华为 网络安全工程师 10.18线下面

牛客吞我面经...

一面(1h)
1. ctf经历->shiro漏洞原理,高版本aes oracle padding
2. fastjson漏洞原理
3. jndi注入,高版本codebase绕过了解吗
4. 继续拷打反序列化
5. 讲一下xss漏洞,怎么防护,有哪些危害?http only在哪设置
6. innerHtml传入<script>alert(1)</script>能执行吗
7. csp了解吗?绕过方式有哪些,iframe绕过具体讲讲
8. csrf漏洞原理,防护手段
9. referer校验,我们可以抓包修改,那这个防护手段有用吗
10. samesite属性,cors为什么可以发送请求,但是收不到结果
11. ssrf漏洞原理,黑名单绕过,dns重绑定需要设置什么
12. 讲了一个渗透项目,追问安卓抓包细节,oss任意文件上传限制后缀就能防护了吗
13. 开发语言熟悉哪些?写过哪些插件,二开过什么项目
14. redis未授权怎么打?任意文件写利用思路
15. 问ctf经历,web.xml文件里xml文件解析为jsp怎么写的
16. 学习安全的路线,方法
17. 手撕:sql注入流程

面试官技术水平一流,我讲的所有项目他都能快速理完思路,然后深入拷打

二面(1h)
1. 自我介绍,觉得不够充分,又闲聊了一些内容
2. owasp Top10你觉得有哪些不足,辩证的讲一讲,说说缺点
3. sql注入30年前已经发现了,讲讲怎么挖到新的漏洞,了解国外的cyber sec怎么做的吗
4. 安全相关的网络协议有哪些
5. 正向代理和反向代理的区别,举例说明
6. http协议,请求体结构,方法有哪些?响应体结构,问了100,300俩个状态码
7. http协议的rfc编号   ps:这个真的邪门了
8. hvv细节
9. 浏览器的架构了解吗,哪个引擎负责dom树的解析
10. 讲讲数据库从sql语句执行和存储引擎的交互
11. nmap参数 一个syn半扫描和一个操作系统
12. 用什么大模型?能上谷歌吗?学校提供xxx?:当然不是
13. 手撕: 数组元素的全排列

开放性和底层的问题是真的不会,包括手撕也是磕磕绊绊,感谢二面面试官给我机会

三面(25min)
1. 自我介绍
2. 考研吗?为什么不考?
3. base地倾向哪
4. 给学校的经历打几分?为什么
5. 从安全的角度看待人工智能这些新技术
6. 为什么选择安全
7. 了解华为的企业文化吗
8. 职业规划
9. 反问

常规主管面,面试官夸我反问的问题很好,期待一个通过
全部评论
牛客屏蔽script标签,把我后面写的全吞了...
3 回复 分享
发布于 2024-10-19 13:23 陕西
佬 华为面试不问你简历吗,我看你这面试基本都是直接怼着问题问
1 回复 分享
发布于 2024-10-20 17:15 福建
手撕sql注入啊,那写的是什么内容
点赞 回复 分享
发布于 2024-11-22 20:46 广东
佬太强了
点赞 回复 分享
发布于 2024-10-29 14:45 上海
佬有收到offer吗
点赞 回复 分享
发布于 2024-10-26 15:16 湖南
牛了,佬太强了😰
点赞 回复 分享
发布于 2024-10-25 12:31 福建
佬是什么部门呀
点赞 回复 分享
发布于 2024-10-23 10:28 湖南
佬,反问啥好问题了呀?
点赞 回复 分享
发布于 2024-10-22 15:17 北京
谢谢佬还挺细节的,就是这个二面是什么鬼问的炫技吗
点赞 回复 分享
发布于 2024-10-20 12:34 浙江

相关推荐

小红书PE  ⭐⭐⭐面试官真的很好,无论一面二面都不会打断你,会给予你一定提示,有问题也会指出引导你问答,实时性很强,强抓AI,面试反馈也不慢(每次被捞起来到其他部门都会重新做一次笔试有点恶心,扣一星)字节 IT部 ⭐⭐强度有些大,二面甚至被嘲笑了,说我表达不清啥的,有点压力,不过字节的好处就是反馈巨快字节 中国交易与广告 (oc)⭐⭐⭐部门巨大,体验未必贴合,一面体验很好算法会提示你去修改,二面猛猛往深问,wc是真顶不住啊。但进度很快(已oc)网易互娱 基础架构 ⭐想骂人,网易纯纯草台班子,一面双机位非说我摄像机角度咋咋咋有各种问题,最崩不住的是一面完了过了十几天,我看进度还在一面,打了HR电话,HR说把我忘了,赶紧约二面(我: ???)蚂蚁 国际 ⭐⭐⭐⭐面试体验很好,问的问题都很专业,很有针对性,基本无八股都是问实习和项目里的业务场景展开来说,(但是最后反馈跟我说希望与你共事,后面面试好好面,第二天挂了没绷住) 是本人觉得面的最好的一次还是挂,感觉是卡学历的携程 旅游事业部 ⭐⭐之前被携程🕊️过offer,本就没啥好感,面试基本是八股战士,问八股偏多,还有就是一些常问的场景题,感觉学历高 + 八股场景熟 基本是稳稳拿下美团 本地核心 (oc)⭐⭐⭐⭐⭐面试体验拉满,面试官都很好,和你有说有笑,一面面的比较基础,会聊天一样的问你让你不用怕 ,二面也是拿着AI coding 你写的东西跟你讨论然后问你,比较贴合实际业务,就算没面过也能学到很多,整体很好。快手 生活服务(oc) ⭐⭐⭐⭐⭐面试不会打断你,这个就已经很好了,会听你吟唱,面试问的问题也不会太难,都是根据你的实习和项目展开问的,二面可能会更加注重场景,八股会变少。总结: 其实从中厂到大厂的转变过程会发现,直接对八股的考察会越来越少,针对实习和项目的业务提问会展开的越来越多,自己要学会在有限的面试中丰富自己的话术,多面多总结,有自己的面试手册,别人的面经、技巧再怎么看都是根据别人的项目和实习总结出来的,效果肯定没有自己的那么好,反复打磨自己,总有你发光的一天! 互勉。
点赞 评论 收藏
分享
评论
31
104
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务