ToB企服应用市场:ToB评测及商务社交产业平台

标题: 2024届【校招】安全面试题和岗位总结(字节、百度、腾讯、美团等大厂)_百 [打印本页]

作者: 欢乐狗    时间: 2024-9-16 08:37
标题: 2024届【校招】安全面试题和岗位总结(字节、百度、腾讯、美团等大厂)_百
写在前面

最后接待大家fork项目!xdm本身有面试履历的话也接待发pr!有分享就有劳绩!
如有不方便公开的内容请联系本人第一时间删除!
秋招目次(随时更新)

有最新的公司校招信息可以随时issue,我会第一时间更新
以安全为主业的公司我就不放了(360、深信服、奇安信等),主要放不以安全为主业但有安全业务的公司
公司及投递链接base岗位部门投递时间字节跳动提前批北京、深圳、杭州渗透测试工程师安全研究工程师安全工程师安全与风控无恒实验室7.7~7.31华为提前批根本全覆盖网络安全与隐私保护工程师根本覆盖漏洞挖掘可关注:2012实验室-Root实验室华为云-星云实验室团体IT-网络安全实验室(ICSL)CBG-奇点实验室终端BG-终端云服务部(冰蝎作者在那)7.31之前SHEIN提前批南京安全工程师无大疆上海、深圳嵌入式系统安全工程师功能安全工程师安全技术开辟工程师研发团队车载团队信息管理团队7.6~8.10遐想北京、天津、厦门安全工程师IDGLenovo Research7.15开始oppo提前批深圳、成都终端安全工程师(二进制、安卓、逆向类)网易雷火杭州游戏安全工程师(游戏、安全、二进制)雷火事业群7.5~9.28蔚来上海、北京、合肥岗位较多,覆盖面大科大讯飞合肥安全工程师7.11米哈游上海信息安全工程师(客户端)安全运营7.4Shopee深圳(Sg暂未上线hc)安全工程师研发中心7.18~10.14百度北京、成都安全工程师数据安全研究员人工智能安全算法研发工程师提前批:7.14~8.26常规批:8.27~10.16网易杭州IOS安全开辟Android安全开辟安全运营专员(产物岗)8.2~9.2网易游戏(互娱)广州安全工程师7.26~9月中下旬海康威视杭州网络安全工程师安全开辟工程师 安全研究员(博士学历)
安全方案工程师 | | |
| 4399 | 广州 | 信息安全工程师 | | |
| 美团 | | 安全工程师(简历稀缺) | | 8.1~10.31(招满即止) |
| Garena | 上海、杭州 | 信息安全工程师
安全逆向工程师 | | |
| AutoX | 北上广深 | 信息安全合规工程师
安全开辟运维工程师
嵌入式开辟-安全工程师
背景开辟工程师-安全服务 | 网络安全团队 | |
| 快手 | 北京 | 安全工程师 | 工程类-安全 | |
| 字节跳动正式批 | 北京、深圳、杭州 | 安全研究工程师
安全工程师
隐私计算研究员
渗透测试工程师 | 安全与风控
无恒实验室 | 8.10~10.31 |
| 完美世界 | 北京-朝阳区 | 安全分析工程师(提前批)
安全分析工程师 | | |
| 京东 | 北京 | 安全工程师 | | 8.1~10.28 |
| 中国电信天翼云 | 北京、成都、厦门、广州 | 信息安全工程师(北京要求硕士及以上) | | |
| 拼多多 | | 安全工程师 | 仅开放内推 | 8.15~10.14 |
| 阿里巴巴 | 杭州、北京、上海 | 安全工程师 | 菜鸟
阿里星Lab | |
| Zoom | 苏州、杭州、合肥 | 应用安全工程师 | | 9.28之前 |
| 远景科技 | 上海 | 信息安全工程师 | 远景能源 | 10.31之前 |
| 贝壳找房 | 北京 | 安全研发工程师
安全工程师 | | |
| 竞技世界 | 北京 | 安全工程师 | | 8.22开始 |
| 地平线 | 上海 | 安全工程师(信息/功能方向)-Auto | 得当车载安全(iot、二进制)、ai安全、芯片安全 | |
| 小红书REDstar | 上海 | java开辟工程师-安全
机器学习算法工程师-安全技术 | 一个是开辟一个是算法,安全只能叫沾边吧。。
REDstar无需笔试 | 9.30之前 |
| 度小满 | 北京 | 信息安全工程师 | | |
