当前位置: 首页 > news >正文

奇安信渗透测试岗位三面经验分享

吉祥知识星球icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247485367&idx=1&sn=837891059c360ad60db7e9ac980a3321&chksm=c0e47eebf793f7fdb8fcd7eed8ce29160cf79ba303b59858ba3a6660c6dac536774afb2a6330#rd

《网安面试指南》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484339&idx=1&sn=356300f169de74e7a778b04bfbbbd0ab&chksm=c0e47aeff793f3f9a5f7abcfa57695e8944e52bca2de2c7a3eb1aecb3c1e6b9cb6abe509d51f&scene=21#wechat_redirect

《Java代码审计》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484219&idx=1&sn=73564e316a4c9794019f15dd6b3ba9f6&chksm=c0e47a67f793f371e9f6a4fbc06e7929cb1480b7320fae34c32563307df3a28aca49d1a4addd&scene=21#wechat_redirect

《Web安全》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484238&idx=1&sn=ca66551c31e37b8d726f151265fc9211&chksm=c0e47a12f793f3049fefde6e9ebe9ec4e2c7626b8594511bd314783719c216bd9929962a71e6&scene=21#wechat_redirect

《应急响应》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484262&idx=1&sn=8500d284ffa923638199071032877536&chksm=c0e47a3af793f32c1c20dcb55c28942b59cbae12ce7169c63d6229d66238fb39a8094a2c13a1&scene=21#wechat_redirect

《护网资料库》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484307&idx=1&sn=9e8e24e703e877301d43fcef94e36d0e&chksm=c0e47acff793f3d9a868af859fae561999930ebbe01fcea8a1a5eb99fe84d54655c4e661be53&scene=21#wechat_redirect

我投的是部门直招,没有笔试,直接给我安排的面试

简单说一下什么是部门直招,部门直招一般是奇安信各省安服自己有hc自己给自己招,不用通过公司的统一宣讲,这种一般没有笔试,直接面试,这种一般有3面,1个技术面,1个技术组长(省安服负责人)面,1个hr面;

第一面技术面肯定是技术面,

第二面有的是组长或者省安服负责人面,这种看每个省安服的组织大小,组织大的会有组长,组织小的没有组长,唯一管理岗就是省安服负责人,如果是技术组长面,基本还会涉及一些技术问题,因为组长也是技术出身的,所以他们也会问些技术问题,如果是省安服负责人,有的省安服负责人是项目管理或者咨询出身的,他们问的技术问题就会比较少,可能会涉及一些项目场景来问。

第三面就是hr面了,校招基本薪资都是统一的,你只要中规中矩回答人力问题基本上上不会出现啥问题。

一面3.19 50min

1. 问项目问项目问项目问到死(真的是问的我想死。我项目有一个是安全相关的,他就一直很感兴趣,我说主体基本都是同学做的,他就一直从侧面打探我同学的去向)

2. 黑盒白盒区别以及具体方法

3. 测试种类

4. 测试应该什么时候介入

5. 排序算法的复杂度

6. Linux查找文件命令,查看端口信息,查看进程信息

7. 数据库命令查找张姓学生平均成绩大于75的学生(当时写的好像不太对,面试官给我指出了以后我想改但是他叹了口气就问了下一个问题)

8. SQL数据库类型

9. 网络7层协议

10. Tcp三次握手四次挥手

11. 状态码302,404,502,503

12. 资源重定向意思

13. 数据传递方式(我不知道他想问啥,然后面试官叹了口气说 那行就到这吧)

一面的时候真的是问的我一身冷汗,面试官超严肃,一直emmmmm的,不管我答的怎么样,也没有反馈,加上没有开摄像头我也不知道他啥表情,就一直很虚。

同学给我说奇安信是一站式的,当天没联系我其实我以为我凉了的,收到二面通知其实挺意外的。

二面3.27 20min

二面是一个很温柔的小姐姐,超级温柔,问问题还要思考一会的那种

1. 自我介绍

2. 项目

3. 测试的流程

4. 测试用例的设计方法

5. 熟悉的Linux命令

6. Tcp和udp的区别

7. HTTP和HTTPS

8. 测试一个多文件上传功能

二面结束十几分钟就收到了二面通过进入下一轮的通知,然后中间过了一个周末,跟我约了三面的通知

三面3.31 20min

三面是一个非常老道的大叔,一看就是专业hr,感觉非常会挖坑

1. 自我介绍

2. 为什么选测试

3. 为什么选计算机专业

4. 除了课堂实习有什么学习途径

5. 为什么选择奇安信

6. 课余爱好

7. 自己的优缺点

8. 你能为公司带来什么,公司能为你带来什么

三面没问薪资也没问工作地点啥的,其实是觉得自己凉了的,加上这都半个月过去了一直没通知,我其实默认自己是凉了的,结果今天早上还在睡懒觉,收到了奇安信的电话~

推荐阅读:

