记一次面试经历

这段时间正好是金三银四的黄金时间段,正好这段时间也有很多企业有hc在招人,本文主要就是来聊聊我这段时间的面试经历吧。目前我是从北京投上海的岗位,现在有两家保底的offer。

简历投递

简历这块是基础也是必要的门槛,有没有面试机会全都得看你的简历是否符合别人的口味,所以简历的编写可以多参考一些大牛的来写,写上不同种类的项目经验,写上你参加过的一些项目,这种项目不一定是非得在公司内的项目。然后参考STAR法则来写项目的细节,STAR法则为 Situation,Task,Action,Result,从背景、任务、所做的事情和获得的成果来描述,能让hr和面试官能很快的认识到求职者是否合适这个岗位。注意还有简历中的错别字和语句是否通顺的问题,写完简历后一定要检查!

面试问答

这块我主要列一些比较典型的问题:

渗透测试的流程

有一个mysql服务器为什么只开启80端口

开启3389的服务为什么连接不上

sql注入的防护手段

预编译能完全预防sql注入吗

dom型xss的原理

spring的相关漏洞

ssrf的原理

ssrf怎么做bypass

不出网的ssrf怎么判断

内网存在ssrf怎么做后续测试

app的测试流程

怎么写hook脚本

fastjson原理

fastjson的判断

fastjson不出网怎么做

fastjson做bypass

shiro的原理

shiro绕waf

shiro如何做防护

如何对已经失陷的机器做排查

如何做溯源分析

如何做应急

总结

面试的时候平常对待,因为面试最后的结果基本上是由面试官主观来判断,将自己最真实的展现出来就好了

相关推荐
顾昂_6 小时前
Web 性能优化完全指南
前端·面试·性能优化
我叫黑大帅6 小时前
如何通过 Python 实现招聘平台自动投递
后端·python·面试
其实防守也摸鱼6 小时前
CTF密码学综合教学指南--第九章
开发语言·网络·python·安全·网络安全·密码学·ctf
研究点啥好呢7 小时前
专为求职者开发的“面馆”!!!摆脱面试焦虑!!!
python·面试·开源·reactjs·求职招聘·fastapi
浅念-7 小时前
刷穿LeetCode:BFS 解决 Flood Fill 算法
数据结构·c++·算法·leetcode·职场和发展·bfs·宽度优先
菩提小狗8 小时前
每日安全情报报告 · 2026-05-02
网络安全·漏洞·cve·安全情报·每日安全
nikolay8 小时前
AI重塑企业信息安全:攻防升级与信任重构
网络·人工智能·网络安全
我命由我123459 小时前
程序员的心理学学习笔记 - 空杯心态
经验分享·笔记·学习·职场和发展·求职招聘·职场发展·学习方法
研究点啥好呢10 小时前
字节跳动Go后端开发工程师面试题精选:10道高频考题+答案解析
面试·golang·php·求职招聘
沪漂阿龙12 小时前
程序员面试技术爆款文:2026大厂算法通关手册——从零基础到LeetCode刷穿,这一篇就够了
算法·leetcode·面试