最近更新时间:2024-04-26 07:00:00

全部面经801

精选
|
最新
匿名用户
面试了职位:运维工程师 - 北京
确定通过
【运维工程师】面试分享
从智联上看到的,面试的是办事处的安全工程师岗位。第一轮面试是直属领导的技术面,问了网络基础知识,VRRP协议,熟悉的操作系统,常见的漏洞原理与防护方法,自己所熟悉的拓扑类型,产品等。大概聊了有一个小时。半个月后通知一轮面试通过,并且初步确定薪资。接下来是区域代表面试,HR面试,以及VP面。后边的面试基本不涉及技术,主要是了解下个人的情况,比较轻松愉快。然后就是人力具体介绍薪资待遇,确定入职时间,发放offer。
5轮面试:电话面试、部门主管面试、HR面试、总监/老板面试、填信息表
面试感受:很好;面试难度:有难度;面试来源:其他平台
3个问题,0条回答
Q:XSS与CRSF分别是什么?有什么区别?防护方式有哪些?
2 年前 发布
看准14913
面试了职位:网络安全 - 北京
感觉靠谱
面试:网络安全。感觉就还好吧,难度还是很高的,希望能通过。
绿盟科技:25钟1、自我介绍2、sql注入攻击是什么3、应用有漏洞,无法修复和停用,你怎么办?4、php反序列化漏洞的原理5、你了解的常见的数据库的端口号是多少。6、加密算法有了解吗?7、bp加密用什么模块8、说几个业务逻辑漏洞
1轮面试:视频面试
面试感受:一般;面试难度:非常困难;面试来源:校园招聘
2022-09-22 发布
TRRQ
面试了职位:渗透测试 - 北京
感觉靠谱
渗透测试面试一般,共2轮面试
1.自我介绍2.印象深刻的一次渗透3.渗透测试的流程4.SQL注入原理,及常用payload(手写-爆表名)5.SQL注入空格不能使用如何绕过6.SQL注入防御,延申预处理不能预防哪些注入7.同源策略8.a.baidu.com和b.baidu.com是否同源9.SSRF原理,利用10.攻击redis的方式(手写payload)11.CSRF的原理及防御12.一种特殊的CSRF场景:后端只解析json格式的时候如何利用CSRF(非更改Content-Type)13.SameSite14.DNS Rebinding15.Fastjson反序列化及如何修复16.子域名枚举用过那些工具,原理是什么,如果出现了任意子域名都返回200是什么原因?17.Java学到哪种程度了?
2轮面试:电话面试、HR面试
面试感受:一般;面试难度:普通难度;面试来源:内部推荐
2022-07-25 发布
安全工程师
面试了职位:渗透测试 - 北京
感觉靠谱
面试:渗透测试。感觉很正规,有一定难度,对结果有把握。
一面: 1:自我介绍2:介绍sql注入原理、XEE原理、请求走私原理及修复方案3:介绍文件上传漏洞原理及waf绕过方法4:云waf是什么,如何进行绕过,CDN是什么,绕过方法有哪些5:  JSONP劫持是什么、防御方法是什么6:反序列化是什么原理、各个语言的反序列化函数、使用过ysoserial工具7:xss的防护方法有哪些,要是有了httponly是不是不能xss绕过了呢8:印象最深的一次渗透项目是什么9:印象最深的CVE漏洞是什么10:印象最深的漏洞什么11:拿到一个站点,如何进行渗透问了这些问题之后,然后问我有什么问题,大概聊了快40min之后,过了一天让我准备第二次面试1:问到简历上的东西,做过的渗透项目主要负责什么内容2:有没有做过内网渗透,具体项目讲述一下3:做过代码审计么,具体审计步骤、有什么危险函数4:有参加过CTF比赛么,主要是什么位置,印象最深的经历是什么,最好名次是什么5:了解过容器化什么步骤么,讲一下docker逃逸漏洞6:了解应急响应么,如何进行攻击溯源,列举一个对攻击溯源的例子
5轮面试:电话面试、视频面试、部门主管面试、HR面试、总监/老板面试
面试感受:很好;面试难度:有难度;面试来源:BOSS直聘
2023-04-04 发布
看准87420
面试了职位:数据开发 - 北京
感觉没戏
数据开发面试一般,共2轮面试
1.自我介绍2.数据仓库的分层,以及为什么要做数据仓库3.数据仓库的血缘关系4.拉链表的实现5.hive的压缩格式和存储格式6.星型模型和雪花模型优缺点7.spark和hadoop的区别8.spark数据倾斜发生原因及解决方案9.spark的新特性AQE和DPP10.kafaka的特性11.kafaka为啥不能读写分离12.sql索引作用13.联合索引的使用14.窗口函数15.redis的一些内容16sparkstreaming和flink的区别17.平时怎么学习技术的18.情景题 left join on和where两个语句的区别
2轮面试:笔试、视频面试
面试感受:一般;面试难度:有难度;面试来源:校园招聘
2022-08-23 发布
匿名用户
面试了职位:网络安全 - 北京
确定通过
面试绿盟科技安全工程师
211硕士,面试岗位,北京绿盟华北产品交付部安全工程师。首先感谢学姐给的内部推荐,一共经历两轮面试,都是电话面试,一轮技术面,依据简历对有关网络基础知识考察和网络安全技术考察,题目:1.BGP的路由属于有哪些?2.SQL注入产生的原因?3.XSS的分类?4.XSS产生的原因? 第二面是HR面试,由于第一面面试官反映较好,所以HR面试仅仅只是闲聊。本来说安排第三轮面试,后面回复说无需安排第三轮面试。等了接近一个月就收到offer了。工资就同行业来说较为少,但是好在上班时间较为轻松,每周五天上午9点到下午5点,具体是否需要加班需上班后才能确认。就学姐透露内部非常完善的学习资料可以学习,因此对于我个人而言,可以有充足的时间进行锻炼和学习。
1轮面试:电话面试
面试感受:很好;面试难度:普通难度
2 年前 发布
3
9391
面试了职位:Java - 北京
感觉靠谱
【Java】面经分享
2 年前 发布
飞云山文件柜储备干部
面试了职位:功能测试 - 北京
感觉靠谱
面试:功能测试。面试印象不是很深刻,难度会一直叠加,对结果有把握。
2023-01-31 发布
匿名用户
面试了职位:Java - 北京
感觉没戏
【Java】面试分享
2 年前 发布
天王星文件夹技术支持
面试了职位:C/C++ - 北京
感觉靠谱
面试:C/C++。很棒的一次面试体验,题目难度不大,基本能通过。
2023-10-05 发布
公司对比
绿盟科技

