投递简历前期准备:
简历模板:https://www.aliyundrive.com/s/zNgszMXKQcY
简历投递能找内推找内推,最好是能直接给到部门老大的。
在岗位要求中的加分项:
面试前期准备:
然后就是刷面经了(首先把简历上写的东西搞明白)
一般就是八股文+各种漏洞利用原理,网络原理,JAVA安全相关的,内网相关的。
不过大厂普遍会对前端漏洞深入问,可能更方便考察前端那些点吧。
一般就是XSS、CSRF、JSONP、CORS,中间可能会给你具体的场景提供攻击/修复方式,这就要求我们要对其原理是真正理解的了。
参考下面的面试题(这里不放答案,因为自己通过百度什么的搞明白会印象更深刻)
<
甲、乙方一些战队、实验室等可能更偏向一些实战思路,大多是给你抛出一个点或者是一些细节问题,你自己去答,更多的是JAVA安全和内网一些知识的考察(有些东西你没打过还真就没办法)。
不过甲方的leader面可能会问算法。
<
<
安服的面试与上面比会简单很多,有些问题看着很难其实问的还是比较浅的
贴一下看过的面经
自评TCV值:0.5
简历模板:https://www.aliyundrive.com/s/zNgszMXKQcY
简历投递能找内推找内推,最好是能直接给到部门老大的。
在岗位要求中的加分项:
- 个人技术博客
- GitHub 优秀项目
- 攻防奖项 / CTF 奖项
- SRC 排名
- 知名社区优质漏洞分析文章
- 优质 CVE/CNVD
- 国家级/省级实战攻防演练经验
- 实习经历
面试前期准备:
- 自我介绍
- 印象最深刻的一道CTF题目(你出过的最好的题目or你认为最好的一道题目)
- 印象最深刻的一次渗透测试经历
- 简历上如果提及HW、CNVD、CVE一般都会深挖一下
然后就是刷面经了(首先把简历上写的东西搞明白)
一般就是八股文+各种漏洞利用原理,网络原理,JAVA安全相关的,内网相关的。
不过大厂普遍会对前端漏洞深入问,可能更方便考察前端那些点吧。
一般就是XSS、CSRF、JSONP、CORS,中间可能会给你具体的场景提供攻击/修复方式,这就要求我们要对其原理是真正理解的了。
参考下面的面试题(这里不放答案,因为自己通过百度什么的搞明白会印象更深刻)
<
甲、乙方一些战队、实验室等可能更偏向一些实战思路,大多是给你抛出一个点或者是一些细节问题,你自己去答,更多的是JAVA安全和内网一些知识的考察(有些东西你没打过还真就没办法)。
不过甲方的leader面可能会问算法。
<
<
安服的面试与上面比会简单很多,有些问题看着很难其实问的还是比较浅的
贴一下看过的面经
https://github.com/d1nfinite/sec-interview
https://github.com/tiaotiaolong/sec_interview_know_list
https://github.com/Leezj9671/Pentest_Interview
https://github.com/Leezj9671/offensiveinterview
自评TCV值:0.5
评分记录
- aiyuanyuan520TCV +1TuBi +10:T00ls感谢有你!