| 兴业数金 | 上海、福州、成都 | 信息安全工程师 | | |
| oppo | 深圳、成都 | 终端安全工程师
互联网安全工程师
信息安全工程师 | | |
| 小米 | 北京、南京 | 安全研发工程师
安全工程师
安全操纵系统工程师 | | 9.7之前免笔试 |
| vivo | 深圳、东莞 | 安全工程师 | | |
| 小鹏 | 广州、上海 | 信息安全培训生
系统安全软件工程师 | | |
| Momenta | 深圳 | 信息安全工程师 | | |
| TCL | 深圳 | 软件开辟工程师(安全方向)
信息安全工程师 | 鸿鹄实验室(提前批)
软件工程中心 | |
| 吉利 | 杭州、宁波 | 信息安全工程师
功能安全工程师
氪学家-信息安全/攻防方向
信息安全开辟工程师
氪学家-车联网安全研究员 | 多个下属组织分开收 | |
| 复兴 | 南京、长沙、西安、深圳 | 网络安全工程师 | | |
| 滴滴 | 北京 | 安全工程师(密码开辟、容器开辟、接口安全、反入侵、移动安全)
安全算法工程师 | CTO线
国际化事业部 | |
| 顺丰科技 | 深圳 | 信息安全工程师(顺丰科技) | | |
| 微众银行 | 深圳、武汉 | 信息安全工程师(应用安全、信息安全管理、后端开辟C++、反欺诈、安全攻防) | | |
| 腾讯音乐 | 深圳 | 安全战略 | | |
| TP-Link | 深圳 | 网络安全算法工程师
信息安全工程师(深圳) | | |
| 携程 | 上海 | 底子安全工程师 | | |
| 海尔 | 青岛 | 信息安全工程师 | | |
| 光彩 | 北京、南京、深圳 | 网络安全工程师 | | |
| 中国人寿 | 很多 | 很多 | | |
| 格力 | 珠海 | 信息安全 | | |
| 传音控股 | 上海、重庆 | 系统安全工程师(web、安卓、安全开辟)
安全合规
安卓隐私安全开辟 | | |
| 美的 | 深圳、佛山、武汉 | 信息安全技术研发工程师
信息安全工程师 | | |
| 西云数据 | 北京 | 信息安全工程师 | | |
| 工商银行 | 北京、广州、杭州、珠海 | 科技菁英-安全技术 | | 8.29~9.30 |
| 欧科云链 | 北京 | 安全开辟工程师 | | |
| 建信金科 | 北京 | 信息安全工程师(实行管理中心) | | 8.27~9.30 |
| 阳光保险 | 北京 | 信息安全工程师(安全运维/安全开辟) | | 8.27~9.30 |
| 奕斯伟 | 北京 | 信息安全工程师 | | |
| 58同城 | 北京 | 安全工程师 | | |
| 金发科技 | 广州 | 信息安全工程师 | | |
| 东方财产 | 上海 | 信息安全岗位
信息安全开辟工程师
信息安全咨询师 | | |
| 中金所 | 上海 | 运维工程师-网络安全技术方向 | 硕士+ | |
| 中国电信天翼云 | 北京、成都、厦门、广州 | 信息安全工程师 | 北京需要硕士+ | |
| 浩鲸科技 | 南京 | 安全工程师 | | |
| 商汤科技 | 北京、深圳 | | | |
| 三一重工 | 长沙 | 信息安全工程师 | 硕士+ | |
| 经纬恒润 | 较多 | 较多 | | |
| 理想 | 北京、杭州 | 安全研发工程师
安全运营工程师
安全测试工程师
信息安全合规专员 | | |
| 中国一汽 | 长春 | 车联网安全工程师
信息安全工程师
电子电气网络及安全软件工程师 | | |
| 中国系统 | 北京、武汉 | 安全工程师
数据安全工程师 | | |
| 蚂蚁团体 | 北京、上海、杭州、重庆、成都 | 安全工程师 | | |
| 联易融 | 深圳 | 信息安全工程师 | | |
| 海信团体 | 佛山、青岛 | 网络安全工程师 | | |
| 人保寿险 | 福州、上海、佛山、南京 | 信息安全、底子安全、应用安全、数据安全 | | |
| 途虎养车 | 上海 | 信息安全工程师 | | |
| 零跑科技 | 杭州 | 信息安全工程师
信息安全开辟工程师 | | |
| 腾讯 | 深圳、北京 | 安全技术 | | |
好文分享

