深圳平安科技滲透測試工程師面試分享

2021-01-11 騰訊網

Hello~ everybody 嗨起來~ 我是小師妹青檸~

今天是周六~面試經驗專題又來啦!

我還堅守在工作崗位上:)

大家也不要放棄學習yo!

這次是由學院正式課同學「jackzz

帶來的分享~

所面試的公司:平安科技

薪資待遇:12k,13-16薪、雙休、不便透露

所在城市:深圳

面試職位:滲透測試工程師

面試過程:

我是之前一直從事非滲透測試的工作,Boss直聘刷簡歷,收到電話邀約之後做了簡單面答。

web基本的注入、SQL注入、xss相關,Linux基本命令、內核運行原理、TCP/IP協議、Django項目、敏捷開發、之前工作的項目介紹、等等。

之前不是從滲透測試相關工作,技術源於興趣,希望有機會挑戰該這個崗位,如實回答(做事堂堂正正,人和人之間的信任成本很高,構建起來賊麻煩。。。)

這裡基本功做好就行,直接過了,二面都不需要了。應該沒什麼問題了,給了12k月薪。

面試官的問題:

1、Linux系統被黑,部署了日誌,怎麼查看?

(回答內容)tailf /日誌文件路徑

延伸下tail -F 和tailf 以及tail -f 三者存在區別

tail -f

等同於--follow=descriptor,根據文件描述符進行追蹤,當文件改名或被刪除,追蹤停止

tail -F

等同於--follow=name --retry,根據文件名進行追蹤,並保持重試,即該文件被刪除或改名後,如果再次創建相同的文件名,會繼續追蹤

tailf

等同於tail -f -n 10(貌似tail -f或-F默認也是列印最後10行,然後追蹤文件),與tail -f不同的是,如果文件不增長,它不會去訪問磁碟文件,所以tailf特別適合那些便攜機上跟蹤日誌文件,因為它減少了磁碟訪問,可以省電

常用操作:

此時要想暫停刷新,使用【暫停終端。

若想繼續終端,使用【C

若想退出tail命令,直接使用【C

(OS:看起來偏安全運維或測試一點點~~)

2、系統的內核加載和工作原理了解嗎?

(回答內容)

推薦 一本c的書《30天自製作業系統》作者 川合秀實

之前跟著寫過有點印象,臨場沒思路回答,回答不了解

3、……基本沒有了

面試結果:通過

面試難度:簡單

面試感受:體驗還不錯,面試官問的比較偏技術一點,可能和崗位有關。

給大家的建議

1、建議大家在技術底層方面,原理上,多下功夫

2、規劃職業發展方向:深度 or 廣度

3、坦誠,切勿過分吹水,說話都帶bug怎麼敢招進來,會就是會不會就是不會,不然到時候下不來臺的是誰

4、簡歷上寫的必須經得起別人問,不會的千萬別寫,,,坑自己是會上癮的

5、建議開通個人博客,很多博客都是免費的,當然也可以自己在伺服器寫一個博客項目。原因很簡單,技術沉澱和經驗積累,另外自己博客上找東西總比滿世界亂找快。

6、有條件就多刷rank,挖src 得到賞金同時增加面試成功的籌碼(參加學院的src活動)

7、多借鑑學習其他同學分享的面試經驗~ (這裡小師妹為大家整合了每期面試分享的文章,在公眾號發送「面試」兩個字,就可以看到啦)

一、簡歷的關鍵點

簡歷最重要的是要有針對性。針對你所應聘的公司和職位將自己的最大優勢亮出來。

簡歷寫作的一個基本的方法就是由多到少,由廣到精。在寫簡歷之前要將自己的所有學習經歷、實踐經驗、工作經歷和獲獎內容等都羅列出來,只要是正面的內容,都將其寫在簡歷上面,此時可不比考慮排版和簡歷篇幅。

然後,針對所應聘的崗位,刪減不相關的內容,保留相關內容;再將相關性最強的部分設法突出出來,相關性較弱的部分放在其他位置。

二、簡歷的提要

工作經驗、 (不相干的不要寫,簡單的不要寫,經歷倒敘,從最近寫起,格式--時間、公司、職位)

技能證書和興趣愛好等,其他的諸如個人評價、未來規劃等方面,可根據應聘崗位和簡歷整體布局酌情安排。

這裡需要指出的是,HR們第一眼關注的,一般就是教育背景工作經驗兩個模塊,這個應該根據個人情況,將對自己最有利的模塊放在顯眼位置,同時加大篇幅。

三、簡歷的形式

簡歷的形式要簡潔、層次分明。

現在很多同學使用word排版的水平都相當不錯,推薦大家使用一些在線的簡歷排版軟體,其可操作性和最後的製作效果,都相當不錯。另外推薦準備一份pdf的簡歷,避免hr 的office軟體兼容問題打不開你的簡歷。

