面經(jīng) | 一個小時拿下360offer,他是怎么做到的?(最終去了中移互聯(lián)網(wǎng))
T同學(xué)-廣東工業(yè)大學(xué)15級信息工程專業(yè)-拼客學(xué)院第34期《全棧網(wǎng)絡(luò)安全專家班》學(xué)員
一、在校情況
我在校所學(xué)的專業(yè)是信息工程,只拿過一次三等獎學(xué)金,績點(diǎn)平平,雖然學(xué)習(xí)的課程很多,軟件硬件都會涉及,學(xué)的越多自然就越不精了,慢慢地對未來的發(fā)展感到迷茫。
二、遇見拼客
在大三上學(xué)期的時候,有聽到同學(xué)聊起某個機(jī)構(gòu),聽說從里面學(xué)習(xí)出來的同學(xué)都找到了不錯的工作,不過當(dāng)時由于沒有認(rèn)識的同學(xué)在里面學(xué)習(xí),就沒有留意了,還是蠻后悔的。
直到大三下學(xué)期,聽到班里有兩位同學(xué)在由陳鑫杰師兄創(chuàng)辦的拼客學(xué)院培訓(xùn)機(jī)構(gòu)學(xué)習(xí)運(yùn)維課程了,于是就找他們了解了下,感覺課程安排、上課氛圍都挺好的,于是當(dāng)晚就來到機(jī)構(gòu)了解下,幸運(yùn)的是杰哥也在機(jī)構(gòu)。
在幾十分鐘的討論中,杰哥給我講述了之后的學(xué)習(xí)安排,時間規(guī)劃與未來的發(fā)展方向,短短的交談便受益匪淺(雖然杰哥很忙,還是要多跟杰哥交流交流,能學(xué)到好多東西)。
三、學(xué)習(xí)經(jīng)歷
我的學(xué)習(xí)路線還是蠻曲折的,由于自己對于行業(yè)的不了解,不知道哪個方向是自己更想追求的,從最初的運(yùn)維方向,轉(zhuǎn)到網(wǎng)絡(luò)方向,到最終的安全方向,比別人花費(fèi)了更多時間與精力。
建議小伙伴在學(xué)習(xí)之前要先確認(rèn)好方向哦,以免浪費(fèi)不必要的時間(時間太寶貴了?。?。當(dāng)然啦,在自己時間,精力充裕的情況下,能多學(xué)就要多學(xué)些,對于以后的發(fā)展還是很有幫助的,技不壓身嘛。
四、學(xué)習(xí)分享
經(jīng)歷過十個月的學(xué)習(xí),也學(xué)習(xí)到很多學(xué)習(xí)上的方法,跟大家分享下。
1.對于老師教的知識,自己要多去總結(jié)歸納,梳理好知識框架,個人是比較推薦用思維導(dǎo)圖。
2.在秋招之前一定要參加實(shí)習(xí),有實(shí)習(xí)經(jīng)歷在面試中是個巨大的加分項(xiàng),參加多幾輪面試就會知道,面試官是很注重實(shí)習(xí)經(jīng)歷的。
3.針對自己心儀的公司,總結(jié)分析下該公司的面試問常見問題,這樣你在面試的時候就能對答得更加流暢了。
4.多練習(xí)表達(dá)能力,面試的時候自信地去表達(dá)。如果學(xué)進(jìn)去的知識如果不能表達(dá)出來,面試官也不知道你掌握知識的程度,可以找個小伙伴互相問答,一起進(jìn)步(講到這里,要感謝下我的同桌,在學(xué)習(xí)的時候,教會了我很多學(xué)習(xí)方法,讓我提升不少)。
五、360企業(yè)安全&中移互聯(lián)網(wǎng)面經(jīng)
360企業(yè)安全崗位:技術(shù)支持工程師(網(wǎng)絡(luò)安全)
360企業(yè)安全當(dāng)時是在拼客學(xué)院面試的,一個小時連續(xù)面試三輪,下午就發(fā)offer了,360的工作效率也太快了哈哈。
一面:技術(shù)面