作为安全工程师,都有哪些可选择的公司?
安全岗笔试题
部分安全岗汇总(牛客)
部分牛客安全岗面经
下战书听说字节和快手校招官网hc泄漏,看了下应该是去年的数据,究竟去年总计8k+hc对的上,今年剩3khc了(指字节,快手我不清晰)
不过照旧有点参考性的,看看也行(下图是字节的)
岗位部门hcbase渗透测试工程师无恒实验室1杭州渗透测试工程师无恒实验室1深圳渗透测试工程师无恒实验室4北京安全工程师无恒实验室1杭州安全工程师无恒实验室1深圳安全工程师无恒实验室4北京渗透测试工程师安全与风控10深圳渗透测试工程师安全与风控10杭州渗透测试工程师安全与风控10北京安全工程师安全与风控15深圳安全工程师安全与风控15北京安全工程师安全与风控15杭州隐私计算研究员安全与风控2深圳安全研究工程师安全与风控1北京安全产物运营飞书2北京安全战略产物经理番茄小说1北京 目次

致谢

感谢 PolarPeak 、 lalalashenle 、 4ra1n 、底层群员 、TARDIS 师傅的分享!
0x00 字节跳动-渗透测试实习生

   字节直接找朋侪内推的服从很高,当天上午投简历,下战书就约了面试,裸面挺痛苦的发起复习一下再去
   0x01 阿里云安全实习

时长:20分钟
  1. *   岗位做的是阿里云云平台安全,内部安全保障,保障阿里云自身的安全不出问题,整个系统的上线前中后过程,每个方向都有人
复制代码
0x02 深信服-漏洞研究员实习

时长:15分钟
0x03

0x04 字节跳动-安全研究实习生

一面

时长:50分钟
一面plus-安全研发实习生

   很奇葩的剧情,一面面试官面完告诉我有base北京base深圳问我是不是想要深圳的,我说是,效果过了一个多星期hr告诉我由于我一面面试官是北京的,然后我选了深圳,所以一面不作数,重新约了一面
  接着一面这天中午又收到了感谢信,然后看官网状态是流程已停止,本以为没得面了没想到照旧正常进行…
    等到二面才发现原来已经变成安全研发了,本来我投的是安全研究的…
  时长:45分钟
二面

   紧接在一面plus后,就隔了10分钟,一面复盘写一半就开始二面了
  时长:25分钟
0x05 长亭科技-安全服务工程师

一面

时长:30分钟
二面

时长:34min
0x06 天融信面试复盘

时长:15~20分钟
0x07 腾讯-安全技术实习生

时长:15分钟
0x08 小鹏汽车-安全工程师

时长:37分钟

   接下来从0x09~0x0B都是同一位博主的面经,发在牛客上,看了下感觉很不错就转过来了,再附上这个博主的一些面试题/学习笔记的链接,个人觉得挺好的
  CSDN 网络安全-常见面试题
  CSDN 网络安全-自学笔记
  0x09 阿里巴巴-阿里云安全

作者:宠你&我的天性
链接:https://www.nowcoder.com/discuss/642461?source_id=profile_create_nctrack&channel=-1
来源:牛客网
一面

二面

  1. *   事务的四大特性,mysql隔离级别?
  2.    
  3. *   解释一下乐观锁和悲观锁?
复制代码
  1. *   读写锁和互斥锁/排他锁用过吗?有什么区别?为什么会用?
复制代码
三面(交织面)



0x0A

0x0B 字节跳动-无恒实验室

部门:无恒实验室
岗位:安全工程师
作者:宠你&我的天性
链接:https://www.nowcoder.com/discuss/749954?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网

0x0C 58同城-安全工程师

岗位:安全工程师
作者:Lamber-maybe
链接:https://www.nowcoder.com/discuss/766311?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网

  1. 1.  面试官: 比如这个linux被我攻陷了, 我想去拿到更多的信息, 比如说一些横向的信息, 那种有没有搞过 我: 这种不是很了解, 但windows的会一点
  2.    
  3. 2.  面试官: 那你可以简单讲一下, 比如你先攻陷一台windows的机器, 然后我想在这个windows的域内去做一些横向移动, 我想把这个windows的域的权限给拿到, 这种你该怎么做 我: 通过票据伪造, 白银票据和黄金票据 面试官: 你这个票据伪造要怎么做呢 我: 一般用mimikatz就可以了吧
  4.    
  5. 3.  面试官: 你mimikatz抓取的是内存里面的密码和一些他的票据, 那我如果本身是低权限的呢, 就我本身抓不了密码, 或者我抓到的用户密码并不是域账号的, 是一个低权限账号呢. 因为大部分渗透进来都是个应用, 应用他可能并没有域权限 我: 从低权限往上提
  6.    
  7. 4.  面试官: 那你一般会怎么提权 我: 一般windows的漏洞吧 面试官: 那现在就用这个windows系统的提权, 我现在就一个webshell, 那我怎么样去提权
  8.    
  9. 5.  面试官: 你可以这样嘛, 你上传一个提权的脚本或者exe嘛, 你webshell去跑这个exe, 他就把这个web应用权限提权了
复制代码
0x0D 腾讯-玄武实验室

