boss上hr約線上面試,面試的是三個技術人員,輪流問技術問題,也會問到新漏洞,以及常規漏洞的原理,防御措施,做過的項目,內網滲透,免殺,權限維持,黃金票據,白銀票據,最后也沒問我有什么問題,說后續hr會聯系我,就結束了面試。
面試官問的面試題:大連華信系統安全工程師面試題
做過哪些項目的滲透?
給一個域名滲透的測試流程是什么樣的?
代碼審計是怎么審計?
代碼會哪種代碼?個人有從事過代碼審計工作么?白盒測試?
測SQL注入用什么語句?
XSS用什么語句去測試?
CNVD怎么發現的?有什么值得說的?
CNVD都是挖掘的什么站?
log4j這個漏洞是怎么回事?
面試很簡單。說了做啥項目。有啥經驗。只有一次面試。第二天hr直接發offer確認入職時間。感覺沒啥難度
面試官問的面試題:大連華信信息技術主管面試題
主要項目經歷,技術都會什么。帶沒帶過團隊。為什么選擇這家公司,最快入職時間,職業規劃和發展方向
面試的是大連華信公司,在軟件園那邊。因為疫情原因嘛,所以采取了網上視頻面試。我們40個人分了三個組。一個一個面試。三個組的面試官問的主要內容都不一樣。我們組的面試官看上去挺和藹,問的都是專業性知識。我同學那一組就是在閑嘮嗑
面試官問的面試題:大連華信JAVA軟件工程師面試題
令人印象深刻的實踐項目
java數據類型
html跳轉怎么實現
在校職位以及工作范圍
還有什么想問的