網上投遞簡歷后,第二天接到北京老師的一面,緊接著二面時間很短沒有過多的準備時間。
第三天,接到項目負責人的面試,面試官職業素養很高,很貼心的問了現在是否方便面試,由于目前還在職,將面試時間改到午休時間,十分感謝面試官抽出時間面試
北京天融信公司安全服務工程師面試題
難度一般,面試官很親切。
1、sql注入的防御手段,預編譯在什么條件下會失效(這個答的不好)
2、談談Jwt(之前挖nacos漏洞的時候遇到過jwt編碼)
3、談談在HW中的防守思路
第一面為技術面和項目經理面混合,技術問題問的多一點。雖然問的都比較基礎,但是涉及的內容很廣;人事面就一些常見的問題,職業規劃、什么時候可以實習、意向工作點,以及比較重要的是實習經驗、項目經驗、以及比賽經驗。
面試官問的面試題:北京天融信公司安全服務工程師面試題
owasp top10是什么?
SQL注入的分類?
Apache有什么漏洞,IIS有什么漏洞
常用的報錯函數有哪些?
滲透測試流程?
通過招聘軟件,視頻面試,最后結果為等通知,感覺還是比較難的,基本是一些基礎知識,多點背或者練習都可以成功,主要是平時多點接觸相關方面的知識
面試官問的面試題:北京天融信公司安全服務工程師面試題
怎么判斷靶標站點是Windows還是Linux?
舉常見的FOFA在外圍打點過程中的查詢語句?
常見的中間件有哪些?常見都有哪些相關漏洞?
那些漏洞經常被用于打點?
常見的端口和滲透方式簡單描述一下?
Windows常用的命令有哪些?