欧美1区2区3区激情无套,两个女人互添下身视频在线观看,久久av无码精品人妻系列,久久精品噜噜噜成人,末发育娇小性色xxxx

安全勸退第二人 level
獲贊
3039
粉絲
128
關(guān)注
12
看過 TA
7192
門頭溝學(xué)院
2025
安全工程師
IP屬地:山東
暫未填寫個(gè)人簡介
私信
關(guān)注
在悉尼曬太陽的小海星:移動(dòng)更是強(qiáng)中自有強(qiáng)中手
0 點(diǎn)贊 評論 收藏
分享
人來瘋的伊登等一個(gè)offer:輪抽象,還得看我這個(gè),我甚至消息都沒發(fā)??查看圖片
0 點(diǎn)贊 評論 收藏
分享
2024-08-28 14:52
已編輯
門頭溝學(xué)院 安全工程師
面完官網(wǎng)狀態(tài)就掛 自動(dòng)換了個(gè)部門投遞這里我要說的一點(diǎn)就是,那些招聘的崗位職責(zé)崗位描述真的都很假。這里阿里云的安全工程師職位要求【必備項(xiàng)】1、熟識(shí)計(jì)算機(jī)網(wǎng)絡(luò),具備Linux環(huán)境下C/C++開發(fā)能力,至少掌握Perl/Python/Shell一種腳本語言;2、熟知Web安全,了解當(dāng)前流行的Web漏洞(XSS, SQL Injection, CSRF, etc.),了解Java開發(fā)框架(Struts, Spring, iBATIS, Hibernate,etc.);3、具備服務(wù)端開發(fā)經(jīng)驗(yàn),熟悉Java、Spring框架、分布式技術(shù)棧,了解消息隊(duì)列、分布式事務(wù)、docker容器、微服務(wù)原理;4、具備Windows客戶端安全攻防的經(jīng)驗(yàn),或了解Android/iOS無線客戶端安全;5、了解Linux系統(tǒng)管理和網(wǎng)絡(luò)管理相關(guān)操作,了解Linux系統(tǒng)的安全漏洞,有Linux exploit code/shellcode編寫經(jīng)驗(yàn);6、熟悉TCP/IP協(xié)議棧和路由交換原理,熟悉企業(yè)級服務(wù)器安全 ;7、熟悉數(shù)據(jù)分析或機(jī)器學(xué)習(xí),并且有過安全領(lǐng)域的實(shí)踐;8、精通SQL,掌握Hadoop、Hive、R或相關(guān)大數(shù)據(jù)工具的使用方法;了解Scrapy、Selenium等爬蟲框架的工作原理;9、熟悉常用深度學(xué)習(xí)工具pytorch和tensorflow等至少一個(gè)的使用,能快速驗(yàn)證算法的可行性;10、熟悉圖像/視頻/音頻的編解碼、處理、分析、建模和語義理解等相關(guān)技術(shù),熟悉OpenCV的使用,具有信息論知識(shí)背景更佳;11、熟悉密碼學(xué)基礎(chǔ)理論;同態(tài)加密、多方安全計(jì)算、本地差分隱私、密碼工程優(yōu)化、白盒密碼、商密認(rèn)證、SGX;12、學(xué)習(xí)能力強(qiáng),對新事物保有好奇心,并能快速適應(yīng)新環(huán)境;良好的溝通能力和團(tuán)隊(duì)協(xié)同能力;能與他人合作,共同完成目標(biāo);對所在領(lǐng)域有熱情,善于獨(dú)立思考并反思總結(jié)?!炯臃猪?xiàng)】1、在校園或互聯(lián)網(wǎng)公司有相關(guān)實(shí)習(xí)或項(xiàng)目經(jīng)歷。但是我想說的是 實(shí)際上 這里邊的幾乎都沒問到。比如:c++ 八股 linux 相關(guān) TCP、IP,數(shù)據(jù)分析和機(jī)器學(xué)習(xí)。pytorch 密碼學(xué) opencv 我個(gè)人比較重視阿里云的面試。對著他的崗位要求 看一些這種相關(guān)的東西。反而忘掉了很多跟安全、滲透相關(guān)的。畢竟現(xiàn)在找工作。也不會(huì)去挖src 。沒時(shí)間了。很多漏洞細(xì)節(jié)都記不清楚了。這些崗位要求 估計(jì)都是hr胡寫的。有點(diǎn)坑人。不知道的還以為這個(gè)崗位是和一些ai 深度學(xué)習(xí)相關(guān)的呢。但是面試壓根沒問深度學(xué)習(xí)什么的。