://www.nowcoder.com/discuss/642461?source_id=profile_create_nctrack&channel=-1
来源:牛客网
一面

二面

  1. *   事务的四大特性,mysql隔离级别?
  2.    
  3. *   解释一下乐观锁和悲观锁?
复制代码
  1. *   读写锁和互斥锁/排他锁用过吗?有什么区别?为什么会用?
复制代码
三面(交叉面)



0x0A

0x0B 字节跳动-无恒实行室

部分:无恒实行室
岗位:安全工程师
作者:宠你&我的天性
链接:https://www.nowcoder.com/discuss/749954?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网

0x0C 58同城-安全工程师

岗位:安全工程师
作者:Lamber-maybe
链接:https://www.nowcoder.com/discuss/766311?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网

  1. 1.  面试官: 比如这个linux被我攻陷了, 我想去拿到更多的信息, 比如说一些横向的信息, 那种有没有搞过 我: 这种不是很了解, 但windows的会一点
  2.    
  3. 2.  面试官: 那你可以简单讲一下, 比如你先攻陷一台windows的机器, 然后我想在这个windows的域内去做一些横向移动, 我想把这个windows的域的权限给拿到, 这种你该怎么做 我: 通过票据伪造, 白银票据和黄金票据 面试官: 你这个票据伪造要怎么做呢 我: 一般用mimikatz就可以了吧
  4.    
  5. 3.  面试官: 你mimikatz抓取的是内存里面的密码和一些他的票据, 那我如果本身是低权限的呢, 就我本身抓不了密码, 或者我抓到的用户密码并不是域账号的, 是一个低权限账号呢. 因为大部分渗透进来都是个应用, 应用他可能并没有域权限 我: 从低权限往上提
  6.    
  7. 4.  面试官: 那你一般会怎么提权 我: 一般windows的漏洞吧 面试官: 那现在就用这个windows系统的提权, 我现在就一个webshell, 那我怎么样去提权
  8.    
  9. 5.  面试官: 你可以这样嘛, 你上传一个提权的脚本或者exe嘛, 你webshell去跑这个exe, 他就把这个web应用权限提权了
复制代码
0x0D 腾讯-玄武实行室

作者:立志区块链安全的菜鸡
链接:https://www.nowcoder.com/discuss/711602?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网
部分:玄武实行室
  1. *   一个是钱包的测试 一个是交易所的测试,钱包主要是信息泄露,水平越权
复制代码
  1. *   信息泄露是webpack可以直接查看api 等调用信息,水平越权是构造josn包返回了用户数据账户密码之类的
复制代码
0x0E 360-安全工程师

作者:Djade
链接:https://www.nowcoder.com/discuss/628090?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网
0x0F 快手-安全练习生

作者:ArrowQin
链接:https://www.nowcoder.com/discuss/651317?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网
部分:系统运营部
一面

(转成元组排序就行了,记得把str转成int,不然192会比50大)
  1. 输入:iplist = ["1.1.1.1","192.168.1.110","10.192.2.4","10.50.2.3","10.50.2.10","111.120.12.1","172.18.5.112"]
  2. 输出:
  3. 1.1.1.1
  4. 10.50.2.3
  5. 10.50.2.10
  6. 10.192.2.4
  7. 111.120.12.1
  8. 172.18.5.112
  9. 192.168.1.110
复制代码
二面

0x10 华顺信安-安全服务工程师

来源:知乎
链接:https://zhuanlan.zhihu.com/p/426763642

   备注:从0x11~0x14都是同一位师傅的面经,来源于知乎,里面有这位师傅的回答及一些总结、知识点,我这只是选了几个个人认为比较有代表性的公司和面经的题目出来
  来源:知乎
  链接:https://zhuanlan.zhihu.com/p/164774894
  0x11 奇安信面试复盘