作者:发愤区块链安全的菜鸡
链接:https://www.nowcoder.com/discuss/711602?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网
部门:玄武实验室
  1. *   一个是钱包的测试 一个是交易所的测试,钱包主要是信息泄露,水平越权
复制代码
  1. *   信息泄露是webpack可以直接查看api 等调用信息,水平越权是构造josn包返回了用户数据账户密码之类的
复制代码
0x0E 360-安全工程师

作者:Djade
链接:https://www.nowcoder.com/discuss/628090?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网
0x0F 快手-安全实习生

作者:ArrowQin
链接:https://www.nowcoder.com/discuss/651317?source_id=discuss_experience_nctrack&channel=-1
来源:牛客网
部门:系统运营部
一面

(转成元组排序就行了,记得把str转成int,不然192会比50大)
  1. 输入:iplist = ["1.1.1.1","192.168.1.110","10.192.2.4","10.50.2.3","10.50.2.10","111.120.12.1","172.18.5.112"]
  2. 输出:
  3. 1.1.1.1
  4. 10.50.2.3
  5. 10.50.2.10
  6. 10.192.2.4
  7. 111.120.12.1
  8. 172.18.5.112
  9. 192.168.1.110
复制代码
二面

0x10 华顺信安-安全服务工程师

来源:知乎
链接:https://zhuanlan.zhihu.com/p/426763642

   备注:从0x11~0x14都是同一位师傅的面经,来源于知乎,内里有这位师傅的回答及一些总结、知识点,我这只是选了几个个人以为比力有代表性的公司和面经的标题出来
  来源:知乎
  链接:https://zhuanlan.zhihu.com/p/164774894
  0x11 奇安信面试复盘

0x12 京东-安全研发

0x13 安恒面试复盘

0x14 浙江东岸检测

0x15 360-安全工程师实习

时长:45min
来源:知乎
链接:https://zhuanlan.zhihu.com/p/362868972
0x16 某一线实验室实习

来源:知乎
链接:https://zhuanlan.zhihu.com/p/426747686
技术面

我:由于我在项目中与贵公司的职员有过合作,感觉无论是技术照旧硬件或者是待遇都算圈子里一流的
  1. 我:我们通过exp拿下了一个锐捷路由器的webshell,但是卡在了反弹shell上面,无法进行反弹
复制代码
  1. 我:我有问过也拿过锐捷路由器的朋友,然后我认为是数据库和网站分离开了,然后只能拿下来webshell权限
复制代码
  1. 我:通过fofa,谷歌语法,钟馗之眼,一些的注册信息
复制代码
  1. 我:最快的就是扫描器先扫描一遍,然后进行信息搜集,针对性的攻击,或者我们通过fofa语法针对性的在资产表中搜集是否存在特殊的cms或者oa系统….
复制代码
  1. 我:我会第一就是使用ip池代理,要么就是使用5g
复制代码
  1. 我:我有想过自己写一个程序,把代码池和一些信息搜集和特定的利用方法融合,但是没写出来(又一次感到代码不好的痛苦)
复制代码
  1. 我:有了解过,但是这个我不太会,没有地方去学(有点尴尬)
复制代码
  1. 我:我们除了搜索特点的oa系统,还会搜集资产里的邮件系统,进行信息搜集登录邮件系统,搜集各种配置文件数据库文件登录网站后台,我们成功登录到两个网站后台,和一个邮件系统,也拿下了几个oa
复制代码
  1. 我:我们队有这几个oa的0ady和半day
复制代码
  1. 我:python还能自己开发几个小工具,java还是只能看懂(好尴尬我真不行,可能是学安全时间还不够长,本来想今年主攻代码的)
复制代码
  1. 我:是(尴尬的笑),最近在学习使用pos3编写poc
复制代码
  1. 我:(我选择了一个偏向防御类的方向,因为我知道攻击类的我应该水平不够,我很有自知之明) 然后就是一些询问能工作几个月,什么时候能到岗
复制代码
  综合下来我以为面试官以为我的不足就是,红队时的攻击和信息搜集服从不高需要改进,大概缺少一点项目标反思和解决思路
  hr面

