0

0

真实面经分享:“度小满”的信息安全工程师

青灯夜游

青灯夜游

发布时间:2023-01-12 14:28:16

|

2306人浏览过

|

来源于牛客网

转载

本篇文章给大家分享一下我在面试度小满信息安全工程师(金融安全部)时都被问了哪些问题,总共经历了一面、二面、三面,下面一起来看一下吧,希望对有需要的朋友有所帮助啊~

安全岗面经系列之 度小满-信息安全工程师-金融安全部

时间线:

  • x 投递

  • x+15 一面

  • x+15 二面

  • x+28 三面

  • x+51 HR沟通

  • x+83 oc

一面

时长:25分钟

  • 自我介绍

  • 聊一下0day

  • 有提交到什么平台吗

  • 聊一下本科专业

  • java开发有做过网站吗,用的什么框架

  • 代码审计一般审什么语言

  • 代码审计会用什么工具先审一遍吗

  • php的危险函数

  • 审计时用了什么工具

  • 加密的源码怎么处理

  • 实习3的实习经历

  • 实习3的绩效考核

  • 为什么离职

  • 实习2(乙方安服)的实习经历

  • 实习2什么项目给你留下了比较深刻的印象,或对你提升比较大的

  • 实习1(甲方蓝队)的应急响应经历

  • 溯源经历

  • python用的多吗

  • 写poc会审计1day吗

  • 反问

二面

时长:40分钟

  • 自我介绍

  • web安全一般熟悉哪块

  • 聊一下LFI(本地文件包含)

  • 聊一下sql注入(分类)

  • 布尔盲注聊一下

  • 延时盲注聊一下

  • mysql除了sleep还有什么函数可以用

  • 数据库的rce

  • mysql读写文件怎么做的

  • 了解mysql读文件的溯源吗(mysql蜜罐)

  • sql server的命令执行,除了xp_cmdshell还有别的方式吗

  • h2数据库的rce

    工资查查移动工资条
    工资查查移动工资条

    大部分的工资还是以打印工资条的形式进行,偶有公司使用邮件发放工资条,而工资条的现代形式应该是移动工资条,以实现信息的备忘、到达、管理、对帐、环保、高效等需求……,用户已经习惯使用手机(或以其它移动方式)实现一切需求,应用的移动化是大势所趋。工资查查就在这样的背景下诞生,北京亦卓科技于2017的开发并推出了微信小程序工资查查。由于对有用户对数据隐私与安全性的考虑,北京亦卓科技在推出了云端应用--工资

    下载
  • mysql 8有关注吗,什么特性可以利用的

  • 有没有挖掘过框架、中间件的sql注入

  • 预编译和参数绑定的区别(预编译在数据库操作层面,参数绑定在代码层面)

  • 实习2的经历

  • java表达式引擎研究了什么

  • 实习3的实习经历

  • 大hw的成果

  • 0day聊一下

  • java代码审计怎么审的

  • 越权漏洞怎么找的

  • java反序列化原理

  • cc链各种利用姿势

  • 在一个java项目中怎么找可以利用的链

  • java反射的具体流程

  • java动态代理

  • log4j的反射怎么利用的

  • 拿到shiro的key后怎么找利用链

  • 有什么我刚刚没问到的东西吗

  • 对自己以后的安全道路有什么规划吗

  • 反问

三面

时长:40分钟

  • 自我介绍

  • 用三个词语来描述一下自己

  • 是什么支撑着你获得今天的一些成就

  • 在选择这条道路的时候是怎么想的

  • 对自己未来工作的规划

  • 对自己技术上的规划

  • 觉得自己的好奇心强吗

  • 这二十多年最懊悔的事和最有成就感的事

  • 怎么看待事在人为,谋事在人成事在天这两个词语

  • 怎么看待按部就班,循序渐进,你觉得这是事情最好的解决方案吗

  • 有没有做过一些违规的事

  • 有没有对别人做出承诺然后没有做到的情况

  • 如果自己的团队处于竞争劣势的话你会怎么办

  • 如果团队里面有人是你反感的类型你会怎么办

  • 有哪些事情或任务是你不想去做的,你会怎么办

  • 当你接受一个全新的任务的时候,你会怎么评估任务的难度

  • 之前实习的公司有没有发offer的

  • 反问

HR沟通时问了下对度小满的意向度,手里的offer,然后说中下旬谈薪,不算面试

推荐学习:《PHP视频教程》《Java视频教程》《mysql视频教程》《Python视频教程

相关专题

更多
c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

42

2026.01.23

c++空格相关教程合集
c++空格相关教程合集

本专题整合了c++空格相关教程,阅读专题下面的文章了解更多详细内容。

46

2026.01.23

yy漫画官方登录入口地址合集
yy漫画官方登录入口地址合集

本专题整合了yy漫画入口相关合集,阅读专题下面的文章了解更多详细内容。

202

2026.01.23

漫蛙最新入口地址汇总2026
漫蛙最新入口地址汇总2026

本专题整合了漫蛙最新入口地址大全,阅读专题下面的文章了解更多详细内容。

341

2026.01.23

C++ 高级模板编程与元编程
C++ 高级模板编程与元编程

本专题深入讲解 C++ 中的高级模板编程与元编程技术,涵盖模板特化、SFINAE、模板递归、类型萃取、编译时常量与计算、C++17 的折叠表达式与变长模板参数等。通过多个实际示例,帮助开发者掌握 如何利用 C++ 模板机制编写高效、可扩展的通用代码,并提升代码的灵活性与性能。

16

2026.01.23

php远程文件教程合集
php远程文件教程合集

本专题整合了php远程文件相关教程,阅读专题下面的文章了解更多详细内容。

100

2026.01.22

PHP后端开发相关内容汇总
PHP后端开发相关内容汇总

本专题整合了PHP后端开发相关内容,阅读专题下面的文章了解更多详细内容。

73

2026.01.22

php会话教程合集
php会话教程合集

本专题整合了php会话教程相关合集,阅读专题下面的文章了解更多详细内容。

75

2026.01.22

宝塔PHP8.4相关教程汇总
宝塔PHP8.4相关教程汇总

本专题整合了宝塔PHP8.4相关教程,阅读专题下面的文章了解更多详细内容。

67

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Rust 教程
Rust 教程

共28课时 | 4.8万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

php-src源码分析探索
php-src源码分析探索

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号