害我準(zhǔn)備錯(cuò)了方向。主要問了這些問題:自我介紹還是mysql 命令注入,怎么提權(quán)。數(shù)據(jù)庫rce。還是問了好多數(shù)據(jù)庫滲透的場景題。如果你能sql 注入來命令執(zhí)行 如何判斷受害者機(jī)器可以出網(wǎng)。如何判斷命令執(zhí)行成功。有waf怎么繞。如果站庫分離怎么辦java反序列化的深入了解。不止于工具使用。java反序列化的common collections利用鏈 。ChainedTransformer類。readObject 。說了一些java的利用鏈,12345什么的。問原理,問源碼。問的很深很深。怎么繞wafshiro的poc shiro 反序列化如果waf限制長度 怎么打進(jìn)去如果你能反序列化打進(jìn)去 如何判斷機(jī)器是否出網(wǎng)。問藍(lán)隊(duì)?wèi)?yīng)急響應(yīng)。場景題很多。想不起來了一些。下次錄音 唉 老是忘你有一個(gè)主域名 怎么去制定方案滲透。問內(nèi)網(wǎng)。內(nèi)網(wǎng)橫向移動(dòng)。內(nèi)網(wǎng)信息收集。學(xué)校打ctf的經(jīng)歷深挖免殺的項(xiàng)目。反沙箱你的免殺 能過360嗎。是不是過的動(dòng)態(tài)多久失效你想對于其他人 你的優(yōu)勢在哪里。面試官委婉說我實(shí)戰(zhàn)經(jīng)驗(yàn)可能還要多做(覺得主要說的是web)。指出了一些不足。我覺得他意思是我比賽打得少。我src挖的多,。有很多面試題,實(shí)際src漏洞挖掘根本用不上。你能懂的。比如mysql提權(quán) springboot漏洞 你不可能找到這樣的src 。很多這種都是程序員犯劍自己改了設(shè)置。默認(rèn)都是安全的。實(shí)戰(zhàn)?實(shí)戰(zhàn)怎么會(huì)碰到?實(shí)戰(zhàn)數(shù)據(jù)庫還想提權(quán)還想rce?對挖src沒怎么問。唉,。反正準(zhǔn)備了很多 偏偏都沒用上。才30min。。。面試官說話有點(diǎn)口音和含含糊糊。老是聽不起他說啥。是電話面 總感覺阿里系的面試就是信號(hào)不好。怪煩人的不過總體人比較好。能讓我把話說完。最近沒怎么準(zhǔn)備安全的東西了。準(zhǔn)備轉(zhuǎn)開發(fā)。安全就業(yè)會(huì)越來越難。即使你面試答得好 也會(huì)排序掛 也會(huì)因?yàn)闆]有hc或者h(yuǎn)c很少掛掉。逐漸接受自己是個(gè)普通人吧 。將就著過這個(gè)世界99%的人不管怎么努力怎么掙扎都是一樣的
查看19道真題和解析
0 點(diǎn)贊 評論 收藏
分享
2024-08-27 16:21
已編輯
門頭溝學(xué)院 安全工程師
小公司 面著玩。互相刷kpi面試官素質(zhì)很差。一面過。他們覺得我要的薪資高。因?yàn)槲矣型寺?。有保底。所以肯定要的高啊。就讓我二面。jndi注入。什么情況下可以注入藍(lán)隊(duì)的態(tài)勢感知有了解嗎,有什么工具springboot漏洞的利用redis主從復(fù)制的條件想不起來了。反正很多跟java反序列化有關(guān)的。sql怎么命令執(zhí)行?最近挖的是sql server的 我就說了sql server的他問mysql怎么命令執(zhí)行。忘了。tomcat apache的漏洞說一下。忘得好多。就想起來幾個(gè)。也可能是說串了。主要當(dāng)時(shí)被影響心情了 我一說話他就不讓說 馬上提出下一個(gè)問題代碼審計(jì)的工具用過嗎?我說手挖。(挖漏洞用工具?)他說萬一項(xiàng)目幾十萬行代碼呢(有那么多么 深井冰 這么多讓我一個(gè)人搞? 我一下子就覺得不對了)(這幾十萬行的 你讓一個(gè)人審?。浚资f行。真的難繃。有沒有用過深信服、奇安信開發(fā)的一些藍(lán)隊(duì)用的工具。打ctf的經(jīng)歷。排名比你高的 ,都是哪里比你好(你這不廢話???)這幾個(gè)問題都是我說到一半不讓說 他自顧自說他的。很影響心情。還有一些問題我忘了,。反正集中于歷史漏洞、工具使用上。根本沒有問原理。內(nèi)網(wǎng)橫向移動(dòng)的的工具(艸 這么愛問工具啊 你有毛???)