2017春招面试总结

前言

作为大三的学生这次春招是最好找工作的时机了,全内推开启。

下面是感想和时间线,题目整理在另一篇

感想

大二可以去试试

我是大二试了阿里和百度,阿里挂在1面,也是人生第一个面试。百度二面后就没消息了,也是收集了一些题目。360面了一面。最后去了安恒

内推一定要找想去部门认识的学长

这样保证简历不会乱丢。比如阿里在投递时会选择一个意向,我投递没有说清楚,丢到了菜鸟,其实应该让学长推安全、阿里云这样的契合部门

每次整理,及时补充

同一岗位的题目重合率很高,比如大二电面360和BA都问到了XSS类型、防护、利用

在拿到offer前大家都是不确定的,都很慌,少问

少问HR,都挺忙的

同级多交流

同学们互相交流还是很有利的,我组了个群和一堆小伙伴交流,感觉不像一个人压力那么大了,恩,在群里立flag发红包

找工作是个运气为主实力为辅的活动

双方需求契合是第一步,要不然技术再好,对方需要的是你的短板,仍然有可能不过。所以一定要了解好目标部门、小组的需求

多参与与职位方向的比赛、活动,没有就自己搞

安全这边就是ctf、挖洞啦,拿出个src积分排名比空谈有效。没有的,自己挖坑填啊,比如前后端这些总是可以尝试写个web、写个编译器、操作系统内核的吧

一定要有一个工作、职业规划

几乎是HR必问,一个是确定你有没有考虑过以后的问题,一个是考虑岗位契合度

建议做时间管理

工作是很容易把时间线打乱的,找工作的时候各种笔面试安排也很乱,没有时间管理很容易忘。同时把投递了的公司做一个整理,跟踪进度

2月23 星期四

16:23小米HR,问我啥时候有时间实习,问我大几,课程紧不紧,我说要上课到7月,HR说那你还能保证实习时间嘛,我赶紧补充说刚开学比较紧,后面还好,结果HR来了句那就下次再约时间吧。。态度-1

3月3日 星期五

刚刚下课回来,在宿舍上楼位置来了个北京电话(16:47),人多听不清,问了好几遍确定是链家网,HR态度很赞

问我能不能去北京面试,我说我在成都估计没空过去,然后问我什么时候能去实习,我说7月后,因为要考试

感觉双方都有点懵逼,于是就问能不能安排电话面,HR说可以1面电话面,顺便问了下是3轮技术面和1hr面,然后我说我们先电话面看下感觉吧

约时间,下周一17点

3月6日 星期一

17:33接到电话,面试官上来就抱歉来晚了,态度赞+1,之后提问

  1. 讲讲web安全经历
  2. 挖洞怎么挖的 具体
  3. sql分为几种类型 注入怎么测试
  4. sql能用来干什么
  5. 写shell条件
  6. sleep能不能写shell
  7. sqlmap给出类型对安全研究有什么帮助(区别有、无)
  8. 用什么扫描器
  9. 什么漏洞扫不出来
  10. 验证码逻辑问题
  11. 找回密码逻辑问题
  12. 分析找回密码连接
  13. 发展方向

刚18点的时候面试官说,你等5min我给你回电话,找个Python的来面你。。(???我是Web安全啊)

Python面试官先让我介绍项目经历,问了些爬虫的问题,比如多进程多线程爬虫怎么去重之类。

然后出了两个题,一个是不用**和自带函数计算x的y次幂, 想了个二分思路

之后是一个找n之后的不重复数,不重复数的概念没听清,以为是所有数字没重复,用计数排序思想;后来又理解成中间和两边都不同,改判断;最后员阿里是相邻不同即可,直接标记flag确定。

Python电话面很不好交流,2面说和1面商量下等结果

3月7日 星期二

打开了链接坐在教室准备做牛客网模拟题(晚上还有课,课上做题,简直了),结果18:55的时候北京电话,接起来说链家3面

赶紧出门,发现不是技术问题,就是商量时间,说啥时候来实习,考不考研,然后说既然你7月再来那就加个微信到时候再发offer吧

3月9日 星期四

在女票宿舍门口等女票来了个北京电话14:22,说是今日头条的,问下情况,说啥时候能实习,想了想,说4月开始除了6月都可以,其实内心还是倾向7月后的。

确定了时间说可能后面找你约时间

然后晚上在商业街吃饭,17:58接到了杭州电话,说是阿里菜鸟的有没有时间,没啊。。说能不能留个微信商量时间?不行。。那就约明天下午吧,具体2点

3月10日 星期五

下午2点面试课就不去了,好好睡一上午再说。。结果10:53头条HR来约时间,约到了下周一的17点

再睡会

起床点个外卖,听说群里有人被问了Java漏洞看了看

14:00做好被鸽的准备,结果14:02就来了电话,好准时,赞

  1. 项目经历(明确说开发项目)
  2. 就实习内容提问, 挖洞内容, 如何防御
  3. 为啥不考研
  4. 去年为啥挂了
  5. 项目遇到过什么难点
  6. 在学校除了上课干什么(写代码填坑) 除了写代码还干嘛…
  7. 有啥要问我的

