兴业数金信息安全工程师一面面经

9.14 Re:已意向,内审经历了刚好三个星期。
给后来的xdjm提个醒,数金笔试编程题python环境可能有问题,不太建议用python答题(答题的时候看着ac了,但是后台数据会告诉你半数通过需要补考)。
另,给的不太多,建议慎重选择

*****************无情分割线*****************
1. 两个项目介绍,问项目开发中的角色与有无考虑安全方面的措施
系统开发一般就是数据库和sql注入、xss注入
另外一个项目用的sock5代理穿透***,以及内网存活主机和端口服务扫描

2. 渗透测试全流程介绍与个人理解
出发点一般是公司内部人员主动测试或者攻击者攻击行为,首先信息搜集,突破(文件上传漏洞等传入一句话木马、或者利用当前操作系统或软件版本已知漏洞等),蚁剑或者菜刀连shell,提权(Linux一般sudo或者suid,windows不记得了没提),目标对准服务器数据库(爆库)或者服务器文件系统搞破坏(挂网页)

3. 代码审计是否有接触
搞忘了QAQ

4. 对网络空间安全的理解
自己随便说吧,反正我感觉我说得有点乱,没想过会被问这样的问题

5. 为啥选择base成都而不是base上海,是否接受在上海工作
因为本科在成都上的,只要能养活自己到哪都一样

无反问环节,腾讯会议,只有我开了视频😂,对面五个人轮流问

答案是我按照自己的本科课程记忆说的,有误还请大佬指正,发帖求人品😭#兴业数金面试#
全部评论
请问下是实习还是正式批呢
1 回复 分享
发布于 2022-08-04 15:49
请问补考的话题型是一样的吗之前笔试也是用python做的
点赞 回复 分享
发布于 2022-11-03 21:51 福建
请问笔试考什么?选择和编程题都有吗?是安全方向的还是java后端语言之类的呢?感谢大佬🤣
点赞 回复 分享
发布于 2022-08-09 15:14
看了一下好像是22届应届毕业生,也能投的么?
点赞 回复 分享
发布于 2022-08-04 00:19

相关推荐

05-14 16:34
已编辑
重庆大学 C++
  后续更新一下,二面之后通知没hc了然后另外一个部门打电话约三面(4月25号),接着隔一天又被另一个部门通知加面到第四面(4月28号),然后29号,30号没消息我以为要挂了或者可能继续第五面,接着劳动节之后竟然通知过了,然后当天offer,真是一波三折。  最后打算接了这个offer,虾皮offer不打算等了(据说虾皮给的很多?)。  最后总结一下,bg末九+一年acm竞赛破铜烂铁,项目一个cs144和webserver(学了一下mysql但是没人问过?疑似白学了)。给还在寻找实习的同学留下一些经验吧,首先简历一定要突出重点,我是按照  竞赛+项目+技术栈的顺序写的,建议像自我评价这样凑字数的就别写了。然后就是简历上写的东西自己一定要掌握透彻,建议不是很熟悉的就别写了。然后就是可以根据项目上写的每一条自己给自己提几个问(我遇到过几个面试官每条挨着问的),强烈建议仔仔细细看一下项目源码,搞清楚每个细节。然后就是建议烂大街的项目最好加点自己的新东西,如果项目代码上不会写,只需要会说就行。然后其他八股跟小林coding就好了,多看几遍就好了(尤其计网仔细研究一下,操作系统倒是问的很少,进程和虚拟内存那块可以仔细看看)。最后大家祝大家暑期顺利。附上offer图。---------------------------------------------------------再更:虾皮oc,给得很多。———————————————————————再更,快手OC,忘记问价了。  
点赞 评论 收藏
分享
评论
3
20
分享

创作者周榜

更多
牛客网
牛客企业服务