相关推荐

k
面试了职位:PHP - 北京
未通过
面试:北京资采信息技术有限公司面试:PHP。感觉就还好吧,问题比较简单,未能通过。
一面 面试较为轻松,问题简单,主要涉及背景、技能和PHP了解。自我感觉表现良好,但未通过。经验总结:面试前需深入了解公司和职位,表达观点时需自信、有条理。面试问题更深入,涉及PHP语法、函数库及开发技巧,还有数据库设计及优化。感到紧张,尽力回答。经验总结:需深入了解PHP和数据库技术,表达观点时需自信、有条理,注重细节和准确性。
2轮面试:HR面试、部门主管面试
面试感受:一般
面试难度:普通难度
面试来源:BOSS直聘
2023-12-19 发布
冒险湾电子书通信项目专员
面试了职位:Java - 北京
感觉没戏
面试:六分科技面试:Java。感觉就还好吧,难度大概中等水平,个人感觉没戏。
基础的问题,有问到算法相关
4轮面试:电话面试、HR面试、协作同事面试、部门主管面试
面试感受:一般
面试难度:有难度
面试来源:社会招聘
2023-12-06 发布
西魔之境桌子副主编
面试了职位:前端开发工程师 - 北京
感觉靠谱
面试:启明星辰面试:前端开发工程师。感觉一般没有很刁难,有一定难度,希望能等到好结果。
一面 技术面,主要问了项目里的细节,然后就是提出几个需求,让你当场实现,有一定难度
1轮面试:视频面试
面试感受:一般
面试难度:有难度
面试来源:校园招聘
2023-11-29 发布
0005
面试了职位:Java - 北京
确定通过
面试:北京联银通公司面试:Java。面试体验良好,面试内容挺简单,收到offer了。
面试的是高级软件开发,面试问了一些jvm相关试题及过往项目经验,相对来说比较容易。
2轮面试:部门主管面试、协作同事面试
面试感受:很好
面试难度:普通难度
面试来源:社会招聘
2023-12-07 发布
uni
面试了职位:Java - 北京
感觉靠谱
面试:北京京北方信息技术有限公司研发中心面试:Java。面试还好,难度是有的,基本能通过。
简单了解下情况,都是java,spring,数据库挺基础的
1轮面试:电话面试
面试感受:一般
面试难度:有难度
面试来源:BOSS直聘
2023-12-05 发布
李伟
面试了职位:C - 北京
确定通过
面试:中创信测科技股份有限公司面试:C。感觉很正规,难度是简单题型,确认通过。
内部推荐。用人组的组长问了项目经验,又介绍了本组具体做的工作,面试过程很简单。
1轮面试:部门主管面试
面试感受:很好
面试难度:简单
面试来源:内部推荐
2023-12-25 发布
M7星云咖啡证券分析师
面试了职位:融资 - 北京
感觉靠谱
面试:中移动金融科技面试:融资。总体来说体验还行,难度是有的,希望能通过。
2023-12-05 发布
冰雪之森电脑夹夹具工程师
面试了职位:员工关系 - 北京
确定通过
2023-12-22 发布
朱高宏
面试了职位:Java - 北京
确定通过
2023-12-05 发布
热带雨林冰箱媒介合作
面试了职位:测试工程师 - 北京
感觉靠谱
01-03 发布