0x17 腾讯-科恩实验室实习

一面

时长:一个半小时
  1. *   这个我讲反掉了
复制代码
  1. *   本质是用tcp协议传输bash程序
复制代码
  1. *   这部分没听清楚,面试的时候直接说了不知道,复盘听录音还是没怎么听清,但好像大概想问的是DNS域名解析获取命令执行回显
复制代码
  1. *   完全不会,以后简历上再也不写护网了
复制代码
  1. *   这部分也不太会
复制代码
  1. *   不太了解,大概讲了下字典树
复制代码
  1. *   从统计规律讲了下
复制代码
二面

时长:半小时
  1. *   听都没听过
复制代码
  1. *   面试没听清楚,听到隧道就以为是UDP穿越隧道开讲了
复制代码
  1. *   没听过
复制代码

   备注:从0x18~0x1B均来自于许少牛客网的分享,不多说了,许少yyds
  作者:4ra1n
  链接:https://www.nowcoder.com/discuss/772753?source_id=profile_create_nctrack&channel=-1
  来源:牛客网
  0x18 某四字大厂面试复盘

这个面试有许少的两个问答式文章,发起参考
一面链接:https://zhuanlan.zhihu.com/p/412934756
二面链接:https://zhuanlan.zhihu.com/p/413684879
一面

二面

三面

0x19 某四字大厂实习面试复盘

一面

二面

三面

四面(HR)

0x1A 某两字大厂面试复盘

一面

二面

三面

四面

0x1B 某安全公司-安全研究员

一面

二面

0x1C 腾讯-科恩实验室实习

一面

时长:一个钟
二面

时长:一面的一半
0x1D 长亭科技 安全服务工程师实习


   接下来篇都是来自xiabee师傅在牛客和博客上的同步分享
  牛客链接:https://www.nowcoder.com/subject/index/8032f6748b124176bbe67fb37b19ecad
  博客:
  作者(Author):xiabee
  链接(URL):https://xiabee.cn/coding/2022-spring-recruitment/
  来源(Source):xiabee-瞎哔哔
  0x1E PingCAP 安全工程师

岗位:安全工程师
一面

时长:四十多分钟
CTF相干:
护网相干:
项目相干:
   总体而言,PingCAP是截至现在,我面试过的面试体验最好的公司,问题的问题很深入,涉及的面很广,但是不管我答的有多烂面试官都会听我讲完;并且能显着看到面试官在记录面试内容,在我讲完之后再针对性提问,而不是在我讲到一半直接打断我… PingCAP是今天最晚面试的公司,但是最早发出了二面约请(大概一面过了三个小时就关照了)…可以感受到他们虽然不加班,但是服从照旧挺高的。
  二面

   实打实面了一个小时,聊了很多很多方向,从项目履历到个人发展规划,还聊到了公司选择等,感觉劳绩挺大的。
   作品赛相干:
区块链相干
作品赛相干:
渗透相干:
Github相干
CTF相干
工作意向相干
   二面居然秒过了(半小时以内吧),我这面试复盘害妹写完就给我发三面邮件了…呜呜呜我公布PingCAP也是我的Dream Company之一
  三面

   项目主管面,总面试时间约50分钟,聊的内容挺多,体验也很不错。
   四面

   大主管+HRBP面,一共面了约四十五分钟,大主管面了半小时,HRBP面了十五分钟左右。大主管主要是业务方向,对攻击手段问的不深,主要是防护与架构相干的问题,给我一种我是架构师的错觉(不是)
  
  1. *   瞎扯了点容器逃逸
  2.    
  3. *   “平时接触容器主要是开发,容器安全接除不多”
复制代码
  1. *   安全团队其实都是remote work,基本上都不在北京......
  2.    
  3. *   开office的政策由HRBP解答的,确实有,也可以在南昌开,凑够人就行。
复制代码
  HRPB根本上没有涉及技术问题,中途聊了一下作品赛,大概是提到了数据安全,HRPB对这个比力感兴趣(x)
     从0x1F到0x26都来自于https://github.com/biggerduck/RedTeamNotes/blob/main/2022%E5%A4%A7%E5%8E%82%E9%9D%A2%E7%BB%8F.pdf 觉得写的很好就把一些比力多的整过来了,发起去下个pdf看前言部分,问题部分仅供参考
  0x1F shopee

