PDD安全工程师一面

来分享面经啦,面试和实际中想象的面试有点差别,自己答的并不好,但是面试官语气还算温柔,体验还可以。

个人介绍
项目经历
内网信息收集
扫描器是如何判断端口是否是web服务的,原理是什么
SQLmap os-shell原理
SQL注入bypass  waf
tcp握手
https通信原理过程
burp为什么可以抓取到https 的流量,原理是什么
渗透测试流程思路
常见的拿webshell的思路,对应原理
redis未授权
SRC经历
cobaltstrike是如何实现的,原理(powershell 反弹shell原理)
应急响应
服务器如何发现是否被上传webshell
内存马如何检测和处理

编程题:从数组中取出三个数字,保证和与输入的数字最相近,输出这三个数字(不重复)

ps:面试问题可能有几个忘记了,后面想起来随时往上面补

面试体验:刚开始真的没想到有编程题,好久没写代码,最后写了十多分钟,也就没后续了
甲方大厂还是对一些基础的东西比较看重,自己这方面可能还是有问题


估计没有二面啦,面试就当给自己查漏补缺了,一起加油,奥利给!


#面经##拼多多##安全工程师##校招#
全部评论
不要命了?
点赞 回复 分享
发布于 2021-04-25 06:20
一个打LOL的要什么安全工程师
点赞 回复 分享
发布于 2020-08-28 09:16
当时的笔试题的话,就是安卓、密码、和web安全的一些东西,笔试感觉难度还可以,但是想劝一些想搞web安全的小伙伴,一些公司对于代码审计能力和内网渗透能力是有实际要求的,要是想找个好工作,可以尝试学一学这些,其他的就是密码学和APP测试,还有应急响应相关的知识,有精力的话也就学一学😫  (楼主目前在疯狂补习这些)
点赞 回复 分享
发布于 2020-08-27 23:00
楼主你好,请问你是实习、校招还是社招?
点赞 回复 分享
发布于 2020-08-27 22:54

相关推荐

机械打工仔:不管啥专业,找工作改简历的第一课先把你那排版改了,简历上不要写个人简历四个字,找你要简历的谁不知道这个是简历?而且还占那么多空间,直接把自己名字和基础信息写上面,整体字体大一些。 还有这种经典两页简历一页大空白,导出PDF的时候多了一页几乎全是白的你自己看着不难受吗随手的事为啥不能改掉呢,这是态度问题,你试想一下你是HR你打开简历看到格式都没调整过会是什么感受?你自己都不重视你的简历,HR更不会在意。 然后内容你那个做两年咖啡就别往里写了,简历在精不在多,你在往你的简历里打字的时候就要想好这东西对你要找的工作有没有帮助。自我评价写一行就行了,不如给专业技能单开一栏。核心课程均分90这个真别写了,把你上过的有用的专业课列出来也行。有很多地方废话很多的精炼一下,比如你校内项目第一个写的那些,全然没有重点。 好好修改一下,我看你内容也挺优秀的,别被一个随便做的简历耽误了,我一个同专业的打工人看了都揪心更别说一天看几百份简历的HR
听劝,我这个简历该怎么改...
点赞 评论 收藏
分享
07-11 22:27
中南大学 Java
程序员牛肉:学历的话没问题。但是没问题的也就只有学历了。 其实你的整体架构是正确的,博客接着干。但是项目有点过于简单了。从后端的角度上讲,你这也就是刚入门的水平,所以肯定约面试够呛。 如果你要应聘后端岗位,那你第一个项目竟然是仿写操作系统。这个你要面试官咋问你。你一定要记住一点,你简历上写的所有的东西,都是为了证明你有能力胜任当前的岗位,而不是为了证明你自己会什么。 如果你只是浅浅的做几个项目,描述也都是烂大街。技术点也都是各种混水类的配置类需求,那你就不要幻想自己能走多远。一定要保持思考,保持学习。
点赞 评论 收藏
分享
评论
4
60
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务