中新赛克-网络安全工程师-面经

网安八股,会根据回答情况不断深入
自我介绍
你接触过哪些漏洞,介绍一下自己所了解的漏洞
Sql注入怎么挖,用到过哪些工具
MySQL提权条件,如何用SQL语句查目录有没有写权限
XSS三种类型和区别
文件包含通过哪个语言学的,php文件包含原理和伪协议利用,有没有了解过Java里的文件包含漏洞
有没有挖过洞(渗透测试),取得了哪些成果,挖洞或者渗透使用到哪些工具
驱动类的恶意软件(驱动隐藏)如何排查,隐藏进程如何排查
除了绿盟的,还知道哪些开源扫描工具,有没有使用过OpenVas
知道哪些路径扫描工具
都是使用dirsearch进行路径探测,为什么有的人成功了,有的人失败(字典)。自己有没有收集过字典
文件上传的绕过方式(白名单绕过)
Java网站文件上传与php的区别,Java的部署方式,java部署的文件上传漏洞,你感觉它的成功概率大不大
Java中间件的历史漏洞
前后端分离的概念,前后端分离的如何进行渗透
SSRF漏洞 使用到的协议 gopher具体利用方式,Java里的SSRF
XXE漏洞 使用到的协议

两个非技术的话题:
什么时候能来实习、对加班和出差的看法

整体来说体验还行,面试管也不难为你,不会的话就不继续深入问

#秋招笔面试记录##渗透测试##网络安全##网安八股#
全部评论
一个岗
点赞 回复 分享
发布于 2025-08-12 18:56 天津
这是实习还是秋招的面经呀
点赞 回复 分享
发布于 2025-11-03 19:39 广东

相关推荐

给工作过的公司写一条大众...
点赞 评论 收藏
分享
这篇帖子,主要就说说春秋招收获(实际是败绩汇总)吧:秋招前实习,一开始是被坑了,去了安恒外包实习==秋招前实习分割线==TimeLine:25年6月投简历(回想到如今,这个时间点太晚了,对于26届实习,感觉4-5月是最好的一个投递时间,27届么,现在感觉3月才是爷,越早越好)6月底:阴差阳错去了安恒外包7月下旬:网上找了奇安信内推,仅一面就过了,直接过去了好像,还是有二面来着,那时候还有成都百度打电话(好像听说成都百度是外包的可能性居多)8月下旬:接到了深信服安全攻防实习生的邀面跨度有点长,一两周好像才过的,考虑到说的是部门里的是AI+安全相关的就从奇安信走了,不过,得承认的是,我秋招和春招部分都是看重我这段实习经验。9月-26年2月:在深信服实习。==秋招前实习分割线==秋招没想到春招那么情况不好,秋招没有多少是因为,以为sxf能转正,但是我自己觉得产出不够我转正我就走了。==秋招分割线==一共有以下的面试:1、绿盟:安服一面,情况是一面结束后问我接不接受提前实习,我说不了(因此被拒了,可能)2、腾讯:测试与质量管理一面,安全技术投的,被CSIG腾讯云捞了,(估计是被横向掉了)3、长亭:华北安服一面,被踢皮球又去面其他的(感觉像KPI面)4、美团:安全工程师AI面,不知道怎么挂了,学历吧可能5、工业信息化部第五研究所:网络安全工程师一面电话面(也不知道怎么就挂了,不过挂了好,一年半载都是要出差)==秋招分割线==感觉春招情况稍微好一些吧,我还有一些算是秋招补录、春招提前批的面试==春招分割线==一共有以下的面试:1、深圳高新区信息网:网络工程师一面线下面,大概聊了40分钟左右,没过2、悬镜安全:售后技术支持实习生(可以实习转正),Offer阶段,拒了,因为还是想干技术性的活3、亿格云:安全工程师二面,没过4、联软科技:安全研究员一面,这个说我匹配度不够,让我走安服实习生,没过5、奇安信:安全攻防工程师二面,二面估计没了,时间太短了,然后有些没答上来。6、知道创宇:渗透测试工程师一面,等消息中7、豌豆信息:安全研究工程师(智能体方向)一面,等消息中8、安几科技:安全研究院一面,等消息中==春招分割线==截止2026年4月12日的情况即如上述所示,害怕毕业没工作了
双非本科求职如何逆袭
点赞 评论 收藏
分享
评论
12
55
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务