前言

6年前,BAT冲到了风口浪尖,美国上市的阿里成为中国体量最大的互联网公司,腾讯借助微信成为移动互联网的霸主,外企开始撤离中国,国企的光环也慢慢褪去。

到了近年,应届毕业生心中最炙手可热的公司换成了TMD及各路独角兽公司,这些公司代表着科技最前沿,能够许诺高薪和美好前景。

字节最让我中意的不是薪资,也不是免费三餐下午茶,也不是免费无限量供应的零食和现磨咖啡,也不是优越的办公环境,也不是价值两万块钱的苹果电脑,也不是价值小一万的人体工学椅字节最让我中意的是每周五的狼人杀活动,和一群聪明人一起打狼人杀真的很快乐

面试经历

一面

面试官上来就说我就问二进制,然后先问了如何写shellcode的reverse shell,reverse shell中有哪些组成,接下来问了一点Buffer Overflow,问了用户态和内核态,问了之间的区别和转换方法。之后问了简历里的Mempodipper,然后问了Race Condition,Dirty Cow等。过程中用Python写了一个Socket编程。感觉大部分是按照简历中的内容来的,大家在准备面试的时候一定要把简历好好弄透。我当时由于shellcode都是直接msfvenom生成的,所以第一个问题就卡壳了,但是很幸运进入了二面。

二面

主要问题集中在Web方面,问了no sql注入(这个也是简历上写的,Mongodb),是否是基于拼接,然后问了一下Redis的攻击方法(这个不是很会,没有实际操作过)。接下来问了XSS,shellshock漏洞,这些也是简历上有的,其中shellshock子进程使用parsing出现的问题没有回答好。然后问了简单的SSL连接过程。最后问了一个加入你拥有了内网机器的权限,你如何扩大攻击,开放性题目吧,看个人经历感觉,做的越多答的越好。

三面

三面明显和之前不同,面试官人很好,一直在强调这一面不问太多基础,主要是要看你的实际能力。一上来就问我你觉得你自己什么方面比较强,他就打算问什么方面(气场拉满!)。

其实这一轮我也挺没底的,感觉之前都是对以前的一些漏洞看的比较多,实操比较多,但是最新的漏洞,攻击方向了解的比较少,以后还是要多了解一些新的,现在工业界正在面临的攻击。

三面主要问题问了sql注入,先问了一下平时的经验,在注入的时候有什么要注意的地方,然后问如何使用mysql进行文件的读写,有什么前提要求。

然后面试官给定一个条件是比如你输入中的逗号,这个逗号在最后解码之后会被删除,问是否有方法绕过。我主要想的是使用二次注入,一次先把逗号放入数据库中,第二次希望直接从数据库里提取使用,绕过验证。(不知道这个方法对不对,评论如果有大神请教教孩子吧!)然后问了一下对mXSS的了解,在面试官的一些提示下稍微讲了一下原理,但是确实不是我熟悉的方向。总之,三面更多的是一个实际应用的过程吧,不会说多么的基础,但是一定是建立在良好的基础之上的。

会问一些相对比较新的攻击手段,攻击思路。我认为对于安全方面来说,永远要记住紧跟潮流,在了解的同时,最新的漏洞也要会实操,还是要多下功夫啊。

学习经验及思路总结

(一)调整自己的心态,正确面对得失

面试中常见的问题,主要是心态,面试调整心态是第一位的,如何调整成最佳心态呢?很多求职者在面试过程中自己思路不清晰,语言不流畅,说话毫无逻辑,会不断否定自己,归根结底都是面试心态问题,所以调整自己的心态,正确面对得失是非常重要的,我的方法是给自己足够的心理暗示。

(二)提升技术,扩宽知识

对于程序员来说,要想成长为一名行业内的大牛大神级别的人物,那么唯一的办法就是通过学习,来不断提升自己的技术,扩宽知识,达到一定的高度和深度。那么如何提升自己的技术,扩宽自己的知识储备呢?

最后为方便大家学习测试,特意给大家准备了一份13G的超实用干货学习资源,涉及的内容非常全面。

包括,软件学习路线图,50多天的上课视频、16个突击实战项目,80余个软件测试用软件,37份测试文档,70个软件测试相关问题,40篇测试经验级文章,上千份测试真题分享,还有2021软件测试面试宝典,还有软件测试求职的各类精选简历,希望对大家有所帮助……

关注我公众号:【程序员二黑】即可获取这份资料了!

如果你不想再体验一次自学时找不到资料,没人解答问题,坚持几天便放弃的感受的话,可以加入我们的群:785128166 大家一起讨论交流,里面也有各种软件测试资料和技术交流。

推荐阅读

高薪程序员也躲不过35岁这一关…当能力与年龄脱节,我们该如何自救

大学毕业开始销售…不甘于现状,转行测试的自救之路

从销冠到失业,最后选择软件测试,回头看看这段路,我很幸运!

月薪9k小厂程序员工作三年,利用闲暇时间终于拿下自己向往已久的字节offer,薪水不能透露(25k以上)相关推荐

  1. 程序员工作三年月薪不过万,遭其他人疯狂吐槽,为何还不辞职?

