0

0

真实面经分享:阿里安全工程师(四面)

藏色散人

藏色散人

发布时间:2023-01-12 14:14:36

|

2463人浏览过

|

来源于nowcoder

转载

本篇文章给大家分享一下我在面试阿里安全岗时都被问了哪些问题,总共经历了一面、二面、三面和hr面,下面一起来看一下吧,希望对有需要的朋友有所帮助啊~

安全岗面经系列之阿里菜鸟-安全工程师

9ee9da6766e1b5c5d46eb61c8a2e9fa.jpg

时间线:

  • x 投递 安全工程师

  • x+16 一面

  • x+23 二面

  • x+32 三面

  • x+50 HR面

  • x+53 口头意向

  • x+56 正式意向邮件

一面

时长:30分钟

  • 自我介绍

  • hw的职责

  • hw的成果

  • 分享一下有意思的案例

  • 每年的hw的分数和规则有什么不一样的地方

  • 除了hw以外自己会去挖漏洞吗

  • 代码审计的思路,审计的流程

  • 代码审计是java还是php的

  • java用的多吗

  • java反序列化(fastjson、log4j、本身的反序列化的区别)

  • java fastjson怎么修复

  • java原生反序列化(readObject、writeObject)的修复

  • 黑盒渗透测试的思路

  • 找回密码的逻辑漏洞

  • 有没有做过开发相关的,写小工具之类的

  • 了解阿里、菜鸟吗

  • 反问

二面

时长:35分钟

  • 自我介绍

  • 今年hw的经历,展开说说

  • 这次hw和往年有什么区别,和往年不同的地方,规则、攻击方式等

    B2S商城系统
    B2S商城系统

    B2S商城系统B2S商城系统是由佳弗网络工作室凭借专业的技术、丰富的电子商务经验在第一时刻为最流行的分享式购物(或体验式购物)推出的开源程序。开发采用PHP+MYSQL数据库,独立编译模板、代码简洁、自由修改、安全高效、数据缓存等技术的应用,使其能在大浏览量的环境下快速稳定运行,切实节约网站成本,提升形象。注意:如果安装后页面打开出现找不到数据库等错误,请删除admin下的runtime文件夹和a

    下载
  • 对供应链的数据分的看法

  • 甲方视角下关于代码审计的想法

  • 对越权类漏洞的看法,从研发的角度来看的话

  • 最近发生的安全事件以及看法(聊了spring4shell和log4shell)

  • 可以说一下对这两个的看法吗(其实面试官问的是安全事件以及看法,但是我莫名就回答成了漏洞的原理。。)

  • 西北工业大学攻击事件,对这样的事情怎么看

  • 上海数据泄露事件的看法

  • 以甲方视角聊聊对安全行业的看法,安全措施、安全策略和思路之类的

  • 在自己的职业规划里有什么自己的要求,如果选择以菜鸟为offer的话是什么想法

  • 为什么没留在实习3

  • 反问

整体没问什么技术问题,大多是对某些事件、某些问题的看法,面试官介绍了很多菜鸟的运营模式、产业之类的,包括工作的路线什么的,整体面试体验很好

三面

时长:25分钟

  • 自我介绍

  • 介绍实习经历和项目经历

  • 写poc的要点、会写哪些产品的poc

  • 指纹识别的要点

  • 做测绘引擎时的关键因素有什么

  • 实习3的hw成绩

  • 你们能取得这个成绩的关键因素是什么

  • 聊了下实习3

  • 反问

HR面

时长:40分钟

  • 自我介绍

  • 聊了下对攻防演练的看法

  • 聊了下攻防演练中从防守队视角最容易或最常见的攻击类型

  • 聊了下工作地点的意向程度

  • 反问

HR面完3天给了口头意向,再过3天邮件正式意向

推荐学习:《PHP视频教程》《Java视频教程

相关专题

更多
微信聊天记录删除恢复导出教程汇总
微信聊天记录删除恢复导出教程汇总

本专题整合了微信聊天记录相关教程大全,阅读专题下面的文章了解更多详细内容。

2

2026.01.18

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

74

2026.01.16

全民K歌得高分教程大全
全民K歌得高分教程大全

本专题整合了全民K歌得高分技巧汇总,阅读专题下面的文章了解更多详细内容。

133

2026.01.16

C++ 单元测试与代码质量保障
C++ 单元测试与代码质量保障

本专题系统讲解 C++ 在单元测试与代码质量保障方面的实战方法,包括测试驱动开发理念、Google Test/Google Mock 的使用、测试用例设计、边界条件验证、持续集成中的自动化测试流程,以及常见代码质量问题的发现与修复。通过工程化示例,帮助开发者建立 可测试、可维护、高质量的 C++ 项目体系。

54

2026.01.16

java数据库连接教程大全
java数据库连接教程大全

本专题整合了java数据库连接相关教程,阅读专题下面的文章了解更多详细内容。

39

2026.01.15

Java音频处理教程汇总
Java音频处理教程汇总

本专题整合了java音频处理教程大全,阅读专题下面的文章了解更多详细内容。

19

2026.01.15

windows查看wifi密码教程大全
windows查看wifi密码教程大全

本专题整合了windows查看wifi密码教程大全,阅读专题下面的文章了解更多详细内容。

106

2026.01.15

浏览器缓存清理方法汇总
浏览器缓存清理方法汇总

本专题整合了浏览器缓存清理教程汇总,阅读专题下面的文章了解更多详细内容。

44

2026.01.15

ps图片相关教程汇总
ps图片相关教程汇总

本专题整合了ps图片设置相关教程合集,阅读专题下面的文章了解更多详细内容。

11

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

相关下载

更多

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Rust 教程
Rust 教程

共28课时 | 4.5万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

php-src源码分析探索
php-src源码分析探索

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号