0x20 深信服

0x21 华为

0x22 360

   红队&&企业蓝军方向
  以下都是同一局面试提的问题,两个面试官,一个代审一个红队,时长靠近两小时
   0x23 深信服-深蓝攻防实验室

0x24 B站

0x25 shopee-红队-Singapore

0x26 长亭

0x27 奇安信 安全研究员 实习

作者:想搞二进制
链接:https://www.nowcoder.com/discuss/970682
来源:牛客网
一面 5.17

二面 5.18

聊了一下我现在做的fuzzing,之前做过的APT实习
三面 5.24

聊对奇安信的了解,聊人生
6月1号打电话说过了,6月10号收到offer:珠海安全研究员
0x28 美团 安全岗实习

备注:作者是二进制的
作者:hx19970923
链接:https://www.nowcoder.com/discuss/889681
来源:牛客网
Q: 先容下项目和专业技能 A: blah blah
Q: 说说你的反汇编器如何开辟的 A: 其时学逆向所以想写一个,上网查 x86 指令格式后就开始写
Q: 反汇编器支持的 opcode 全吗 A: 一字节的比力全,两字节的不够全
Q: 做一个反汇编器,指令集 opcode 的意义去哪查 A: 厂商的手册,比如英特尔开辟者手册,假如是代码虚拟机那种就本身逆向
Q: 怎么辨认指令跳转条件和内存访问 A: (?没懂这个问题)是说指令 opcode 内部是怎么计划的吗
Q: (重新表明了一遍问题) A: (??继续懵逼)不同的跳转条件对应不同的 opcode,也对应不同表项,反汇编器里内置了一个表,比如 0xaa 对应 jne,0xbb 对应 je(岂非是想问 ModR/M, SIB 那些?
Q: (好像照旧不满意于是跳过了上一个问题)那你觉得这个项目难点在哪 A: 一开始完全不懂 x86 指令格式,然后本身学习查资料实现了它(好了我知道没有难点
Q: 先容下你开辟的 Windows 沙箱 A: blah blah
Q: 这个重定向你做全了吗 A: 文件重定向比力全,注册表的写了一点没继续写
Q: 做一个沙箱,有什么需要重定向的 A: 文件,注册表,另有一些 IPC 对象比如管道
Q: 你做到什么程度 A: 文件比力全,注册表不全,进程隔离完全依赖于系统安全机制,IPC 对象没做(渐渐小声
Q: 说说你的研究生课题 A: blah blah
Q: 怎么增强模型结实性的 A: blah blah
Q: 怎么看结实性增强了 A: 增强前后各自攻击一下记录乐成率,降低了就是增强了
Q: 练习学过的样本又拿去攻击,不会有问题吗 A: 练习集和测试集是分开的,对抗练习学的是练习集上的对抗样本
Q: 角逐是团体赛吗 A: 是
Q: 你负责什么 A: 逆向和少量 pwn
Q: 这个角逐的脱壳是什么壳,怎么脱的 A: nSPack,ESP 定律脱
Q: 有没有手动修复,照旧工具直接脱 A: 没有,OEP 直接 dump(感觉事情不妙)
Q: 那我可以理解你这个脱壳就是工具点一下呗 A: ……是(呜呜
Q: ESP 定律原理知道吗 A: 一大堆废话,最后才转到堆栈平衡(反思一下应该先点出堆栈平衡再说废话emmm)
Q: 这场角逐你贡献了啥 A: 做了这道逆向队伍进了决赛,虽然是由于队里 Web 手没做出题而已
Q: 看了你的博客,做这些逆向 CTF 题,大概投入了足够时间大家都能会,下一步你要怎么做 A: (以为是问未来学习规划)一个是实战履历很缺乏,要增强,一个是明确方向,现在有点没方向
Q: (表明了一下他说的是人工分析有局限,要向自动化分析发展)知道自动化分析吗 A: 知道但没深入了解
Q: 你知道哪些自动化分析的例子 A: fuzzing,AEG,Unicorn
Q: 本身调试过真实漏洞吗 A: 无
Q: 研究生方向为什么不是安全 A: 导师选的
Q: 毕业想做安全照旧研究生的方向 A: 安全
反问阶段 Q: 部门是底子研发吗 A: 我们主要做安全的一些底子研究,包罗刚刚跟你说的自动化分析,还不是研发
Q: 能提些学习发起吗 A: 多实战,往自动化方向靠,深入了解操纵系统的细节,器重正向开辟
总结:找实习以来收到的第一次面试,没想到本身这么拉垮。本来就知道本身菜,一问三不知感觉更菜了,看得出面试官尽力找问题问我了,是我不争气凉得明明确白
0x29 美团 安全工程师实习