0x12 京东-安全研发

0x13 安恒面试复盘

0x14 浙江东岸检测

0x15 360-安全工程师练习

时长:45min
来源:知乎
链接:https://zhuanlan.zhihu.com/p/362868972
0x16 某一线实行室练习

来源:知乎
链接:https://zhuanlan.zhihu.com/p/426747686
技术面

我:由于我在项目中与贵公司的人员有过合作,感觉无论是技术照旧硬件或者是报酬都算圈子里一流的
  1. 我:我们通过exp拿下了一个锐捷路由器的webshell,但是卡在了反弹shell上面,无法进行反弹
复制代码
  1. 我:我有问过也拿过锐捷路由器的朋友,然后我认为是数据库和网站分离开了,然后只能拿下来webshell权限
复制代码
  1. 我:通过fofa,谷歌语法,钟馗之眼,一些的注册信息
复制代码
  1. 我:最快的就是扫描器先扫描一遍,然后进行信息搜集,针对性的攻击,或者我们通过fofa语法针对性的在资产表中搜集是否存在特殊的cms或者oa系统….
复制代码
  1. 我:我会第一就是使用ip池代理,要么就是使用5g
复制代码
  1. 我:我有想过自己写一个程序,把代码池和一些信息搜集和特定的利用方法融合,但是没写出来(又一次感到代码不好的痛苦)
复制代码
  1. 我:有了解过,但是这个我不太会,没有地方去学(有点尴尬)
复制代码
  1. 我:我们除了搜索特点的oa系统,还会搜集资产里的邮件系统,进行信息搜集登录邮件系统,搜集各种配置文件数据库文件登录网站后台,我们成功登录到两个网站后台,和一个邮件系统,也拿下了几个oa
复制代码
  1. 我:我们队有这几个oa的0ady和半day
复制代码
  1. 我:python还能自己开发几个小工具,java还是只能看懂(好尴尬我真不行,可能是学安全时间还不够长,本来想今年主攻代码的)
复制代码
  1. 我:是(尴尬的笑),最近在学习使用pos3编写poc
复制代码
  1. 我:(我选择了一个偏向防御类的方向,因为我知道攻击类的我应该水平不够,我很有自知之明) 然后就是一些询问能工作几个月,什么时候能到岗
复制代码
  综合下来我认为面试官认为我的不足就是,红队时的攻击和信息搜集效率不高需要改进,可能缺少一点项目的反思息争决思路
  hr面

0x17 腾讯-科恩实行室练习

一面

时长:一个半小时
  1. *   这个我讲反掉了
复制代码
  1. *   本质是用tcp协议传输bash程序
复制代码
  1. *   这部分没听清楚,面试的时候直接说了不知道,复盘听录音还是没怎么听清,但好像大概想问的是DNS域名解析获取命令执行回显
复制代码
  1. *   完全不会,以后简历上再也不写护网了
复制代码
  1. *   这部分也不太会
复制代码
  1. *   不太了解,大概讲了下字典树
复制代码
  1. *   从统计规律讲了下
复制代码
二面

时长:半小时
  1. *   听都没听过
复制代码
  1. *   面试没听清楚,听到隧道就以为是UDP穿越隧道开讲了
复制代码
  1. *   没听过
复制代码

   备注:从0x18~0x1B均来自于许少牛客网的分享,不多说了,许少yyds
  作者:4ra1n
  链接:https://www.nowcoder.com/discuss/772753?source_id=profile_create_nctrack&channel=-1
  来源:牛客网
  0x18 某四字大厂面试复盘

这个面试有许少的两个问答式文章,建议参考
一面链接:https://zhuanlan.zhihu.com/p/412934756
二面链接:https://zhuanlan.zhihu.com/p/413684879
一面

二面

三面

0x19 某四字大厂练习面试复盘

一面

二面

三面

四面(HR)

0x1A 某两字大厂面试复盘

一面

二面

三面

四面

0x1B 某安全公司-安全研究员

一面

二面

0x1C 腾讯-科恩实行室练习

一面

时长:一个钟
二面

时长:一面的一半
0x1D 长亭科技 安全服务工程师练习


   接下来篇都是来自xiabee师傅在牛客和博客上的同步分享
  牛客链接:https://www.nowcoder.com/subject/index/8032f6748b124176bbe67fb37b19ecad
  博客:
  作者(Author):xiabee
  链接(URL):https://xiabee.cn/coding/2022-spring-recruitment/
  来源(Source):xiabee-瞎哔哔
  0x1E PingCAP 安全工程师

