后半段hr就好像给我一种他有点对我失去兴趣了的感觉,而且薪资期望一开始还没问我,问我还有什么问题时我问了“贵公司的晋升机制是怎样的,我如果有幸进入贵公司该如何提升自己从而得到晋升?”这个问题后他才问我你的薪资期望是多少(不知道是故意的还是真忘了),而且无法用迂回战术不明确说具体金额,非要你表示具体金额是多少,我就从网上搜集到的信息中选了较为偏低的薪资,并再次强调身为一个应届生并不看重薪资,能学到技术得到历练就很开心
面试官问的面试题: 1、自我介绍;
2、sql注入的判断方法、如何注入、有哪些防御措施;
3、简单说一下xss的类型、各自的区别与攻击方式、和防御措施;如果是你,怎么很好的利用xss;
4、说明一下csrf与ssrf的区别所在;
5、渗透测试的基本步骤;
6、简单阐述一下你的项目;