同時還要指出的是,簡歷一般不需要封面,本身就1-2頁的簡歷,再加上封面的話,完全是沒有必要的。

四、要避免的問題

1、缺乏事實和數字支持的簡歷。在描述自己過去的獲獎經歷或者工作經驗的時候,要有具體的事實(最好有客觀數據)作為支撐,否則很難取信於人,也不夠直觀。

2、製作華麗、內容空洞很多同學的簡歷內容比較單薄,於是他們就將心思花在了形勢上面,採用彩色的信紙背景或者是用高質量的信紙來列印,其實這完全沒有必要,花哨的製作反而容易與單薄的內容形成反差,更加不利於通過簡歷關。

相關焦點

  • 白帽子黑客與網絡安全工程師教你學習滲透測試技巧!【A】
    白帽子黑客與網絡安全工程師教你學習滲透測試技巧!【A】 2020-11-23 20:26 來源:科技看天下
  • 滲透測試工程師的崗位要求
    滲透測試工程師崗位要求崗位要求:1.熟練掌握逆向工程、漏洞挖掘,具備一定的漏洞挖掘經驗2.熟練掌握二進位相關的漏洞攻防內容3.熟悉智能硬體中常見無線通訊協議,如 BLE/RF/NFC/ZigBee 等,並可對其進行安全分析及調試4.在web安全、內網滲透、pwn、逆向工程、密碼學等至少其中一個方向有深入研究;5.至少掌握一門程式語言,如 C/C++/Python/Perl/Lua 等,可獨立完成漏洞利用的開發
  • 如何去面試一個測試工程師崗位?
    如何去面試一個測試工程師崗位???全手敲,少了些美觀,多了些乾貨,面試必備葵花寶典,覺得還不錯的,多多支持哦!再往深入一點,面試官還會問你有沒有性能測試方面的基礎?功能測試這方面,實際上我覺得主要考驗人的就是邏輯思維能力,還有你的細心程度能力。初級工程師面試秘笈初級功能測試這一塊,面試官著重要看的是你是不是一個真正細心,而且業務邏輯思維能力強的人,如果強是絕對沒有問題的。
  • PCB Layout工程師面試經驗分享,值得大家參考!
    面試,是成為一名PCB Layout工程師的必經過程,即使是有經驗的PCB Layout工程師,也還是會經歷各種面試。那麼,在我們面試PCB Layout工程師時,一般都會被問到哪些問題呢?PCB Layout工程師面試經驗分享01如果你是有經驗的PCB Layout工程師,那重點講一下你做過的項目,整個項目的流程是怎麼樣的
  • 深圳首次認定工程師優秀科技人才,20人獲評「深圳卓越工程師」
    讀創/深圳商報首席記者 王海榮10月27日,首屆「深圳工程師」優秀科技人才認定工作終審會議在深圳市人才研修院智匯中心舉行,共評選出卓越工程師20名、傑出工程師60名、優秀工程師200名、功勳工程師20名。
  • 平安集團首席科學家肖京:科技如何解決金融行業發展痛點?
    平安集團首席科學家肖京:科技如何解決金融行業發展痛點?人工智慧、大數據等技術逐漸滲透到生活的方方面面。線下,刷臉支付、智慧機器人深入各大場景;線上,手機APP可以實現貸款秒審,服務信息精準智能推薦等操作。  便捷生活的背後,人工智慧技術功不可沒。近期,平安集團與前海金融管理學院承辦第46期《大咖來了》節目,邀請到平安集團首席科學家肖京博士就人工智慧如何賦能金融與醫療等傳統行業的話題,進行了分享。
  • Windows滲透測試工具CommandoVM安裝使用教程
    2019年3月28日,火眼發布了一個包含超過140個開源Windows滲透工具包含140個滲透工具,紅隊滲透測試員和藍隊防禦人員均擁有了頂級偵察與漏洞利用程序集。該工具集名為「CommandoVM」.火眼旗下麥迪安網絡安全公司顧問以及Commando VM套件的聯合創建者 Jake Barteaux 表示:在進行內部滲透測試時,我身邊的大部分滲透測試工程師都會先自行配置一個Windows測試環境。能不能把這個環境配置好,配得有多快,已然成為了衡量滲透測試工程師手藝高低的標準了。
  • Java在網站滲透測試中的漏洞分析
    為什麼在被實戰滲透中的網站大部分是PHP代碼開發設計的?這個問題可以先放一放,先說下邊的這幾個問題。1.為何看了許多分享實戰中的案例全是PHP代碼開發設計的網站?不清楚網友說的實例指具體的滲透實例還是一些實驗教學實例?
  • 2020(深圳)人力資源數位化科技大賽 平安知鳥榮膺人力資源應用賽道...
    11月8日,由深圳市人力資源和社會保障局主辦的2020(深圳)人力資源數位化科技大賽公布最終成績,平安智慧城市智慧教育團隊打造的平安知鳥智能培訓一體化平臺,經過初賽、複賽一路過關斬將獲得總分第一,最終榮膺應用賽道一等獎。
  • 平安產險深圳分公司:科技創新服務,優化客戶體驗
