导航

实习&校招面经分享

#1
投递简历前期准备:
简历模板:https://www.aliyundrive.com/s/zNgszMXKQcY

简历投递能找内推找内推,最好是能直接给到部门老大的。

在岗位要求中的加分项:

  • 个人技术博客
  • GitHub 优秀项目
  • 攻防奖项 / CTF 奖项
  • SRC 排名
  • 知名社区优质漏洞分析文章
  • 优质 CVE/CNVD
  • 国家级/省级实战攻防演练经验
  • 实习经历

面试前期准备:

  • 自我介绍
  • 印象最深刻的一道CTF题目(你出过的最好的题目or你认为最好的一道题目)
  • 印象最深刻的一次渗透测试经历
  • 简历上如果提及HW、CNVD、CVE一般都会深挖一下


然后就是刷面经了(首先把简历上写的东西搞明白)

一般就是八股文+各种漏洞利用原理,网络原理,JAVA安全相关的,内网相关的。

不过大厂普遍会对前端漏洞深入问,可能更方便考察前端那些点吧。
一般就是XSS、CSRF、JSONP、CORS,中间可能会给你具体的场景提供攻击/修复方式,这就要求我们要对其原理是真正理解的了。
参考下面的面试题(这里不放答案,因为自己通过百度什么的搞明白会印象更深刻)

<

甲、乙方一些战队、实验室等可能更偏向一些实战思路,大多是给你抛出一个点或者是一些细节问题,你自己去答,更多的是JAVA安全和内网一些知识的考察(有些东西你没打过还真就没办法)。

不过甲方的leader面可能会问算法。

<

<

安服的面试与上面比会简单很多,有些问题看着很难其实问的还是比较浅的

贴一下看过的面经

https://github.com/d1nfinite/sec-interview


https://github.com/tiaotiaolong/sec_interview_know_list


https://github.com/Leezj9671/Pentest_Interview


https://github.com/Leezj9671/Pentest_Interview/blob/master/%E9%83%A8%E5%88%86%E9%9D%A2%E8%AF%95%E9%97%AE%E9%A2%98%E8%AE%B0%E5%BD%95.md


https://github.com/Leezj9671/offensiveinterview




自评TCV值:0.5

评分记录

2022-04-09
#2
这是哪家的面试?啥岗的
2022-04-09
#3
这也能发原创??
2022-04-11
#4
我能说我没写过代码吗?
2022-04-11
#5
这是面试了三家吧
2022-04-12
#6
有相关面试具体题目看看吗。
2022-04-15
#7
第一套字节的面试题,我都在网上看到过n遍了
铺天盖地的cv复现,不懂原理也叫复现?
2022-04-15
#8
一个0day你如何保证能达到攻击效果而不被发现
这个怎么答、发辣鸡流量混淆么
流量设备上底裤都抓完
2022-04-15
#9
回复 8# Acone
不是说Oday防不住嘛?
2022-04-29
#10
话说你光发面试题,不发你回答,你分享了个啥?