自我介紹
問滲透測試流程
sql注入原理
xxe是否了解
xss只用做盜取cookie嗎
了解哪些waf
sql注入怎么繞waf
杭州安恒信息技術有限公司滲透測試工程師面試題
問滲透測試流程
sql注入原理
xxe是否了解
xss只用做盜取cookie嗎
了解哪些waf
sql注入怎么繞waf
印象深刻的ctf題
做了三頁的筆試題,測試理論知識、數據庫建表查詢、Linux遠程工具端口、linux基礎操作、對安全掃描的認知等等。
面試是個女性主管,安恒是分事業部的,我當時面試的是內部工程,做的項目是webscan,一個安全掃描軟件,所以面試的時候會比較注重安全測試經驗,盡量去看看實際的項目經驗。她會問性能跟安全測試具體做了什么項目、測了什么數據、怎么做的改進等等很細致的問題,所以僅僅了解是不夠的。另外會問具體的項目經驗、為什么跳槽、職業規劃等,按照簡歷準備下就行。薪資我說8.6,她還是跟我還價了,最后我說了8,五險一金基數是3、4000,其他福利不詳。之后讓我回去等電話,三天以內沒打電話通知就是沒過,我認為失敗在安全、性能測試沒能給出具體的項目實施經過,其次筆試題目有些空了,不會寫。
杭州安恒信息技術有限公司軟件測試工程師面試題
安全測試、性能測試的具體操作,實施過程,問的很細致,也很深入,需要很透徹的了解,要結合實際經驗講一講
在微信公眾號上投遞的簡歷,然后接著短信說方便面試嗎,我說方便,然后就開始電話面試了。整個過程都很快,hr回復的消息也很快。
面試官問的面試題:杭州安恒信息技術有限公司滲透測試實習生面試題
如何檢測SQL注入
反射型XSS有什么危害,如何利用
CSRF如何與XSS組合
app滲透流程
蜜罐產品的部署