欧美1区2区3区激情无套,两个女人互添下身视频在线观看,久久av无码精品人妻系列,久久精品噜噜噜成人,末发育娇小性色xxxx

2023屆秋招 華為 網絡安全工程師 面經

本人基本情況:

中流985網絡安全本科生,大一、大二都沒有接觸過滲透。大三暑假找了個實習,做滲透測試,應付校招。

筆試:

筆試可以選兩個方向,web滲透或二進制。

web滲透的都是選擇題,有代碼審計、web漏洞、滲透工具等內容,60分可通過。

一面:時長1h

(面試官應該也是做web滲透的,問的比較詳細)

自我介紹。

聊一下滲透測試的項目經歷。問的很細,具體實現的細節(jié)都會問到。

burpsuite怎么爆破密碼?

log4j了解嗎?

sqlmap原理,看過源碼嗎?

內網:

怎么橫向移動?

怎么搭建隧道?

windows哈希怎么抓?

為什么可以進行哈希傳遞?

關于NTLM協(xié)議的問題?

會什么編程語言?

聊我做的shellcode加載器的免殺實現(項目提到)?

共享屏幕,在VS中寫項目的關鍵代碼。

反問:工作內容。

二面:時長40min

(面試官不是做web滲透的,問的比較簡單)

自我介紹。

問我自我介紹中的培訓的經歷,實習的經歷。

滲透項目的細節(jié)。

怎么防護文件上傳?

懂逆向嗎?

同源策略?

共享屏幕寫同源的站和不同源的站?

同源策略用來防護什么漏洞?

CSRF還能用什么來防護?

token字段怎么防護的?

反問:團隊規(guī)模

主管面:時長30min

(壓力面,問了密碼學相關的東西)

自我介紹

前兩面答得不好的地方?

做什么方向的?

為什么做這個方向?

你們網安專業(yè)和計算機專業(yè)的區(qū)別?

公私鑰是什么?

公私鑰的原理是什么?

什么是哈希函數?

哈希函數和公鑰加密的共同點?

讓你設計一個哈希函數?

你的哈希函數可以解密出來嗎?

會的編程語言?

程序設計實現 “24點” 游戲?

意向工作地點?家在哪?

平常學習之余的愛好? 讀書

最近讀的印象深刻的書? 書中印象深刻的情節(jié)? 給你什么啟發(fā)?

最后入池。狀態(tài)碼已變,接到過保溫電話。

要12月了,等不了了,簽了乙方網安公司。

#華為校招##網絡安全面經##網絡安全#
全部評論
大佬滲透測試項目是實習時候接觸的嗎
1 回復 分享
發(fā)布于 2023-02-27 18:48 遼寧
大佬,能透露下簽的哪里嘛?
1 回復 分享
發(fā)布于 2022-12-04 20:33 河北
大佬培訓過嗎,在哪里?
點贊 回復 分享
發(fā)布于 2023-05-08 11:42 四川
有什么項目推薦嗎
點贊 回復 分享
發(fā)布于 2023-03-26 20:21 湖北
老哥投的運營商哪個地區(qū)呀?啥時候的保溫電話
點贊 回復 分享
發(fā)布于 2022-12-12 17:16 四川
大佬大佬
點贊 回復 分享
發(fā)布于 2022-12-05 14:19 山東
哪個部的
點贊 回復 分享
發(fā)布于 2022-11-30 18:09 山東

相關推薦

04-30 21:48
已編輯
北京郵電大學 安全工程師
2025年3月20日 一面總的來說問的比較簡單,算上反問差不多35分鐘1. Web滲透的思路2. 編寫ShellCode Loader的思路是什么3. 敏感命令被EDR攔截,怎么辦4. 進程Dump這種敏感操作,有沒有繞過思路5. 內網信息收集的思路6. Waf怎么繞過7. 文件上傳漏洞如果被Waf攔了怎么繞8. SSRF漏洞有沒有了解過,挖掘和繞過方式是什么?9. DNS重綁定有沒有了解,什么原理10. 接管云服務器時遇到告警怎么繞過2025年4月1日 二面問的問題主要偏一點場景題1. 拿到員工電腦怎么進一步滲透,如果員工電腦有域環(huán)境呢?2. 怎么Bypass EDR3. 殺軟環(huán)境下需要權限維持該怎么做常規(guī)問題不再記錄,沒什么太新的活,還問了滲透測試報告怎么寫,如果沒有漏洞怎么辦,感覺更偏向實戰(zhàn)場景和工作具體環(huán)境的問題2025年4月3日 三面1. 注冊功能有什么漏洞2. 如何提高代理池的訪問速度3. 如何檢測內存馬4. 如果很多功能點怎么提高測試速度同上,常規(guī)問題不再記錄,面試官說流程快走完了,不知道是不是通過的暗示2025年4月14日 交叉面嚇我一跳,三面面試官跟我說應該沒有技術面了,結果誰知道交叉面還是沒躲掉,問的問題比較難,而且很全面,從攻擊和防御以及躲避檢測都問了1. 假如目標在一百多個網站中安了幾個蜜罐,如何避免踩罐子?2. 蜜罐檢測是什么原理3. 如果沒發(fā)現是蜜罐怎么辦呢?4. 對大模型攻防了解多少,包括對大模型本身的滲透測試,以及對大模型訓練平臺的測試,LLM的OWASP Top102025年4月18日 總裁面1. 在綠盟中做過什么項目2. 具體講講怎么打的攻防演練3. 小程序和Web相比有沒有什么特別的思路4. Waf的繞過思路順帶一提,回答完繞Waf的通用思路之后,總裁大人直接告訴我說我答得非常好,給我說不好意思了,應該是通過了吧?2025年4月29日 HR面 終于等到了HR面,比想象中的還是要壓力一些,問的問題也不少,并且HR全程面無表情,沒有反饋,不知道自己答的如何,而且聽說阿里的HR面掛人很嚴重,所以也挺緊張的1. 自我介紹,要求不用說技術細節(jié)2. Base地,實習在哪,如果轉正想Base哪里3. 面了幾家,手上有幾個Offer4. 你說美團的崗位和你的技術不匹配,具體是哪點不匹配? 5. 你實習的時候有沒有遇到什么困難,怎么解決的6. 你工作對接的上下游都是誰7. 舉一個和其他部門協(xié)調溝通的例子8. 舉一個和其他同事團隊合作的例子,在合作中你是擔任什么角色的9. 工作中有沒有收到別人對你的正反饋和負反饋10. 用三個詞形容你自己,你會選哪三個11. 你覺得自己的缺點是什么12. 你未來的職業(yè)規(guī)劃如何13. 你喜歡什么樣的工作氛圍?14. 你說你想來阿里云,你對阿里云的企業(yè)文化有什么了解15. 你對你面試的崗位的職責有什么了解16. 你對AI攻防有什么了解,你平時是如何利用AI來提高自己的工作效率的17. 你有參加阿里云在北郵舉辦的安全沙龍活動嗎? 2025年4月30日 OC#??虯I配圖神器#
點贊 評論 收藏
分享
評論
26
173
分享

創(chuàng)作者周榜

更多
??途W
??推髽I(yè)服務