金融认证、阿里巴巴、成都卫士通校招安全工程师面经

赶着春招的尾巴,学渣终于拿到了offer。

中国金融认证中心

  1. sql注入写文件
  2. 数据库执行系统命令
  3. 宽字节原理
  4. php执行函数
  5. 驻场需求做渗透测试的
  6. 对信息安全这个概念的理解
  7. C/C++基础的东西
  8. 什么时候需要使用指针的指针?


阿里巴巴

  1. 做了什么项目
  2. 写的exp漏洞利用什么的
  3. 是如何实现的
  4. 入侵阿里是什么样的想法
  5. 问你会不会编程
  6. 关于XSS的是如何防范的
  7. 数据结构
  8. c++ 计算机网络
  9. 描述下cc攻击
  10. web安全到底层系统安全
  11. 客户端安全到无线产品安全
  12. 安全规范制定到实时应急响


成都卫士通

  1. 问了网络维护
  2. 网络安全方面工作
  3. 如何维护一台设备该设备连接公司内部所有数据库
  4. 计划和规划有什么区别
  5. 基本的XSS,CSRF的区别
  6. OWASP十大漏洞

#阿里巴巴##卫士通##安全工程师##校招##面经#
全部评论
借楼 深圳顺丰有坑,直推技术leader,快点来跟我做同事🤗
1 回复 分享
发布于 2020-12-04 16:05
请问楼主中国金融线下面试还是线上呢
点赞 回复 分享
发布于 2020-12-04 12:35
楼主哪投的啊 我投了没反应
点赞 回复 分享
发布于 2020-05-30 16:00

相关推荐

02-07 12:06
已编辑
华侨大学 测试开发
最近看到很多 92 的,甚至是硕士,开始往测开赛道卷,说实话有点看不懂。先把话说清楚,大厂里的测开,绝大多数时间干的还是测试的活,只是写点自动化脚本、维护测试平台、接接流水线,真正像开发一样做系统、做架构、做核心平台的测开少得可怜,基本都集中在核心提效组,而且人很少,外面进去的大概率轮不到你,我想真正干过人都清楚。很多人被洗脑了,以为测开也是开,和后端差不多,只是更简单、更轻松、还高薪。现实情况是,测开和开发的职业路径完全不一样。开发的核心是业务和系统能力,测开的核心是稳定性和覆盖率,前者是往上走,后者天花板非常明显。你可以见到很多开发转测开,但你很少见到干了几年测开还能顺利转回开发的。更现实一点说,92 的高学历如果拿来做测开,大部分时间就是在做重复性很强的杂活,这种工作对个人能力的放大效应非常弱。三年下来,你和一个双非的,甚至本科的测开差距不会太大,但你和同龄的后端、平台开发差距会非常明显。这不是努不努力的问题,是赛道问题。所谓测开简单高薪,本质上是把极少数核心测开的上限,当成了整个岗位的常态来宣传。那些工资高、技术强的测开,本身就是开发水平,只是挂了个测开的名。普通人进去,99% 做的都是项目兜底型工作,而不是你想象中的平台开发。测开不是不能做,但它绝对不是开发的平替,也不是性价比最优解。如果你是真的不想做开发,追求稳定,那测开没问题。但如果你只是觉得测开比后端容易,还能进大厂,那我劝你冷静一点,这只是在用短期安全感换长期天花板。有92的学历,如果你连测开这些重复性工作都能心甘情愿接受,那你把时间精力用在真正的开发、系统、业务深度上,回报大概率比卷测开要高得多。想清楚再下场,别被岗位名和话术带偏了,就算去个前端客户端也是随便占坑的,测开是一个坑位很少赛道,反而大面积学历下放,不用想也能知道会是什么结果,我想各位在JAVA那里已经看到了
小浪_Coding:工作只是谋生的手段 而不是相互比较和歧视
点赞 评论 收藏
分享
评论
2
19
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务