Leukocyte-Lab
面試情況
由於Leukocyte-Lab的創辦人是學校的老師,並且關係與成績(?都還不錯,於是老師有說可以投它們公司會幫忙說一下。
本身條件
- 大二升大三
- 應徵職位是資安研究員
- 時間為暑期實習 + (暫定大三繼續做)
面試情況
原本是要過兩關,第一關為人資主管面試,第二為技術主管,但當天人資主管確診所以直接面試技術主管
人資面試內容
(之後面完會再更新)
技術主管內容
一開始 singo (主管)就有說明因為要面試的是實習且我才大二,所以他更多會偏向在問經歷過什麼,不會問太多太技術面的內容,但如果是要面試正職的話可能要考慮一下這點。在面試的過程中會發現 singo 是為超好聊天的主管,他先介紹了公司部門在做什麼的,與每個職位要做的是,公司的系統長什麼樣等等。都有很詳細的說明。當然也有進行詢問一些問題有把這些做成 QA 供大家參考。
QA 1:你有參加什麼戰隊與你打的領域是什麼呢?
A: 我目前是 BEEF 50UP 的戰隊成員,常打的位置是 PWN 跟 REV
QA 2:有什麼(CTF)題目是讓你印象最深刻的
A: 是CGGCCTF中的其中一題,是有多次組合題,所以解完一個要再解一層,那時解開兩層後一直卡在第三層,幸好隊友有想法,才解開來
QA 3: 那你會會什麼工具做動態或靜態分析
A:
以靜態來說我會使用 ida 為主, ghidra 為輔;
以動態而言我會用gef、pwndbg為主
Q: 那你有用過windbg嗎
A: 我…之後會用(嘿嘿
QA 4:你知道我們公司在做什麼嗎
A: 做BAS的
Q: 那你簡單介紹 BAS 一下吧
A: 就是透過已知的攻擊手法去全面的測試系統有無漏洞會有影響
QA 5:你對公司還有什麼問題嗎
A: 有什麼樣的資源會建議使用呢(像是課程、培訓、合作公司)
Q: (有點內部的回答我就先不寫了,絕對不是我忘了)
公司情況
作業環境
腳本使用yaml檔進行撰寫,公司有開發轉寫環境(防呆),介面算是很好看的了
技術部門有兩種
- 劇本開發
- CVE 復現
劇本開發
- 邊境防護
- 電子郵件防護
- 端點防護
- 橫向攻擊
- 上網防護演練
- 資料望謝防護
目標要做到客戶可以一鍵測試並且是以點數進行購買
個人心得
由於這是老師的公司,本身就有多查一點資訊,他們名聲沒有其他響亮是因為接觸層級不夠,跟它們合作的公司其實都是資安界裡面的前段公司,這意味著本身的實力要夠硬,真的與內部的主管談論過,才更加的了解原因,也看到有過多次獲獎經驗,希望第一次的實習可以有好起始點。
- Title: Leukocyte-Lab
- Author: Mike
- Created at : 2025-06-10 14:35:19
- Updated at : 2025-06-10 19:11:59
- Link: https://happymike0103.github.io/2025/06/10/Leukocyte-Lab/
- License: This work is licensed under CC BY-NC-SA 4.0.