    2020年,是特別的一年,平安產險深圳分公司堅持以客戶為中心,以創新為驅動,推出一站式服務平臺企業寶、智能閃賠等創新服務,並通過開展科技服務月活動、高效應對暴雨災害,將科技應用深入到理賠服務中,滿足客戶消費升級需求。
  • 軟體測試面試指導之自我介紹
    比如你的專業是機械專業例子:面試官您好,我叫***,來自於哪裡,從事軟體測試工作有幾年了。比如你的專業是計算機專業例子:面試官您好,我叫***,來自於哪裡,計算機專業畢業後,從事軟體測試工作有幾年了。自己的項目經驗(重點突出跟你面試公司相關或者同類型的項目)。比如公司從事的主要是web項目:以前主要是從事web系統的項目,做過不少的項目,也積累了不少的測試經驗,能夠獨立完成產品的測試。
  • 「2020深圳金融名片」|平安產險深圳分公司:科技引領服務創新,極大...
    2020年是特別的一年,在常態化疫情管控背景下,平安產險深圳分公司堅持以客戶為中心,以創新為驅動,運用先進的科技手段,推出一站式服務平臺「企業寶」「智能閃賠」等創新服務,並通過開展科技服務月活動、高效應對暴雨災害,將科技應用深入到理賠服務中,不斷提升服務水平,滿足客戶消費升級需求。
  • 再見,八卦嶺平安總部大廈!你好,深圳地標門戶
    來源:平安科技大小事  7月13日 作者:一隻小水母一九九五年我們在機場的車站你借我而我不想歸還那個背包載滿紀念品和患難……背了六年半我每一天陪它上班同樣的,在1995年,平安大廈啟用。於是繞著大廈一圈圈地走,硬是走到了面試時間。自然,面試順利通過,成為了平安的一名駐場顧問。可當初無論如何也不曾想到,自己能在這裡一直待下去,而且一待已然十年!從顧問做到了平安科技的一份子,從最初的些許不情願到今天已經對這棟大廈充滿了感情!畢竟,這裡裝滿了過去10年的記憶,見過的人,遇到的事,歷歷在目!人生有幾個十年,我將1/4的時間在這裡奉獻,與(隱去部門)共同成長。
  • 深圳傑明信息科技 CEO 揭光發、廣州谷沃科技創始人 & CEO 賀樂天等 2 位技術高管加入 TGO 鯤鵬會!
    本周,TGO 鯤鵬會(廣州)、TGO 鯤鵬會(上海)共迎來 2 位新技術高管➣揭光發:深圳傑明信息科技 CEO➣賀樂天:廣州谷沃科技
  • 乾貨|軟體測試面試18個常見問題匯總
    一般情況下技術崗面試都需要經歷面試和筆試部分,面試過程中主要採用問答的形式,一般沒有完全固定的回答,主要是根據自己的工作經驗應答面試官的問題,而筆試部分更注重基礎知識以及問題的常規解決方案。下面播妞為大家整理了18個常見的問題,一起來學習吧!記得點擊收藏哦~Q1:項目中相關需求問題,測試可以直接和客戶溝通嗎?
  • 而這,竟然來自深圳的一個研發工程師...
    那頭,蔣工正在忙著測試,前兩天他剛優化完代碼,今天,他要在機臺上驗證。1.2秒!!!蔣工握緊拳頭,在空中用力揮舞,嘴裡不停的說,yeah!yeah!yeah!是的,這是非常激動的時刻!這是國人驕傲的時刻!1.2秒,突破業界P10的1.3秒,實現手機鏡頭MTF測試機單顆鏡頭測試效率新高!
  • 《經濟學人》解碼平安科技:一場由內而外的蛻變
    從保險公司到「金融+科技」公司,平安集團的成功轉型有目共睹。成立於1988年的平安,創立之初只是深圳的一家小財產保險公司,到2000年代中期,已躋身中國最大的人壽和財產保險公司之列,並吸引了國際投資。
  • 深圳市首次認定工程師優秀科技人才 20人獲評「卓越工程師」
    原標題:20人獲評「深圳卓越工程師」我市首次認定工程師優秀科技人才,覆蓋26個工程界別,共300人上榜見圳客戶端·深圳新聞網2020年10月28日訊(深圳商報首席記者 王海榮)10月27日,首屆「深圳工程師」優秀科技人才認定工作終審會議在深圳市人才研修院智匯中心舉行
  • ...亞馬遜工程師的Google面試指南,GitHub收穫9.8萬星,已翻譯成中文
    關注前沿科技 量子位曉查 發自 凹非寺量子位 報導 | 公眾號 QbitAI一位從1997年就入行的Web工程師,立志要成為Google軟體工程師,3年前寫下了一篇超完整學習和面試教程,以此作為自己的奮鬥計劃。
  • 面向軟體工程師的面試準備–以Google為例的完整指南
    面試的難易程度取決於您在Google中應聘的軟體工程角色的水平。軟體工程師或SWE-II(3級)是入門級的全職軟體工程師。在這個級別上,有4或5個現場回合,L3和L4的風口浪尖(如下),他們可能會提出設計問題,但一般不會。SWE-III(4級)適用於博士學位等。在這個級別上,至少要進行4到5個現場回合,至少還要回答一個系統設計問題。