• 先导出为 har 文件,再去分析或者生成用例就可以了

  • 好的公司里有烂的部门,这个就算排列了也容易掉坑里,你投简历的时候,既是别人面试你,也是你面试别人,多留意就好了。去大的公司肯定是没坏处的,成长环境最重要。

  • 社招的要求比校招要高很多,我觉得你多在社区刷刷自己的技术成就吧,我认识 BAT 各家公司的安全测试团队的人,到时候可以给你推荐。过了校招的确是挺麻烦的,你估计得找个好的公司先发展一年了。

  • 最近很少参与各种无意义的 pk 了,大多数 pk 都是 low 的人觉得行业很 low,high 的人玩的很 high,大多数的观点都是屁股决定脑袋。所以我就不敢说大道理了,简单给几个建议。

    对于楼主来说,他的 id 名字和文章内容其实就已经有自己的观点了,只是不确定具体方向所以向大家求证,我也先就你关心的方向给你指导下。因为楼主有一定的黑客探索精神,我觉得有几家公司可以考虑下

    • 绿盟等行业翘楚,据我说知绿盟这家公司培养出来了国内一半以上的安全大牛,我身边好多做安全的朋友,都跟绿盟有各种各样的关系
    • BAT 安全部门,他们内部有专门的安全测试团队,安全实力很高,也能跟着大牛学习到很多专业的安全技术和行业经验,我曾经在阿里安全部待过,对他们的安全方案、黑客技术实力,甚至是带着公安局抓人的能力印象深刻。
    • BAT 一线公司的测试部门,专业的安全测试部门比较难进,或者你已经错过成为安全人才的最佳培养年龄。你可以去大公司的质量或者测试部门。他们毕竟分工更精细,也可以申请到有挑战的项目去做。就算成不了黑客,也可以成为某领域的专家。
  • 问下框架封装的经验和落地情况,其实就可以大致判断出来了。实在不行找个朋友帮忙面试下就行。的确有些公司因为自己不熟悉导致招进入了一些夸夸其谈的工程师延误了公司的自动化进程。

  • 问 sql 和 shell,其实就是做手工测试。。。
    真要让你做自动化,估计才会问你的框架设计细节。当然也不排除面试官本身也没自动化的经验,只问他擅长的

  • 访问日志

    我昨天采样了下数据,这是发广告的日志记录

    183.17.59.208 - - [19/May/2018:15:54:53 +0000] "GET /uploads/user/avatar/28316/7c80bb.jpg!md HTTP/1.1" 200 4856 "http://cache.baiducontent.com/c?m=9f65cb4a8c8507ed19fa950d100b91315812d723668a8f4268d4e419ce3b46071a24b8ea663f1305d9c37f7344f2090ae5e74678207021a0eab99f3cd7ac935838f85423006f913014c469aadc4755d650964d9dae0e91b9e74196b9d3a3c82450dd22716df6f09c2a0703cb1fe76235f4d59f&p=8a759a40c5971ac30be2962516&newp=882a9012c5904ead0dacd53f5653d8234215d77c6a848b4b34b9934a8732002c0331a3fa7c7f4c0bd3c6766c07af4d58e0fb22345a4277f5949fd41c8aa8&user=baidu&fm=sc&query=%B8%A3%CC%D8%BA%BA%C4%B7%B4%F3%D1%A7%B1%CF%D2%B5%D6%A4&qid=835ba6b100011662&p1=5" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.051 0.051 .
    183.17.59.208 - - [19/May/2018:16:12:56 +0000] "GET /topics/new HTTP/1.1" 200 7411 "https://testerhome.com/" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.040 0.040 .
    183.17.59.208 - - [19/May/2018:16:15:32 +0000] "GET /setting HTTP/1.1" 200 4801 "https://testerhome.com/topics/new" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.157 0.157 .
    183.17.59.208 - - [19/May/2018:16:18:44 +0000] "POST /topics HTTP/1.1" 200 68 "https://testerhome.com/topics/new" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.041 0.040 .
    183.17.59.208 - - [19/May/2018:16:18:44 +0000] "GET /topics/13987 HTTP/1.1" 200 7715 "https://testerhome.com/topics/new" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.127 0.127 .
    183.17.59.208 - - [19/May/2018:16:19:09 +0000] "POST /topics HTTP/1.1" 200 68 "https://testerhome.com/topics/new" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.049 0.048 .
    183.17.59.208 - - [19/May/2018:16:19:09 +0000] "GET /topics/13988 HTTP/1.1" 200 7717 "https://testerhome.com/topics/new" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 0.128 0.128 .
    

    从里面可以看出这个人从百度快照上跳转过来,然后用类似的请求重放工具,或者脚本批量刷了一堆的帖子。根据发帖的规律,过滤了他发帖的 ip

    根据 ip 查询经纬度

    两个 ip 是外面的,其他的三个都是深圳的。怀疑在深圳,看地址在华强北附近。。。我觉得我们遇到了强大的对手。。。

  • 优质招聘汇总 at 2018年05月05日

    @cindy1125 把小米 美团 网易的职位加上吧

  • 贴下你的配置文件看看吧,估计是语法错误

  • 实用的小技巧,chrome Option 支持的选项挺多的

  • 通用格式用 json-schema 进行校验,业务逻辑需要明确的用 jsonpath 去校验即可