作者:h4m5t
链接:https://www.nowcoder.com/discuss/624742
来源:牛客网
面试官是一位会弹吉他的安全工程师,比力和蔼,没有问刁钻的问题。面试时间统共15分钟,我也不知道为啥这么短,大概那里有业务要做吧。
1.自我先容
2.平时怎么学安全的
3.每天有多长时间学安全
4.SQL注入有哪些
5.给你一个URL,怎么判断注入
6.SQL注入防范
7.平时有看安全方面的文章吗,讲一篇
讲了一下昨晚看的DNSlog注入
8.讲一下CTF
9.讲一下你做过的渗透
最后 你有什么要问的吗?
1.怎么学习安全
2.甲方和乙方的安全有什么不同
面试发起
其实提前看了几篇美团技术部的文章和面试官写的web蜜罐,但我没讲。
可以提前查一下面试官的研究方向,假如正好是你擅长的,那就好了。假如是你不擅长的,就尽量把话题引导其他方向,让面试官跟着你的项目走。
0x2A 京东 安全研究

作者:方糕姐姐
来源:牛客网
为什么web端的数字证书可以大概被抓包 解析之类的?
序列化和反序列化中有什么漏洞?
另有记不清了 哈哈哈
0x2B 百度

作者:zhengtu
来源:牛客网
一面

时长:48分钟
二面

时长:53分钟
三面

和技术相干的问题占比很少
0x2C 腾讯

一面

作者:zhengtu
来源:牛客网
二面

问了各种问题,包罗项目中如何解决问题,应急响应做过哪些处理,针对大量哀求高并发的解决 有很多具体的场景,询问你的思路 聊了国家安全,各种安全视界的思索,见识
0x2D 奇安信 A-TEAM

作者:zhengtu
来源:牛客网
我投的这个岗位是奇安信A-TEAM的渗透测试,这个团队方向是以红队为主。面试流程是我体验最快的一家,大概是由于已经快11月份了,所以接纳了滚动批次面试的方式,一个下战书就完成了面试流程。面试官问的东西技术难度比力广和深,而且都是基于实际的应用场景来问的。所以根本杜绝了做题和背题的方式,需要肯定的实战履历和见识。
一面

1、sql注入基于利用方式而言有哪些类型?
2、sql注入写马有哪些方式?
3、oracle注入除了注入数据之外有哪些直接利用的方式?(这个真没见过,答不出来),sqlserver获取shell的方法?
4、xss的利用方式?
5、同源战略的绕过方式?
6、完备的渗透测试流程思路?(从拿下webshell到后渗透的实战履历)
7、如何绕过基于语义检测的waf,比如雷池,阿里云waf等(不是太理解语义这东西,说了一些我知道的绕过场景)
8、问了预编译场景下是否存在sql注入。(这一点诚实说并不存在,但面试官提到第一次预编译的过程假如存在可控数据,这确实是大概的,我说了本身的看法)
9、编程问了个多线程和协程的区别。
二面

1、问了项目标实现思路和方法。
2、黄金单子和白银单子的区别?
3、pth中LM hash和NTLM hash的区别(这个之前做过研究,不过只记得一点了)
4、CDN的绕过方式?
5、waf的绕过方式?
6、其他忘了
三面

1、问了学校履历
2、问我本身觉得是个内向照旧外向的人???(事实上我觉得让本身来评判这个问题没有意义,我可以把本身塑造得很内向,也可以说得很外向,但性格是矛盾和多样化的,用这样非黑即白的问题去询问,反而不如直接问平时相干的履历和事项)
我:我觉得性格这个东西是不应该一概而论的,我觉得我既不内向,也不外向。不如让我说说我的其他履历和思索。您这边来看看我是什么样的。是否得当这个岗位。剩下就balabala
3、询问其他offer状况
0x2E 快手 安全工程师