学了这篇面试经,轻松收割网络安全的offer

护网主防资料库、护网设备讲解、护网初中高级别面试

Java代码审计零基础入门到整套代码审计

Web安全:靶场、渗透工具、信息收集、输入输出漏洞、业务逻辑漏洞

【护网必备技能】应急响应知识库

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 网络安全人才缺口大 每年相关专业毕业生仅8千余人
  • 智能客服的未来:构建全知全能的知识问答系统
  • 【ceph学习】ceph如何进行数据的读写(3)
  • EmguCV学习笔记 VB.Net 6.6 图像的矩
  • 头脑风暴:‌群体中的脑间耦合是群体创造力形成的基础
  • 互联网人+大模型=?
  • ARM32开发——(十一)GD32F4_定时器查询
  • 解决:无法从域控制器读取配置信息
  • 笔记整理—内核!启动!
  • 移动端app如何设计测试用例?
  • 2025秋招大语言模型落地实践面试题
  • Telnet不止于端口测试:探索经典工具的多样化应用
  • 短视频矩阵系统怎么开发搭建使用?解决内容创作分发效率问题的工具系统
  • 报表新功能深度解析:解锁数据展示新方式,提升业务洞察力
  • 跨境电商静态IP选择:机房IP还是住宅IP?
  • ES6指北【2】—— 箭头函数
  • JavaScript-如何实现克隆(clone)函数
  • 【跃迁之路】【641天】程序员高效学习方法论探索系列(实验阶段398-2018.11.14)...
  • CSS 专业技巧
  • CSS选择器——伪元素选择器之处理父元素高度及外边距溢出
  • iBatis和MyBatis在使用ResultMap对应关系时的区别
  • OSS Web直传 (文件图片)
  • 关于List、List?、ListObject的区别
  • 前端之React实战:创建跨平台的项目架构
  • 文本多行溢出显示...之最后一行不到行尾的解决
  • ​云纳万物 · 数皆有言|2021 七牛云战略发布会启幕,邀您赴约
  • #Java第九次作业--输入输出流和文件操作
  • $GOPATH/go.mod exists but should not goland
  • (10)ATF MMU转换表
  • (C#)一个最简单的链表类
  • (WSI分类)WSI分类文献小综述 2024
  • (小白学Java)Java简介和基本配置
  • (一)认识微服务
  • (已更新)关于Visual Studio 2019安装时VS installer无法下载文件,进度条为0,显示网络有问题的解决办法
  • (转) Face-Resources
  • (轉)JSON.stringify 语法实例讲解
  • ***监测系统的构建(chkrootkit )
  • .NET C# 操作Neo4j图数据库
  • .NET Core 网络数据采集 -- 使用AngleSharp做html解析
  • .NET Core跨平台微服务学习资源
  • .net MVC中使用angularJs刷新页面数据列表
  • .NET/C# 使用反射调用含 ref 或 out 参数的方法
  • .NET教程 - 字符串 编码 正则表达式(String Encoding Regular Express)
  • .NET设计模式(8):适配器模式(Adapter Pattern)
  • .NET性能优化(文摘)
  • .pings勒索病毒的威胁:如何应对.pings勒索病毒的突袭?
  • .so文件(linux系统)
  • @我的前任是个极品 微博分析
  • [ 代码审计篇 ] 代码审计案例详解(一) SQL注入代码审计案例
  • [20140403]查询是否产生日志
  • [2024最新教程]地表最强AGI:Claude 3注册账号/登录账号/访问方法,小白教程包教包会
  • [2669]2-2 Time类的定义
  • [Arduino学习] ESP8266读取DHT11数字温湿度传感器数据
  • [C#]C#学习笔记-CIL和动态程序集
  • [C++]类和对象(中)