1.面試官首先問了我最擅長哪方面的技能,(我答的網(wǎng)絡(luò)),然后他指著墻上的政務(wù)網(wǎng)拓?fù)?,讓我講講這個拓?fù)洌ㄖ饕鹆司W(wǎng)絡(luò)分層架構(gòu)和網(wǎng)段劃分);
2.講下發(fā)送給百度網(wǎng)頁的數(shù)據(jù)包需要用到什么協(xié)議(從TCP/IP協(xié)議棧自上而下,應(yīng)用層是HTTP協(xié)議或HTTPS協(xié)議,傳輸層是TCP、UDP協(xié)議,網(wǎng)絡(luò)層是IP協(xié)議,網(wǎng)絡(luò)接入層是以太網(wǎng)協(xié)議)還有其他協(xié)議嗎(還有DNS協(xié)議用來做域名解析)還有其他協(xié)議嗎(還有ARP協(xié)議用來獲取網(wǎng)關(guān)地址)還有其他協(xié)議嗎(其他的就不清楚了);
3.講下255.255.255.240的掩碼最后八位的二進(jìn)制是什么(11110000);
4.你對我們公司的業(yè)務(wù)有什么了解嗎,如果你來我們公司你能做什么(這里答的不太好)。
二面:總監(jiān)面
1. 首先問我到目前為止,你為什么沒有實(shí)習(xí)經(jīng)歷(實(shí)習(xí)真的很重要,在秋招前一定要找份實(shí)習(xí)做);
2. 講下如何關(guān)閉Linux系統(tǒng)的防火墻,如何關(guān)閉網(wǎng)卡;
3. 講下Linux系統(tǒng)如何修改權(quán)限(使用chmod命令);
4. 講下OSPF建鄰居過程(7個狀態(tài)機(jī))。
三面:HR面
問了校內(nèi)情況,社團(tuán)經(jīng)歷,興趣愛好,目標(biāo)薪資。
中移互聯(lián)網(wǎng)崗位:安全管理崗
中移互聯(lián)網(wǎng)流程為:筆試 -> 三輪面試 -> 集團(tuán)統(tǒng)一筆試 -> 體檢 -> 發(fā)offer,中移互聯(lián)網(wǎng)的面試蠻看重自我介紹的,要好好準(zhǔn)備。
一面:HR面
1. 自我介紹;
2. 問了成績績點(diǎn)與排名、自己主要研究什么方向;
3. 講下興趣愛好、特長;
4. 講下對公司業(yè)務(wù)的了解。
二面:技術(shù)面
1. 自我介紹;
2. 先講下自己對于安全的理解,如何去保證系統(tǒng)的安全;
3. 實(shí)習(xí)經(jīng)歷,期間滲透測試發(fā)現(xiàn)什么漏洞;
4. 講下防火墻的區(qū)域劃分情況與流量到不同區(qū)域的訪問控制(劃分為信任區(qū),非信任區(qū),DMZ區(qū),高等級區(qū)域可以訪問低等級區(qū)域,低等級區(qū)域無法訪問高等級區(qū)域)
5. 網(wǎng)絡(luò)安全產(chǎn)品你學(xué)習(xí)過哪些,具體講下(防火墻,VPN,IPS,Panabit)
6. 懂哪些編程語言(python,自己搭建過網(wǎng)站),有自己用python寫過安全工具嗎(沒有,不過自己有用python實(shí)現(xiàn)后門,爬蟲等功能);
7.參加過CTF比賽嗎。
三面:BOSS面
1.自我介紹;
2.講下XSS漏洞(回答了XSS的原理)講下造成XSS漏洞的原因是什么(沒有對用戶輸入做安全過濾)講下XSS可以基于哪些標(biāo)簽(<script>)還有呢(不清楚)講下XSS在現(xiàn)網(wǎng)的實(shí)戰(zhàn);
3.SQL注入在現(xiàn)網(wǎng)實(shí)戰(zhàn)過程,如何發(fā)現(xiàn)、如何利用、使用什么工具、拿到加密信息如何破解、md5如何破解、拿到信息后你是如何利用、為什么你的管理員賬號密碼登錄不上管理界面。
收到的360企業(yè)安全offer