作者:牛客271656551号
来源:牛客网
0x2F 快手 安全实习生

作者:ArrowQin
来源:牛客网
面试岗位:【暑期实习】安全实习生-系统运营部
一面

二面

0x30 快手 安全工程师

作者:Qber
来源:牛客网
技术类:
1,自我先容
2,根据简历渐渐问技术,问工具的具体利用
3,SQL注入漏洞,类型,可以造成什么危害
MSSQL与Oracle
SQL注入写入Shell的具体命令
4,XSS,存储型怎么利用,有哪些危害,除了垂纶
带外COKIES的时间,碰到WAF怎们
5,AWVS登录扫描怎么操纵,SQLMAP怎么用,有那几个级别,分别有什么区别,参数
SQLMAP如何扫数据包,当地读文件,指定参数,这些的具体命令
6,如何绕过WAF
7,如何入侵快手
视频上传点、社工,垂纶邮件
供应链攻击
8,垂纶邮件你会用那些恶意木马、shellcode
9、NMAP如何静PING扫描,如何看端口开放,如何看系统版本信息,具体的命令是什么
编程题:比力version号不同,写了大概思路,但是细节没处理好,直接给面试官说放弃了,面试官问了思想,然后又问特殊情况,想了一下,实在想不错
履历类:
1,你挖到的比力有意思的漏洞
2,你最近学习的东西,比力有意思的
反问:
1,甲方安全与乙方安全有啥不同,
2,感觉本身答得磕磕绊绊的,盼望面试官能给一些后续的学习发起
总结:
面试体验非常好,中间说了很多多少不会,面试官也没有非常气愤,照旧完备的走完流程,最后给了很好的学习发起。
对于工具的利用问题问的很细致,但是最近都在手工渗透,复测,天然没有经常用工具,哎,反正感觉每局面试问的都很不一样。
0x31 快手 安全工程师

作者:HsiAo.
来源:牛客网
老早之前投的快手,26号关照面试,27号11点面试,面了40分钟。
面试官很好,是我本身菜,另有我代码本领真的不行,尤其是用python(不自量力,python还没怎么刷题呢)
1、自我先容
2、先容下项目
3、先容实习
4、信息网络
5、给你一个网站,你会怎么去挖掘漏洞
6、sql注入修复意见
7、XSS修复意见
8、弱口令修复意见
9、数据库操纵
10、手撕代码,我代码真不行,标题:给你几个版本号如:1.3.2,2.1.4,1.0,让你判断版本号大小
11、操纵系统查看最近登岸的用户
12、查看文件的最后300行
13、文件的权限777之类的
14、osi7层
15、tcp3次握手
16、反问
0x32 蚂蚁 安全工程师 实习

作者:求求了让我来个offer
来源:牛客网
面试时间线
3.7初面也就是简历面,3.9一面,3.18二面,3.22hr面
简历面

3.7初面 25min
由于初面是简历评估的问题也不是很难就问了些项目延展了一点点就过去了
一面

3.9 一面 32min
一面属于在初面的底子上对项目更加深条理的挖了一下
二面

二面 3.18 25min
这二面的感觉就是更加注重你的发散思维以及对他业务的逻辑思索,由于我属于是src身世,所以这次面试正好对在我的口上了,所以对他业务的东西思索我就说了很多
hr面

3.22
hr面
hr面就是根据简历问你一些性格方面的东西
你项目中克服的困难
什么时间能来实习
意愿的地点是哪
为什么北方人不选择北京
一面

时间:2022/03/07
二面

时间:2022/03/07
三面

时间:2022/04/08
HR面

时间:2022/04/20
网络安全学习路线

这是一份网络安全从零底子到进阶的学习路线大纲全览,小同伴们记得点个收藏!

阶段一:底子入门


   网络安全导论
  渗透测试底子
  网络底子
  操纵系统底子
  Web安全底子
  数据库底子
  编程底子
  CTF底子
  该阶段学完年薪15w+没有问题
阶段二:技术进阶(到了这一步你才算入门)


   弱口令与口令爆破
  XSS漏洞
  CSRF漏洞
  SSRF漏洞
  XXE漏洞
  SQL注入
  恣意文件操纵漏洞
  业务逻辑漏洞
  该阶段学完年薪25w+
阶段三:高阶提升


   反序列化漏洞
  RCE
  综合靶场实操项目
  内网渗透
  流量分析
  日志分析
  恶意代码分析
  应急响应
  实战练习
  该阶段学完即可年薪30w+
阶段四:蓝队课程


   蓝队底子
  蓝队进阶
  该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。
  攻防兼备,年薪收入可以达到40w+
阶段五:面试指南&阶段六:升级内容


需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相干书籍&面试题等内容可在文章后方领取。

假如你对网络安全入门感兴趣,那么你需要的话可以点击这里网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
或者扫描下方csdn官方合作二维码获取哦!



感谢您观看我的文章,谢谢!!


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4