通知图标

欢迎访问秃兔安全

成都360 安全研究_大厂面试题聚合论坛_秃兔安全

成都360 安全研究

一面

  1. 自我介绍
  2. 看到你有打CTF的经历,说一下你印象比较深刻的比赛
  3. SQL注入的绕过会吗,过滤了逗号怎么绕过
  4. 说一下你的扫描器
  5. 项目的并发是怎么处理的
  6. 看到你有写flask,说一下flask可能存在的漏洞吧
  7. 那就再说一下flask是怎么防御这些漏洞吧
  8. 说一下POC检测相关的
  9. 代码审计做过吗,你平时是怎么进行代码审计的
  10. 看到你有用过codeql,说一下它是怎么进行漏洞检测的
  11. 用codeql进行过实战漏洞挖掘吗,怎么挖的
  12. 说一下java代码审计里面你印象比较深刻的漏洞
  13. 看到你有审计过TP,说一下它的安全处理
  14. 说一下TP3的I方法
  15. 说一下XXE漏洞
  16. 多久能来实习
  17. 反问:
    • 团队规模
    • 平时做的事情

二面

  1. 自我介绍
  2. 说一下AWD攻防竞赛平台里面你印象比较深刻的点
  3. 参赛选手页面的刷新是用的AJAX还是后端定时推送
  4. Docker有没有限制目录权限
  5. DockerFile的编写有没有什么心得
  6. Docker逃逸的问题
  7. 刚才说到了没有使用目录挂载,那flag的刷新是怎么实现的
  8. 多个Docker的调度问题
    • 我说了一下docker-compose,以及其中的一些细节,比如depend_on
  9. 看到你有写POC,说一下写POC的心得
  10. dnslog的原理了解过吗
    • 我简单说了一下
    • 面试官补充加解释
  11. 有想过写调用dnslog的单独方法吗
  12. 你的职业规划是什么
    • 反问:安全研究一般后来都去做了什么
  13. nmap的原理知道吗
    • 我说了一下nmap的默认扫描,nmap的扫描周期以及扫描器里面合并nmap的方案
  14. nmap扫描速度的优化方案
  15. 成都360车联网那边是做什么的
  16. 多久能来实习
  17. 毕业设计做的咋样了
  18. 最近在做啥
  19. 想去车联网安全那边还是我们这边
  20. 以后是想在成都发展吗
  21. 反问
    • 部门要招多少人
    • 为什么360没有HR来管理招聘流程
    • 面试之后多久会有结果
请登录后发表评论

    没有回复内容