問工具比較多。問原理特別少。說明面試官大概率是那種大專哥 入行入得早。腳本小子好幾年了。好幾次我想說話,都不讓說。剛說一句 他就直接下一句,直接不聽我說(一共得有10-12次)。sb公司。我當(dāng)時(shí)出于禮貌,看他能怎么表演。當(dāng)時(shí)的判斷就是:這個(gè)面試官一猜就是大專。挺看不起人的。尤其這些人看不起高學(xué)歷的。這么愛問工具,就是想看看你能不能立馬上手。牛馬公司 小公司也沒有入職培訓(xùn)。上來就讓你干,扔給你一堆文檔讓你看,干不了就滾。其實(shí)問問題惡心人無所謂,最惡心的是不讓人說話 ,你還沒說完 他就說下一個(gè)。姿態(tài)擺的特別高。我不知道這公司能招到啥樣的人。最后他問我 你比那些人強(qiáng)在哪兒?我直接高情商的說。我學(xué)歷比他們高。他們只不過是入行早,會(huì)一些工具多,熟練度高罷了。但是大廠找人肯定都是偏向于學(xué)習(xí)的潛力。挖漏洞這東西,大專畢業(yè)干五六年,誰都會(huì)了。用工具誰不會(huì)用啊。工具可以在工作的時(shí)候慢慢就熟練了。但是你要是說一些TCP/ip的網(wǎng)絡(luò)基礎(chǔ),linux基礎(chǔ) ,數(shù)據(jù)庫基礎(chǔ)。這些理論知識(shí)。腳本小子是學(xué)不來的。學(xué)歷這個(gè)東西能伴隨你一生,證明你的學(xué)習(xí)能力。面試官不開攝像頭 此時(shí)也不說話了。然后跟我說面試沒過。加不了薪。反正屬于互相看不起了,有福之人不如無福公司。安全這一行,提前入行的那批人學(xué)歷普遍低,而且還普遍看不起高學(xué)歷的。我身邊一個(gè)學(xué)院本朋友就是,搞安全,天天給我發(fā)一些野雞安全比賽的排名,985爺被大專超了,就說“高學(xué)歷廢物”。對于大專而言。學(xué)安全確實(shí)性價(jià)比奇高。你不需要進(jìn)廠,不需要學(xué)數(shù)學(xué),也不需要成體系的計(jì)算機(jī)知識(shí)。你只需要學(xué)會(huì)一些培訓(xùn)班教你的一些運(yùn)維基礎(chǔ),和工具的使用就可以了。你就能拿到10k左右甚至更高的薪資,這絕對是大專剛畢業(yè)的高質(zhì)量就業(yè)了。這也是安全勸退的一個(gè)原因。我不想讓大專管著我。所以從這一次小廠面試就可以看出來。安全入行性價(jià)比特差。去小廠就是外包性質(zhì)的工作,在運(yùn)營商體制內(nèi)什么的,還要被這群大專哥呼來喚去的。轉(zhuǎn)行吧兄弟們。順便避雷這家公司。工作打聽出來了是駐場運(yùn)營商的外包。只要是面試的時(shí)候 你感覺氛圍不對的 千萬就別去。哪怕經(jīng)緯恒潤 去年裁了那么多應(yīng)屆 名聲臭了 面試給我的體驗(yàn)仍然是非常一流的。恒潤再怎么樣都是公司大部分是研究生。面你的大概率也是受過碩士教育的?;蛘呔褪且槐?。恒潤卡一本。反正更像人。
s4mmy:老哥保底是啥能說說嗎
查看10道真題和解析
0 點(diǎn)贊 評論 收藏
分享
面試官不開攝像頭。煩人。自我介紹拷打簡歷。問了20min。估計(jì)對我簡歷基本不感興趣。有他不懂的。面試官對簡歷上的深度學(xué)習(xí)很感興趣。問深度學(xué)習(xí)怎么跟網(wǎng)絡(luò)安全結(jié)合。問大模型(有毒吧?)那次一個(gè)制造業(yè)面我也是問大模型。好像就是他們純好奇??一道sql偏門題。語法有點(diǎn)忘。他說可以理解。寫著寫著說了思路。他們好像對數(shù)據(jù)庫挺偏愛的。各個(gè)公司對安全需求都不一樣。Mysql索引。mysql事務(wù)。Mysql報(bào)錯(cuò)注入。如何實(shí)現(xiàn)細(xì)粒度的數(shù)據(jù)庫訪問控制。說一說一次處理數(shù)據(jù)庫安全的經(jīng)歷。對數(shù)據(jù)庫審計(jì)有何理解?Sql注入。以及防御措施。數(shù)據(jù)庫提權(quán)。面對一個(gè)復(fù)雜的數(shù)據(jù)庫時(shí),如何確定安全測試的優(yōu)先級和關(guān)注點(diǎn)?說說思路問app,小程序怎么開發(fā)。怎么挖洞。做過java代碼審計(jì)嗎?Java代碼審計(jì)的思路?Java反序列化的原理。