最后问下评价,你专业知识有 经验也有 但是应该多出去看看 不要老泡在网上 我们更倾向于综合方面能力,一脸懵逼

3月13日 星期一

Web安全🐶业余面开发,分手了沉闷在床上lying等面试(面试的时候下来了。。恩。。

头条一面在16:34发了个短信提醒,顺便问了下什么岗位,data-内容 后台开发,猜测是Python开发类

顺便加了微信,微信语音聊的,聊的比较愉快,从Web安全问到Python Django Redis Celery MySQL GIL锁 React Vue 业务逻辑 数据结构 算法

简要描述挖洞经历

Django插件开发实习提问,干了啥,什么用,为啥

开发这里不太熟悉,大多数停留在会用,Python考察了GIL原理,lambda表达式原理,如何用,如何实现进程变量共享,如何用Python竭尽机器性能之类了的

Django考察了DjangoAdmin自定义css/js,权限认证,重点提了一个:将权限层分离出来管理多个项目多个模块

Redis Celery问了具体作用原理,要求一句话描述,顺便问了业务为什么用这个,Redis考虑持久化

Dns顺便问了下过程,被问传送方式,不是UDP、TCP那个

爬虫问了下反爬机制,有没有写过代理池,怎么应对网上公开代理缓慢问题

MySQL问了乐观锁悲观锁

Nginx问了负载均衡和反代

React Vue都要求一句话描述特点, 问了怎么实现双向绑定, 用没用过其他组件脚手架之类(ali某React插件

数据结构算法考的是Top k问题和单链表反转(1次扫描)

恩,面试官很nice~ 本来应该1 2面一起,不过2面有事情忙,看看下次反馈咯

3月14日 星期二

上午9:54头条拒信,问了下,大概是竞争对手比较厉害,要的人也不多

晚上看阿里状态是已回绝,这个可能是我面的最懵逼的面试??明明安全岗居然问开发开放性问题。。

3月15日 星期三

凌晨4点多,和学长说起了腾讯的情况,我没选事业群,看到简历评级A(985学校就A了。。),大概要等人捞起来。。

23点多找了MIG的HR捞我

3月16日 星期四

IEG一个学长加QQ,得知是准备面试我的学长,不过没有锁定简历,打算周五晚上面

3月17日 星期五

确定IEG一面改到周日晚上,因为0ctf

3月19日 星期日

0ctf卡了,19:30接了面试电话

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
自我介绍
ctf干啥
sqli测试思路
黑帽子怎么用sqli
拿到权限的方式
有IDS怎么绕
webshell检测 反弹shell 一句话shell???
对waf有什么了解
log清理
扫描器 微内核方式 事件驱动 微服务 分层
爬虫 phantomjs特点 弱点
爬虫登录问题
爬虫相似页面参数变化页面去重
爬取和测试间隔时间长,导致cookie失效
写不写c和c++
堆栈反转,只能用不超过堆栈空间一半的额外空间 二分 边界 重复数
celery干啥 redis防护
cso注意事项 企业安全内部外部 协议分层
如何抓到运营商劫持的证据 防护运营商劫持 dns劫持
web安全以后和什么技术结合
在学校干啥
HTTP流量分析能得到啥

感觉还好,不过不能确定

3月20日 星期一

中午学长说一面过了,准备二面线下

然后起床在厕所被MIG移动安全的面了一下下,简单了解从前端后端运维web安全app都问了下,说准备后面联系,确定了我可以做开发。

3月21日 星期二

18点左右HR打电话预约二面和HR面要到深圳线下去面

19点美团在线笔试,easy

20点做完,赶去京东宣讲会,主要是交了份简历

3月22日 星期三

买个机票去深圳

3月23日星期四

飞往深圳,记得打行程单,晚上23点多到酒店,先睡会,等另外一个同学来。

3月24日星期五

同学4点多到了,聊会天睡觉。

中午12点多起床,退房,去腾讯大厦旁边住

顺便办深圳通地铁卡。

达成在深圳街头骑小黄车成就[1/1]