岗位:安全工程师
一面

时长:四十多分钟
CTF相关:
护网相关:
项目相关:
   总体而言,PingCAP是停止目前,我面试过的面试体验最好的公司,问题的问题很深入,涉及的面很广,但是不管我答的有多烂面试官都会听我讲完;而且能显着看到面试官在记录面试内容,在我讲完之后再针对性提问,而不是在我讲到一半直接打断我… PingCAP是本日最晚面试的公司,但是最早发出了二面邀请(大概一面过了三个小时就通知了)…可以感受到他们固然不加班,但是效率照旧挺高的。
  二面

   实打实面了一个小时,聊了许多许多方向,从项目经历到个人发展规划,还聊到了公司选择等,感觉收获挺大的。
   作品赛相关:
区块链相关
作品赛相关:
渗出相关:
Github相关
CTF相关
工作意向相关
   二面居然秒过了(半小时以内吧),我这面试复盘害妹写完就给我发三面邮件了…呜呜呜我宣布PingCAP也是我的Dream Company之一
  三面

   项目主管面,总面试时间约50分钟,聊的内容挺多,体验也很不错。
   四面

   大主管+HRBP面,一共面了约四十五分钟,大主管面了半小时,HRBP面了十五分钟左右。大主管重要是业务方向,对攻击手段问的不深,重要是防护与架构相关的问题,给我一种我是架构师的错觉(不是)
  
  1. *   瞎扯了点容器逃逸
  2.    
  3. *   “平时接触容器主要是开发,容器安全接除不多”
复制代码
  1. *   安全团队其实都是remote work,基本上都不在北京......
  2.    
  3. *   开office的政策由HRBP解答的,确实有,也可以在南昌开,凑够人就行。
复制代码
  HRPB根本上没有涉及技术问题,中途聊了一下作品赛,可能是提到了数据安全,HRPB对这个比较感爱好(x)
     从0x1F到0x26都来自于https://github.com/biggerduck/RedTeamNotes/blob/main/2022%E5%A4%A7%E5%8E%82%E9%9D%A2%E7%BB%8F.pdf 觉得写的很好就把一些比较多的整过来了,建议去下个pdf看前言部分,问题部分仅供参考
  0x1F shopee

