自我介紹
問滲透測試流程
sql注入原理
xxe是否了解
xss只用做盜取cookie嗎
了解哪些waf
sql注入怎么繞waf
杭州安恒信息技術(shù)有限公司滲透測試工程師面試題
問滲透測試流程
sql注入原理
xxe是否了解
xss只用做盜取cookie嗎
了解哪些waf
sql注入怎么繞waf
印象深刻的ctf題
做了三頁的筆試題,測試?yán)碚撝R(shí)、數(shù)據(jù)庫建表查詢、Linux遠(yuǎn)程工具端口、linux基礎(chǔ)操作、對(duì)安全掃描的認(rèn)知等等。
面試是個(gè)女性主管,安恒是分事業(yè)部的,我當(dāng)時(shí)面試的是內(nèi)部工程,做的項(xiàng)目是webscan,一個(gè)安全掃描軟件,所以面試的時(shí)候會(huì)比較注重安全測試經(jīng)驗(yàn),盡量去看看實(shí)際的項(xiàng)目經(jīng)驗(yàn)。她會(huì)問性能跟安全測試具體做了什么項(xiàng)目、測了什么數(shù)據(jù)、怎么做的改進(jìn)等等很細(xì)致的問題,所以僅僅了解是不夠的。另外會(huì)問具體的項(xiàng)目經(jīng)驗(yàn)、為什么跳槽、職業(yè)規(guī)劃等,按照簡歷準(zhǔn)備下就行。薪資我說8.6,她還是跟我還價(jià)了,最后我說了8,五險(xiǎn)一金基數(shù)是3、4000,其他福利不詳。之后讓我回去等電話,三天以內(nèi)沒打電話通知就是沒過,我認(rèn)為失敗在安全、性能測試沒能給出具體的項(xiàng)目實(shí)施經(jīng)過,其次筆試題目有些空了,不會(huì)寫。
杭州安恒信息技術(shù)有限公司軟件測試工程師面試題
安全測試、性能測試的具體操作,實(shí)施過程,問的很細(xì)致,也很深入,需要很透徹的了解,要結(jié)合實(shí)際經(jīng)驗(yàn)講一講
在微信公眾號(hào)上投遞的簡歷,然后接著短信說方便面試嗎,我說方便,然后就開始電話面試了。整個(gè)過程都很快,hr回復(fù)的消息也很快。
面試官問的面試題:杭州安恒信息技術(shù)有限公司滲透測試實(shí)習(xí)生面試題
如何檢測SQL注入
反射型XSS有什么危害,如何利用
CSRF如何與XSS組合
app滲透流程
蜜罐產(chǎn)品的部署
(共398條) 青島優(yōu)創(chuàng)數(shù)據(jù)
(共159條) 盤古網(wǎng)絡(luò)技術(shù)
(共131條) 大疆
(共123條) 北京東方國信科技股份有限公司
(共29條) IBM GDC
(共74條) 上海維音信息技術(shù)股份有限公司
(共4條) 山東亞太中慧集團(tuán)有限公司
(共9條) 上海英匯科技發(fā)展有限公司
(共5條) 長城汽車有限公司
(共8條) 中核華泰建設(shè)有限公司
(共7條) 廣州嘉為科技有限公司
(共4條) 天利教育