為什么會(huì)有反序列化漏洞。用過反序列化工具嗎?說說常見的java 中間件歷史漏洞。怎么確定有反序列化漏洞?怎么確定你的惡意代碼執(zhí)行了?沒執(zhí)行是有什么情況?有waf怎么繞?同源和跨域。refer檢測。Token。Docker了解到啥程度了?Docker逃逸內(nèi)網(wǎng)隧道怎么搭建的。域滲透了解嗎?實(shí)習(xí)干了啥?打ctf的經(jīng)歷。對linux服務(wù)器安全的理解。最后簡單的手撕代碼 反轉(zhuǎn)鏈表(爛爛爛 玩吐了都)一面還是側(cè)重廣度…像kpi啊??感覺問的挺常規(guī)的問我offer情況。如實(shí)說。問意向方向。說 #安全# 這邊有滲透測試,安全運(yùn)營,安全研發(fā)。但是對研發(fā)需求高點(diǎn)。
查看22道真題和解析
0 點(diǎn)贊 評論 收藏
分享
2024-09-25 10:49
已編輯
門頭溝學(xué)院 安全工程師
寫的主要是進(jìn)去之前:1.要成績單。2.網(wǎng)申信息填寫復(fù)雜,恨不得給你祖墳扒出來。小學(xué)干了啥要填,初中干了啥,高中是哪里的,親戚聯(lián)系方式住址…3.hr天天在某招聘軟件私信你。天天急著要人。但是投了之后就把你們泡池子。4.要人要的急,offer就給你1-3天思考時(shí)間就要簽。5.網(wǎng)上90%的差評。6.有明確的裁應(yīng)屆,裁試用期先例。7.還沒面試筆試,剛投就要測評。一做就是幾百道題,浪費(fèi)1-2小時(shí)。8.崗位職責(zé)胡寫八寫,應(yīng)屆生還要5年工作經(jīng)驗(yàn)。腦子抽了。崗位描述都寫不明白寫錯(cuò)的公司能好到哪里去,管理混亂,相關(guān)人員素質(zhì)不高,工作沒積極性。9.問hr一些細(xì)節(jié)問題答得含含糊糊。比如說彈性工作,不說是怎么彈的。就是多上就行了。哪有調(diào)休。試用期說3-6個(gè)月,那就是6個(gè)月。說績效一般是30%,那就是沒有或者包含加班才能拿到70-80%的績效。說年終獎(jiǎng)1-3個(gè)月,那就是最多1個(gè)月。這些東西都不寫到offer里,就是沒有。10.仔細(xì)調(diào)研發(fā)現(xiàn)公司性質(zhì)是外包。11.面試的時(shí)候動(dòng)不動(dòng)夸自己公司。12.宣揚(yáng)狼性文化。13.問發(fā)工資時(shí)間。如果在下個(gè)月20號(hào)及以后,就是xx公司。14.公積金基數(shù),是不是基本工資。有的就是按照當(dāng)?shù)刈畹凸べY標(biāo)準(zhǔn)的基數(shù)交的。你一個(gè)月14k,但是給你算公積金基數(shù)是3k。你怎么玩。15.打車,出差不報(bào)銷。16 要求你去指定醫(yī)院自費(fèi)做入職體檢,且有指定的套餐,價(jià)格不菲?;蛘咭憬灰还P體檢費(fèi)。17. 名義雙休,但每周都加班,周工作時(shí)長超過60小時(shí),沒有加班費(fèi)。講個(gè)笑話宣揚(yáng)雙休的公司基本都不是好公司。18.團(tuán)建是爬山,而且要早起。年會(huì)要表演節(jié)目19. 午休加吃飯時(shí)間小于等于一小時(shí)。這個(gè)一定問清楚啊。因?yàn)槟氵@樣的話每天下午都困死了。午睡一定要午睡。尤其程序員這種腦力工作者。不許睡下午就會(huì)很難受。其實(shí)對公司也不好,效率也低。但是老板肯定只會(huì)要結(jié)果,你就只能頂著被碳水上腦的困倦身體加班。。。20.地理位置犄角旮旯,交通不便,沒有補(bǔ)貼,打車不報(bào)銷。有空再更新 #判斷公司好壞# 補(bǔ)充:21.名字帶著個(gè)華,中。這種的。不包括華為畢竟華為真給錢啊22.國企子公司,運(yùn)營商地級市及以下:血汗工廠!進(jìn)去就廢注意:以上并不是充要條件。你懂。
棉花木木森想要工作:華為:你就說我的池子大不大,你泡著爽不爽吧
0 點(diǎn)贊 評論 收藏
分享
點(diǎn)贊 31
評論 15
0 點(diǎn)贊 評論 收藏
分享
郁悶的鴿子在游泳:查看圖片
0 點(diǎn)贊 評論 收藏
分享

創(chuàng)作者周榜

更多
關(guān)注他的用戶也關(guān)注了:
??途W(wǎng)
牛客企業(yè)服務(wù)