    程序员一直是备受关注的高薪行业,让很多学历不是特别高的人通过技术也拿到高薪,总体算是年轻人上进之路的一个选择.近日,有程序员在某社交软件上问了一个问题:工作三年月薪不到一万是不是很失败.被下面评论的程 ...

  2. 程序员工作三年晒出9月工资条,直言加班太累了

    Python实战社群 Java实战社群 长按识别下方二维码,按需求添加 扫码关注添加客服 进Python社群▲ 扫码关注添加客服 进Java社群▲ 作者:冲天一鸣 原文链: https://www.t ...

  3. 程序员工作三年:跳槽三家公司,从阿里出来,工资从15K涨到45K?

    一名程序员在互联网社区描述了自己跳槽经历,其毕业于16年刚开始工作在一个小公司月薪15000,后来跳槽到阿里月工资19000,如今选择跳槽去第三家公司,工资涨到了45000. 不得不说,这名程序员的工 ...

  4. 程序员工作三年晒出工资条,直言加班太累了,网友评论炸锅

    来源丨https://baijiahao.baidu.com/s?id=1613268232310214384 其实程序员这个职业的门槛还是挺高的,首先必须懂最基础的计算机语言,而就这个要求,已经把大 ...

  5. Java程序员工作三年以内

    登录做两件事 1.告诉系统我是谁; 2.向系统证明我是谁; 二维码其实是字符串的图片表现形式 基于token的认证机制 1.首次登录客户端向服务器传送密码+设备信息进行认证; 2.服务端认证通过后,生 ...

  6. 程序员工作三年攒多少钱合适?

    有人说,穷是一种病,得治,便开始了攒钱. 在豆瓣,一个"丧心病狂攒钱小组"便加入60多万人.小组里面每天都有人在分享自己的攒钱心得,有人虽然还在负债,但也有了攒钱的想法. *截图来 ...

  7. 程序员工作三年晒出9月工资条,直言加班太累了,网友评论吵炸锅

    其实程序员这个职业的门槛还是挺高的,首先必须懂最基础的计算机语言,而就这个要求,已经把大部人人挡在外面了.而他们的具体工作,简单来说,就是我们在手机上所用的任何软件,都是程序员在背后辛苦编程而来的,就 ...

  8. 转载-一个中科大差生的8年程序员工作总结 - 陈小房的文章 - 知乎

    作者:陈小房 链接:https://zhuanlan.zhihu.com/p/343098771 来源:知乎 著作权归作者所有.商业转载请联系作者获得授权,非商业转载请注明出处. 今年终于从大菊花厂离 ...

  9. 阿里程序员工作小技巧:理解CPU分支预测,提高代码效率

    技术传播的价值,不仅仅体现在通过商业化产品和开源项目来缩短我们构建应用的路径,加速业务的上线速率,体现也会在优秀程序员在工作效率提升,产品性能优化和用户体验改善等小技巧方面的分享,以提高我们的工作能力 ...

最新文章

  1. 什么是高层主管支持系统?
  2. Qt-qwidget项目入门实例
  3. 计算机毕业设计制作模仿网站的期末作业通过神器——各种扒站方法(网站,软件)
  4. 操作系统的运行机制和体系机构
  5. 强化学习在美团“猜你喜欢”的实践
  6. LwIP应用开发笔记之三:LwIP无操作系统UDP客户端
  7. Nginx源码分析-启动初始化过程(一)
  8. 【Java】基于栈的括号匹配问题
  9. MySQL在Docker环境下运行基础
  10. 又一个国家5G基站被焚烧,这次理由是5G影响人类健康?
  11. 唯有拼搏不负君(送年轻人8句话)
  12. 全国首家百度大脑创新体验中心启动,中关村创业大街AI产业创新生态再升级...
  13. DB2 设置CodePage
  14. 新的Steam控制器,ScummVM上的Sherlock Holmes以及更多开放游戏新闻
  15. C语言编程>第二十周 ② 下列给定程序中,函数fun的功能是:求出数组中最大数和次最大数,并把最大数和b[0]中的数对调、次最大数和b[1]中的数对调。
  16. ODOO13 有同志留言,想看看QWEB渲染widget实现自定义按钮。今天,他来撩
  17. vsCode常用插件(汉化,高亮)
  18. 最新软件设计师知识点分析(思维导图)
  19. Java获取IP和端口(Linux)
  20. 如何在网页中设置一个定时器计算时间?

热门文章

  1. 【名人名言】相信自己
  2. java练习本(2019-07-29)
  3. 【Python】数据分析.matplotlib.条形图案例处理
  4. 快递鸟查询Api接口使用(PHP版)
  5. 担心爸妈接诈骗电话?春节回家帮家人防骗
  6. 提莫隐身+机器人能钩_英雄联盟惊现“灵异事件”,机器还能钩中提莫蘑菇!亚索无辜躺枪...
  7. Python之父新发文,将替换现有解析器
  8. 推荐一个程序员业余写的小说
  9. 学PHP培训地址,杭州余杭区php培训班地址(PHP是什么)
  10. ROS实战(一) 语音交互系统的学习:初步了解语音交互流程