2023屆秋招 華為 網絡安全工程師 面經
本人基本情況:
中流985網絡安全本科生,大一、大二都沒有接觸過滲透。大三暑假找了個實習,做滲透測試,應付校招。
筆試:
筆試可以選兩個方向,web滲透或二進制。
web滲透的都是選擇題,有代碼審計、web漏洞、滲透工具等內容,60分可通過。
一面:時長1h
(面試官應該也是做web滲透的,問的比較詳細)
自我介紹。
聊一下滲透測試的項目經歷。問的很細,具體實現的細節(jié)都會問到。
burpsuite怎么爆破密碼?
log4j了解嗎?
sqlmap原理,看過源碼嗎?
內網:
怎么橫向移動?
怎么搭建隧道?
windows哈希怎么抓?
為什么可以進行哈希傳遞?
關于NTLM協(xié)議的問題?
會什么編程語言?
聊我做的shellcode加載器的免殺實現(項目提到)?
共享屏幕,在VS中寫項目的關鍵代碼。
反問:工作內容。
二面:時長40min
(面試官不是做web滲透的,問的比較簡單)
自我介紹。
問我自我介紹中的培訓的經歷,實習的經歷。
滲透項目的細節(jié)。
怎么防護文件上傳?
懂逆向嗎?
同源策略?
共享屏幕寫同源的站和不同源的站?
同源策略用來防護什么漏洞?
CSRF還能用什么來防護?
token字段怎么防護的?
反問:團隊規(guī)模
主管面:時長30min
(壓力面,問了密碼學相關的東西)
自我介紹
前兩面答得不好的地方?
做什么方向的?
為什么做這個方向?
你們網安專業(yè)和計算機專業(yè)的區(qū)別?
公私鑰是什么?
公私鑰的原理是什么?
什么是哈希函數?
哈希函數和公鑰加密的共同點?
讓你設計一個哈希函數?
你的哈希函數可以解密出來嗎?
會的編程語言?
程序設計實現 “24點” 游戲?
意向工作地點?家在哪?
平常學習之余的愛好? 讀書
最近讀的印象深刻的書? 書中印象深刻的情節(jié)? 給你什么啟發(fā)?
最后入池。狀態(tài)碼已變,接到過保溫電話。
要12月了,等不了了,簽了乙方網安公司。
#華為校招##網絡安全面經##網絡安全#