14点多到了酒店,点外卖。互换简历提问,同学是C++方向,我是安全方向,互相交流了下操作系统的东西,我再请教了下他STL源码和C++源码,之后把Web安全的东西也和他描述下,算是互相复习

晚上也是外卖,边吃边看鹅厂wo谈会。复习到1点多,啦啦啦。

3月25日星期六

睡觉前突然想起来没买机票,gg,赶紧买,发现贵了200+。。

8点半起床,准备下走人,一路拿着平板看脑图理思路,饿死我了,没吃饭。

滴滴送我到了大族,作为路痴,进去问了下,不对。。

绕过去拐弯,是大族另一个门,不对。。

有个小道,进去,绕着大厦一圈找到门,终于对了。。

签到,领预约卡。

10:30的场次,去24楼等着,9点多到的,等到10:40左右发短信叫我去27楼。

美丽的小姐姐带我到了27楼,leader面,看起来很年轻,人很好,自我介绍开始。

没有很多技术知识问题,更多的是思路、思维的描述,说到了大流量审计,取证溯源,企业安全,游戏安全,业务安全,挖洞,写扫描器,协议,规划,背调等等,不方便找草稿纸,我直接拿iPad出来现场画哈哈哈,一起和面试官画图玩,还提到了阴阳师刷业原火的漏洞,我也把看到的百鬼夜行100%砸中的bug跟他解释了下。也问了为什么来深圳,最后加微信,leader让外面的一个同事帮忙叫下HR,面另一个同学。

这时候大概12点多一点,等hr的时候在27楼看了圈,貌似是wxg的地盘,看到了微信支付曲线图,不造能不能拍照,没拍曲线图,怕泄密。

HR好像也是赶过来的,俩人都饿着,去28楼面,HR人也很好。

1min自我介绍,了解下简历,问我比赛感觉最好有成就感的是哪一个,解释了CTF内容、题目组成、形式,问了我有没有去做没做出来的题,问了问实习经历,因为我实习是重叠时间的兼职+全职,被问了时间安排,现场展示TickTick。

一些专业东西的提问结束,背调,家里做什么的,对来南方怎么看,深圳怎么看,有没有其他公司offer和投递了其他的实习,为什么没去百度阿里网易之类的,怎么选offer,也就是来腾讯的可能性多大。

恩,我记得我是这样说的:“如果你问我来腾讯的可能性是多大的话,我肯定是100%”,有种钦定的感觉。

之后问了职业发展规划,和工作规划,这个早就规划好了,easy。

提问,第一次面HR不知道问什么好,还是老问题,觉得我哪里表现不好或者有什么建议,HR无奈说很多人都这么问,但是她想说“做真实的自己”。

的确,真实的自己才不紧张吧。

最快周一给结果。

下午去面了MIG的HR校招负责人,也是0ctf的联络人,就50m在大族大厦。原谅我路痴是导航过来的。。

然后去找了内推我的同学,大一就在鹅厂实习的同级同学,SNG在万利达旁边50m,万利达在腾大旁边50m,好多大厦。

之后去找1面学长,IEG在科兴那边,被请了一顿烤鱼哈哈哈哈,顺便问了下1面不会的那个题,结果居然是。。没答案,套路啊。。

通过看我的简历状态变化和跟IEG的leader交流,发现我的简历是先被MIG报备,应该是我周一中午接的面试电话那个,被报备了就是去深圳面,应该是只能去1次,但是IEG本来也打算报备,于是内部协调取消报备,IEG报备,这就是为啥有个取消报备的状态。

晚上订酒店,发现群里还有一个同学没走,拉过来拼个房。

(深大旁边都订满了。。)

3月26日 星期日

深大转了一圈,回学校,等结果。

过了就在群里发红包,哼

3月27日 星期一

14:20 hr说offer审批中,状态没变

3月28日 星期二

中午的时候状态是offer审批中

下午刚升级完iOS 10.3,还没输入iCloud密码,就接到了电话,确认offer的。不过感觉心情不是很美丽

19:44收到offer邮件,该新定一个目标了,done

最近的文章

使用Docker简单记录

OS X上使用Docker的APP配置,做一下常用的命令记录 …

于  Docker, app 继续阅读
更早的文章

0ctf2017 writeup from cnss

结果高校第9, 水啊 …

于  CTF, writeup 继续阅读