0x20 深信服

0x21 华为

0x22 360

   红队&&企业蓝军方向
  以下都是同一场面试提的问题,两个面试官,一个代审一个红队,时长接近两小时
   0x23 深信服-深蓝攻防实行室

0x24 B站

0x25 shopee-红队-Singapore

0x26 长亭

0x27 奇安信 安全研究员 练习

作者:想搞二进制
链接:https://www.nowcoder.com/discuss/970682
来源:牛客网
一面 5.17

二面 5.18

聊了一下我如今做的fuzzing,之前做过的APT练习
三面 5.24

聊对奇安信的了解,聊人生
6月1号打电话说过了,6月10号收到offer:珠海安全研究员
0x28 美团 安全岗练习

备注:作者是二进制的
作者:hx19970923
链接:https://www.nowcoder.com/discuss/889681
来源:牛客网
Q: 先容下项目和专业技能 A: blah blah
Q: 说说你的反汇编器如何开辟的 A: 当时学逆向所以想写一个,上网查 x86 指令格式后就开始写
Q: 反汇编器支持的 opcode 全吗 A: 一字节的比较全,两字节的不敷全
Q: 做一个反汇编器,指令集 opcode 的意义去哪查 A: 厂商的手册,比如英特尔开辟者手册,假如是代码假造机那种就自己逆向
Q: 怎么识别指令跳转条件和内存访问 A: (?没懂这个问题)是说指令 opcode 内部是怎么设计的吗
Q: (重新解释了一遍问题) A: (??继续懵逼)差别的跳转条件对应差别的 opcode,也对应差别表项,反汇编器里内置了一个表,比如 0xaa 对应 jne,0xbb 对应 je(岂非是想问 ModR/M, SIB 那些?
Q: (似乎照旧不满意于是跳过了上一个问题)那你觉得这个项目难点在哪 A: 一开始完全不懂 x86 指令格式,然后自己学习查资料实现了它(好了我知道没有难点
Q: 先容下你开辟的 Windows 沙箱 A: blah blah
Q: 这个重定向你做全了吗 A: 文件重定向比较全,注册表的写了一点没继续写
Q: 做一个沙箱,有什么需要重定向的 A: 文件,注册表,尚有一些 IPC 对象比如管道
Q: 你做到什么程度 A: 文件比较全,注册表不全,进程隔离完全依赖于系统安全机制,IPC 对象没做(逐渐小声
Q: 说说你的研究生课题 A: blah blah
Q: 怎么增强模子健壮性的 A: blah blah
Q: 怎么看健壮性增强了 A: 增强前后各自攻击一下记录成功率,降低了就是增强了
Q: 训练学过的样本又拿去攻击,不会有问题吗 A: 训练集和测试集是分开的,对抗训练学的是训练集上的对抗样本
Q: 角逐是团体赛吗 A: 是
Q: 你负责什么 A: 逆向和少量 pwn
Q: 这个角逐的脱壳是什么壳,怎么脱的 A: nSPack,ESP 定律脱
Q: 有没有手动修复,照旧工具直接脱 A: 没有,OEP 直接 dump(感觉事情不妙)
Q: 那我可以理解你这个脱壳就是工具点一下呗 A: ……是(呜呜
Q: ESP 定律原理知道吗 A: 一大堆废话,末了才转到堆栈平衡(反思一下应该先点出堆栈平衡再说废话emmm)
Q: 这场角逐你贡献了啥 A: 做了这道逆向队伍进了决赛,固然是由于队里 Web 手没做出题而已
Q: 看了你的博客,做这些逆向 CTF 题,可能投入了充足时间大家都能会,下一步你要怎么做 A: (以为是问未来学习规划)一个是实战经验很缺乏,要增强,一个是明白方向,如今有点没方向
Q: (解释了一下他说的是人工分析有范围,要向自动化分析发展)知道自动化分析吗 A: 知道但没深入了解
Q: 你知道哪些自动化分析的例子 A: fuzzing,AEG,Unicorn
Q: 自己调试过真实漏洞吗 A: 无
Q: 研究生方向为什么不是安全 A: 导师选的
Q: 结业想做安全照旧研究生的方向 A: 安全
反问阶段 Q: 部分是底子研发吗 A: 我们重要做安全的一些底子研究,包括刚刚跟你说的自动化分析,还不是研发
Q: 能提些学习建议吗 A: 多实战,往自动化方向靠,深入了解操纵系统的细节,重视正向开辟
总结:找练习以来收到的第一次面试,没想到自己这么拉垮。原来就知道自己菜,一问三不知感觉更菜了,看得出面试官努力找问题问我了,是我不争气凉得显着白白
0x29 美团 安全工程师练习

作者:h4m5t
链接:https://www.nowcoder.com/discuss/624742
来源:牛客网
面试官是一位会弹吉他的安全工程师,比较和蔼,没有问刁钻的问题。面试时间总共15分钟,我也不知道为啥这么短,可能那里有业务要做吧。
1.自我先容
2.平时怎么学安全的
3.每天有多长时间学安全
4.SQL注入有哪些
5.给你一个URL,怎么判定注入
6.SQL注入防范
7.平时有看安全方面的文章吗,讲一篇
讲了一下昨晚看的DNSlog注入
8.讲一下CTF
9.讲一下你做过的渗出
末了 你有什么要问的吗?
1.怎么学习安全
2.甲方和乙方的安全有什么差别
面试建议
其实提前看了几篇美团技术部的文章和面试官写的web蜜罐,但我没讲。
可以提前查一下面试官的研究方向,假如正好是你擅长的,那就好了。假如是你不擅长的,就尽量把话题引导其他方向,让面试官跟着你的项目走。
0x2A 京东 安全研究

