一面應(yīng)該是HR面,不問(wèn)技術(shù),主要考察語(yǔ)言表達(dá)與邏輯能力,對(duì)個(gè)人做全面了解。面試結(jié)尾給出反饋,因?yàn)槟壳耙獙?duì)看到的,能用的人做 排序 ,目前離售前要求差了些,后期不推進(jìn)了。評(píng)價(jià)是比較內(nèi)斂,表達(dá)溝通能力差了些。另外整個(gè)面試讓她覺(jué)得我挺緊張,建議我多參加一些活動(dòng),學(xué)校的包容性很強(qiáng),客戶的包容性不強(qiáng),目前情況做售前,會(huì)有很大壓力。面試官說(shuō)我的優(yōu)勢(shì)在技術(shù)方面,建議先找技術(shù)相關(guān)的工作比較好,問(wèn)了我意愿base地,會(huì)幫我做安全 技術(shù)支持 崗位的推薦。
面試官問(wèn)的面試題:綠盟科技售前/后工程師面試題
1、自我介紹,開(kāi)始的時(shí)候緊張忘記說(shuō)自己的實(shí)習(xí)經(jīng)歷了,被問(wèn)后補(bǔ)充,說(shuō)完后仍我補(bǔ)充有無(wú)內(nèi)容,隨后說(shuō)了了崗位理解,自己覺(jué)得的工作內(nèi)容,網(wǎng)絡(luò)安全前景與個(gè)人對(duì)行業(yè)的看法。
2、你的性格偏向是怎么樣的?
3、秋招崗位這么多,有沒(méi)有投其他崗位,為什么選售前?你是怎么規(guī)劃職業(yè)發(fā)展的?
4、售前面對(duì)客戶比較多,你會(huì)不會(huì)面對(duì)客戶宣講時(shí)會(huì)緊張,發(fā)生這種情況該怎么辦呢?
5、關(guān)于技能證書(shū)和比賽問(wèn)題提問(wèn)
6、講一講你的優(yōu)勢(shì)和劣勢(shì)?評(píng)價(jià)下自己
7、你的劣勢(shì)你是什么時(shí)候發(fā)現(xiàn)的,什么時(shí)候想改變的,目前與過(guò)去相比怎么樣?
8、你有什么想問(wèn)的
后半段hr就好像給我一種他有點(diǎn)對(duì)我失去興趣了的感覺(jué),而且薪資期望一開(kāi)始還沒(méi)問(wèn)我,問(wèn)我還有什么問(wèn)題時(shí)我問(wèn)了“貴公司的晉升機(jī)制是怎樣的,我如果有幸進(jìn)入貴公司該如何提升自己從而得到晉升?”這個(gè)問(wèn)題后他才問(wèn)我你的薪資期望是多少(不知道是故意的還是真忘了),而且無(wú)法用迂回戰(zhàn)術(shù)不明確說(shuō)具體金額,非要你表示具體金額是多少,我就從網(wǎng)上搜集到的信息中選了較為偏低的薪資,并再次強(qiáng)調(diào)身為一個(gè)應(yīng)屆生并不看重薪資,能學(xué)到技術(shù)得到歷練就很開(kāi)心
面試官問(wèn)的面試題:綠盟科技安全運(yùn)營(yíng)工程師面試題
1、自我介紹;
2、sql注入的判斷方法、如何注入、有哪些防御措施;
3、簡(jiǎn)單說(shuō)一下xss的類型、各自的區(qū)別與攻擊方式、和防御措施;如果是你,怎么很好的利用xss;
4、說(shuō)明一下csrf與ssrf的區(qū)別所在;
5、滲透測(cè)試的基本步驟;
6、簡(jiǎn)單闡述一下你的項(xiàng)目;
第一面為技術(shù)面和人事面混合,技術(shù)問(wèn)題問(wèn)的多一點(diǎn),明顯感覺(jué)面試官是大佬,知識(shí)儲(chǔ)備很多。雖然問(wèn)的都比較基礎(chǔ),但是涉及的內(nèi)容很廣;人事面就一些常見(jiàn)的問(wèn)題,職業(yè)規(guī)劃、什么時(shí)候可以實(shí)習(xí)、意向工作點(diǎn),以及比較重要的是實(shí)習(xí)經(jīng)驗(yàn)、項(xiàng)目經(jīng)驗(yàn)、以及比賽經(jīng)驗(yàn)。
面試官問(wèn)的面試題:綠盟科技安全服務(wù)工程師面試題
1、ARP是幾層協(xié)議?
2、ARP方面的攻擊名字叫什么?
3、ARP欺騙的基本原理?
4、owaps top10是什么?
5、SQL注入的分類?
6、時(shí)間盲注是屬于布爾型的還是屬于什么?
7、同時(shí)有時(shí)間盲注和布爾型盲注,哪個(gè)時(shí)間效率比較高?
8、報(bào)錯(cuò)注入的限制條件是什么?
9、常用的報(bào)錯(cuò)函數(shù)有哪些?
10、union注入怎么報(bào)出列數(shù)的字段(order by 還有呢)
11、mysql在注入的時(shí)候有什么特性?
16、你有打過(guò)CTF筆試嗎?有成績(jī)嗎
17、Apache有什么漏洞,IIS有什么漏洞(文件上傳相關(guān)的)?
18、說(shuō)一下http和https的區(qū)別
19、滲透測(cè)試流程?
20、痕跡清理你會(huì)從什么方面下手?
21、Linux系統(tǒng)下有哪些日志文件,位置在哪里?
22、有沒(méi)有管理經(jīng)驗(yàn)?
