首先通过培训机构内推,经过第一轮面试,面试官主要问了一些关于安全防护,漏洞检扫和一些中间件的漏洞,对burpsuite,awvs,Nessus,会不会使用。
亚信安全安全服务工程师面试题
1.webshell是什么
2.对XSS漏洞有了解过嘛?
3.对XSRF漏洞有了解嘛?
4.对CSRF有什么了解?
5.对SSRF有什么了解?
6.了解什么中间件漏洞嘛?
你是通过何种渠道获得这次面试机会的?
答:校园招聘
你觉得这次面试的难度如何?
答:简单
你对这次面试的整体感觉怎么样?
答:一般
这次面试的结果如何?
答:面试未得到工作