作者:方糕姐姐
来源:牛客网
为什么web端的数字证书可以大概被抓包 剖析之类的?
序列化和反序列化中有什么漏洞?
尚有记不清了 哈哈哈
0x2B 百度

作者:zhengtu
来源:牛客网
一面

时长:48分钟
二面

时长:53分钟
三面

和技术相关的问题占比很少
0x2C 腾讯

一面

作者:zhengtu
来源:牛客网
二面

问了各种问题,包括项目中如何办理问题,应急响应做过哪些处理,针对大量哀求高并发的办理 有许多具体的场景,扣问你的思路 聊了国家安全,各种安全视界的思考,见识
0x2D 奇安信 A-TEAM

作者:zhengtu
来源:牛客网
我投的这个岗位是奇安信A-TEAM的渗出测试,这个团队方向是以红队为主。面试流程是我体验最快的一家,可能是由于已经快11月份了,所以接纳了滚动批次面试的方式,一个下午就完成了面试流程。面试官问的东西技术难度比较广和深,而且都是基于现实的应用场景来问的。所以根本杜绝了做题和背题的方式,需要一定的实战经验和见识。
一面

1、sql注入基于使用方式而言有哪些类型?
2、sql注入写马有哪些方式?
3、oracle注入除了注入数据之外有哪些直接使用的方式?(这个真没见过,答不出来),sqlserver获取shell的方法?
4、xss的使用方式?
5、同源计谋的绕过方式?
6、完备的渗出测试流程思路?(从拿下webshell到后渗出的实战经历)
7、如何绕过基于语义检测的waf,比如雷池,阿里云waf等(不是太理解语义这东西,说了一些我知道的绕过场景)
8、问了预编译场景下是否存在sql注入。(这一点诚实说并不存在,但面试官提到第一次预编译的过程假如存在可控数据,这确实是可能的,我说了自己的看法)
9、编程问了个多线程和协程的区别。
二面

1、问了项目的实现思路和方法。
2、黄金单子和白银单子的区别?
3、pth中LM hash和NTLM hash的区别(这个之前做过研究,不过只记得一点了)
4、CDN的绕过方式?
5、waf的绕过方式?
6、其他忘了
三面

1、问了学校经历
2、问我自己觉得是个内向照旧外向的人???(究竟上我觉得让自己来评判这个问题没有意义,我可以把自己塑造得很内向,也可以说得很外向,但性格是矛盾和多样化的,用这样非黑即白的问题去扣问,反而不如直接问平时相关的经历和事项)
我:我觉得性格这个东西是不应该一概而论的,我觉得我既不内向,也不外向。不如让我说说我的其他经历和思考。您这边来看看我是什么样的。是否适合这个岗位。剩下就balabala
3、扣问其他offer状态
0x2E 快手 安全工程师

作者:牛客271656551号
来源:牛客网
0x2F 快手 安全练习生

作者:ArrowQin
来源:牛客网
面试岗位:【暑期练习】安全练习生-系统运营部
一面

二面

0x30 快手 安全工程师

作者:Qber
来源:牛客网
技术类:
1,自我先容
2,根据简历逐步问技术,问工具的具体使用
3,SQL注入漏洞,类型,可以造成什么危害
MSSQL与Oracle
SQL注入写入Shell的具体命令
4,XSS,存储型怎么使用,有哪些危害,除了垂纶
带外COKIES的时候,遇到WAF怎们
5,AWVS登录扫描怎么操纵,SQLMAP怎么用,有那几个级别,分别有什么区别,参数
SQLMAP如何扫数据包,本地读文件,指定参数,这些的具体命令
6,如何绕过WAF
7,如何入侵快手
视频上传点、社工,垂纶邮件
供应链攻击
8,垂纶邮件你会用那些恶意木马、shellcode
9、NMAP如何静PING扫描,如何看端口开放,如何看系统版本信息,具体的命令是什么
编程题:比较version号差别,写了大概思路,但是细节没处理好,直接给面试官说放弃了,面试官问了思想,然后又问特别情况,想了一下,着实想不错
经历类:
1,你挖到的比较有意思的漏洞
2,你最近学习的东西,比较有意思的
反问:
1,甲方安全与乙方安全有啥差别,
2,感觉自己答得磕磕绊绊的,盼望面试官能给一些后续的学习建议
总结:
面试体验非常好,中间说了许多多少不会,面试官也没有非常气愤,照旧完备的走完流程,末了给了很好的学习建议。
对于工具的使用问题问的很细致,但是最近都在手工渗出,复测,自然没有经常用工具,哎,反正感觉每场面试问的都很不一样。
0x31 快手 安全工程师

