首頁 常見問題 真實面經分享:阿里安全工程師(四面)

真實面經分享:阿里安全工程師(四面)

Jan 12, 2023 pm 02:14 PM
面試 安全工程師

這篇文章跟大家分享一下我在面試阿里安全崗時都被問了哪些問題,總共經歷了一面、二面、三面和HR面,下面一起來看一下吧,希望對有需要的朋友有幫助啊~

安全崗面經系列之阿里菜鳥-安全工程師

真實面經分享:阿里安全工程師(四面)

##時間軸:

  • x 投遞安全工程師

  • x 16 一面

  • x 23 二面

  • x 32 三面

  • x 50 HR面

  • x 53 口頭意圖

  • x 56 正式意圖郵件

#一面

長度:30分鐘

  • #自我介紹

  • hw的職責

  • hw的成果

  • 分享一下有趣的案例

  • 每年的hw的分數和規則有什麼不一樣的地方

  • ##除了hw以外自己會去挖漏洞嗎

  • 程式碼審計的思路,審計的流程

  • 程式碼審計是java還是php的

  • java用的多嗎

  • java反序列化(fastjson、log4j、本身的反序列化的區別)

  • ##java fastjson怎麼修復
  • java原生反序列化(readObject、writeObject)的修復
  • 黑盒子滲透測試的想法
  • 找回密碼的邏輯漏洞
  • 有沒有做過開發相關的,寫小工具之類的

了解阿里、菜鳥嗎

    反問
  • #二面

  • 時長:35分鐘
  • #自我介紹
  • 今年hw的經歷,展開說說
  • 這次hw和往年有什麼區別,和往年不同的地方,規則、攻擊方式等
  • 對供應鏈的資料分的看法
  • 甲方視角下關於程式碼審計的想法
  • 對越權類漏洞的看法,從研發的角度來看的話
  • 最近發生的安全事件以及看法(聊了spring4shell和log4shell)

可以說一下對這兩個的看法嗎(其實面試官問的是安全事件以及看法,但是我莫名就回答成了漏洞的原理。 。 )

西北工業大學攻擊事件,對這樣的事情怎麼看

  • 上海資料外洩事件的看法

  • 以甲方視角聊聊對安全產業的看法,安全措施、安全策略和思路之類的

  • 在自己的職涯規劃裡有什麼自己的要求,如果選擇以菜鳥為offer的話是什麼想法

  • 為什麼沒留在實習3

  • 反問

  • 整體沒問什麼技術問題,大多是對某些事件、某些問題的看法,面試官介紹了很多菜鳥的運營模式、產業之類的,包括工作的路線什麼的,整體面試體驗很好

  • 三面

  • 長度:25分鐘
  • 自我介紹

    #介紹實習經驗和專案經驗
  • 寫poc的要點、會寫哪些產品的poc
  • 指紋辨識的要點
  • 做測繪引擎時的關鍵因素有什麼
  • 實習3的hw成績
  • 你們能取得這個成績的關鍵因素是什麼

聊了下實習3#反問

######## HR面#########時間:40分鐘############ 自我介紹############聊了一下對攻防演練的看法# ###########聊了下攻防演練中從防守隊視角最容易或最常見的攻擊類型############聊了下工作地點的意向程度# ###########反問############HR面完3天給了口頭意向,再過3天郵件正式意向######推薦學習: 《###PHP影片教學###》《###Java影片教學###》#######

以上是真實面經分享:阿里安全工程師(四面)的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

<🎜>:泡泡膠模擬器無窮大 - 如何獲取和使用皇家鑰匙
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系統,解釋
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆樹的耳語 - 如何解鎖抓鉤
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1666
14
CakePHP 教程
1425
52
Laravel 教程
1324
25
PHP教程
1272
29
C# 教程
1251
24
聊聊如何選擇一個最好的Node.js Docker映像? 聊聊如何選擇一個最好的Node.js Docker映像? Dec 13, 2022 pm 08:00 PM

選擇一個Node的Docker映像看起來像是小事,但是映像的大小和潛在漏洞可能會對你的CI/CD流程和安全造成重大的影響。那我們要如何選擇一個最好Node.js Docker映像呢?

如何解決跨域?常見解決方案淺析 如何解決跨域?常見解決方案淺析 Apr 25, 2023 pm 07:57 PM

跨域是開發中常會遇到的場景,也是面試中常會討論的問題。掌握常見的跨域解決方案及其背後的原理,不僅可以提高我們的開發效率,還能在面試中表現的更加

golang框架面試題集錦 golang框架面試題集錦 Jun 02, 2024 pm 09:37 PM

Go框架是一組擴充Go內建程式庫的元件,提供預製功能(例如網路開發和資料庫操作)。受歡迎的Go框架包括Gin(Web開發)、GORM(資料庫操作)和RESTful(API管理)。中間件是HTTP請求處理鏈中的攔截器模式,用於在不修改處理程序的情況下新增身份驗證或請求日誌記錄等功能。 Session管理透過儲存使用者資料來保持會話狀態,可以使用gorilla/sessions管理session。

一文理解JavaScript中的單例模式 一文理解JavaScript中的單例模式 Apr 25, 2023 pm 07:53 PM

JS 單例模式是常用的設計模式,它可以保證一個類別只有一個實例。這種模式主要用於管理全域變量,避免命名衝突和重複加載,同時也可以減少記憶體佔用,提高程式碼的可維護性和可擴展性。

Java JPA 面試題精選:檢視你的持久化框架掌握程度 Java JPA 面試題精選:檢視你的持久化框架掌握程度 Feb 19, 2024 pm 09:12 PM

什麼是JPA?它與JDBC有什麼不同? JPA(JavaPersistenceapi)是一個用於物件關係映射(ORM)的標準接口,它允許Java開發者使用熟悉的Java物件來操作資料庫,而無需編寫直接針對資料庫的sql查詢。而JDBC(JavaDatabaseConnectivity)是Java用來連接資料庫的標準API,它需要開發者使用SQL語句來操作資料庫。 JPA將JDBC封裝起來,為物件-關聯映射提供了更方便、更高層級的API,簡化了資料存取操作。在JPA中,什麼是實體(Entity)?實體

JavaScript怎麼判斷資料型別? 8 種方式分享 JavaScript怎麼判斷資料型別? 8 種方式分享 Feb 16, 2023 pm 02:48 PM

JavaScript怎麼判斷資料型別?這篇文章跟大家分享JS 判斷資料類型的 8 種方式,有效幫助工作和麵試,面試官看了微微一笑。

真實面經分享:「度小滿」的資安工程師 真實面經分享:「度小滿」的資安工程師 Jan 12, 2023 pm 02:28 PM

這篇文章給大家分享我在面試度小滿資安工程師(金融安全部)時都被問了哪些問題,總共經歷了一面、二面、三面,下面一起來看一下吧,希望對有需要的朋友有所幫助~

聊聊Node中的url模組和querystring模組 聊聊Node中的url模組和querystring模組 Feb 23, 2023 pm 07:39 PM

url模組和querystring模組是非常重要的兩個URL處理模組。在做node服務端的開發時會常用到。