23、這個(gè)職位你都管理一下什么呢?
24、有沒(méi)有安全相關(guān)的證書(shū)呢?
25、你用過(guò)哪些滲透測(cè)試工具?
30、個(gè)人的發(fā)展計(jì)劃?
31、對(duì)于安全服務(wù)職業(yè)的本身有什么見(jiàn)解?
32、滲透測(cè)試與滲透測(cè)試報(bào)告哪個(gè)更重要?為什么?
33、現(xiàn)在有200的主機(jī),掃描組3000個(gè)漏洞,你覺(jué)得的poc去驗(yàn)證現(xiàn)實(shí)嗎?為什么
34、最早什么時(shí)候能去實(shí)習(xí)?
35、三方什么時(shí)候能拿?
26、burp可以設(shè)置二級(jí)代理,怎么設(shè)置?
27、socks5代理和http代理的區(qū)別?
28、socks5代理和socks4代理的區(qū)別?
12、mssql數(shù)據(jù)庫(kù)可不可以執(zhí)行系統(tǒng)命令?用哪個(gè)函數(shù)
13、一般情況下,我們?cè)趺磁袛嗨嬖赬XE?為什么說(shuō)使用XML語(yǔ)言、在哪里使用?我們看到數(shù)據(jù)包怎么看一定沒(méi)有XXE或者說(shuō)可能有XXE?
14、excle表格中有可能存在XXE?為什么?
15、excle表格轉(zhuǎn)換為txt文檔,他的頭部是什么? PK是什么格式的文檔
一面HR面,主要針對(duì)簡(jiǎn)歷。沒(méi)有任何技術(shù)問(wèn)題,虧我還按照之前的經(jīng)驗(yàn)準(zhǔn)備了一些OSI模型,TCP/IP協(xié)議之類的問(wèn)題,一個(gè)沒(méi)問(wèn)。全是你對(duì)崗位的理解,你為什么選擇綠盟,對(duì)我們公司有什么了解,有沒(méi)有遇到什么特別的事情,怎么解決的。HR人很好,非常溫和有禮,體驗(yàn)極好。二面是主管面,但是主管開(kāi)會(huì),鴿了我兩次,批評(píng)一下,后續(xù)換了我的直屬分管領(lǐng)導(dǎo)面試,還是問(wèn)簡(jiǎn)歷,因?yàn)槲矣羞^(guò)護(hù)網(wǎng)經(jīng)驗(yàn),問(wèn)了一些漏洞的問(wèn)題,總而言之只要是自己的真實(shí)經(jīng)歷,基本上沒(méi)什么問(wèn)題,后續(xù)還留了很長(zhǎng)時(shí)間的空白,讓我主動(dòng)提問(wèn),然而并沒(méi)有什么特別想問(wèn)的,除了薪資。目前在準(zhǔn)備三面。
面試官問(wèn)的面試題:綠盟科技售前工程師面試題
一:自我介紹
二:為什么選擇綠盟
三:對(duì)崗位的理解
四:未來(lái)職業(yè)規(guī)劃
五:談?wù)勀阕o(hù)網(wǎng)期間發(fā)現(xiàn)的漏洞,說(shuō)兩個(gè)
六:你做這份工作有什么優(yōu)勢(shì),說(shuō)三個(gè)。
時(shí)長(zhǎng)25分鐘,面試官是一個(gè)漂亮的小姐姐,很有耐心且會(huì)鼓勵(lì)人,面試體驗(yàn)特別好。
主要是如何理解測(cè)試 職業(yè)規(guī)劃
對(duì)公司的了解 對(duì)網(wǎng)絡(luò)安全是否了解
最后面試官很耐心的介紹了公司的工作制度和福利
綠盟科技測(cè)試開(kāi)發(fā)面試題
自我介紹
項(xiàng)目相關(guān)問(wèn)題
為什么選擇測(cè)試開(kāi)發(fā)
了解哪些測(cè)試方法
測(cè)試用例如何設(shè)計(jì)
測(cè)試的流程
是否熟悉Linux,常用的命令有哪些
虛擬機(jī)如何配置網(wǎng)絡(luò)連接的
遠(yuǎn)程訪問(wèn)虛擬機(jī)上的數(shù)據(jù)庫(kù)不可用時(shí),如何排查故障
反問(wèn):測(cè)試開(kāi)發(fā)的相關(guān)要求(測(cè)試?yán)碚?、bug管理跟蹤以及相關(guān)工具、常用的jmeter等測(cè)試工具、Linux、測(cè)試腳本)
先進(jìn)行自我介紹,面官問(wèn)些技術(shù)問(wèn)題,不太難,基礎(chǔ)性的,會(huì)根據(jù)你以往的工作問(wèn)一些針對(duì)性的問(wèn)題
面試官問(wèn)的面試題:綠盟科技信息安全工程師面試題
1.自我介紹;
2.簡(jiǎn)述一下sql注入;
3.說(shuō)下xss;
4.說(shuō)一下cookie與session的區(qū)別;
5.了解密碼學(xué)嗎?有哪幾種模式
(共3439條) 騰訊
(共2306條) 百度
(共1566條) 中軟國(guó)際
(共33條) 南威軟件股份有限公司
(共45條) 深圳市長(zhǎng)亮科技股份有限公司
(共1174條) 軟通動(dòng)力
(共4條) 廣東華興玻璃股份有限公司
(共4條) 波士頓咨詢公司
(共6條) 西安途途網(wǎng)絡(luò)科技有限公司
(共6條) 蘇州奇夢(mèng)者
(共8條) 成都博智信息
(共7條) 中央廣播電視總臺(tái)