作者:HsiAo.
来源:牛客网
老早之前投的快手,26号通知面试,27号11点面试,面了40分钟。
面试官很好,是我自己菜,尚有我代码本领真的不行,尤其是用python(蚍蜉撼树,python还没怎么刷题呢)
1、自我先容
2、先容下项目
3、先容练习
4、信息收集
5、给你一个网站,你会怎么去挖掘漏洞
6、sql注入修复意见
7、XSS修复意见
8、弱口令修复意见
9、数据库操纵
10、手撕代码,我代码真不行,题目:给你几个版本号如:1.3.2,2.1.4,1.0,让你判定版本号大小
11、操纵系统查察最近登岸的用户
12、查察文件的末了300行
13、文件的权限777之类的
14、osi7层
15、tcp3次握手
16、反问
0x32 蚂蚁 安全工程师 练习

作者:求求了让我来个offer
来源:牛客网
面试时间线
3.7初面也就是简历面,3.9一面,3.18二面,3.22hr面
简历面

3.7初面 25min
由于初面是简历评估的问题也不是很难就问了些项目延展了一点点就已往了
一面

3.9 一面 32min
一面属于在初面的底子上对项目更加深层次的挖了一下
二面

二面 3.18 25min
这二面的感觉就是更加注重你的发散头脑以及对他业务的逻辑思考,由于我属于是src身世,所以这次面试正好对在我的口上了,所以对他业务的东西思考我就说了许多
hr面

3.22
hr面
hr面就是根据简历问你一些性格方面的东西
你项目中降服的困难
什么时候能来练习
意愿的地点是哪
为什么北方人不选择北京
0x33 蚂蚁 安全工程师 练习

作者:verf1sh
来源:牛客网
一面

时间:2022/03/07
二面

时间:2022/03/07
三面

时间:2022/04/08
HR面

时间:2022/04/20
4.28 意向
题外话

黑客/网络安全学习门路

本日只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

末了给大家分享我自己学习的一份全套的网络安全学习资料,盼望对想学习 网络安全的小搭档们有帮助!
零底子入门

对于从来没有接触过网络安全的同学,我们帮你准备了具体的学习发展门路图。可以说是最科学最系统的学习门路,大家跟着这个大的方向学习准没问题。
读者福利 |  CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

1.网络安全学习门路图

要学习一门新的技术,作为新手一定要先学习发展门路图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了具体的学习发展门路图&学习规划。可以说是最科学最系统的学习门路,大家跟着这个大的方向学习准没问题。

2.视频教程

网上固然也有许多的学习资源,但根本上都残破不全的,这是我自己录的网安视频教程,上面门路图的每一个知识点,我都有配套的视频讲解。
技术文档也是我自己整理的,包括我加入大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】

(都打包成一块的了,不能逐一睁开,总共300多集)
3.技术文档和电子书

技术文档也是我自己整理的,包括我加入大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取册本】

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受接待的几十款款黑客工具。涉及范围重要集中在 信息收集、Android黑客工具、自动化工具、网络垂纶等,感爱好的同学不容错过。

末了就是我这几年整理的网安方面的面试题,假如你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,假如大家有好的题目或者好的见解接待分享。
参考剖析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清楚,含图像化体现更加易懂。
内容概要:包括 内网、操纵系统、协议、渗出测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…


读者福利 |  CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4