Leukocyte-Lab

Mike Lv99

面試情況

由於Leukocyte-Lab的創辦人是學校的老師,並且關係與成績(?都還不錯,於是老師有說可以投它們公司會幫忙說一下。

本身條件

  • 大二升大三
  • 應徵職位是資安研究員
  • 時間為暑期實習 + (暫定大三繼續做)

面試情況

原本是要過兩關,第一關為人資主管面試,第二為技術主管,但當天人資主管確診所以直接面試技術主管

人資面試內容

(之後面完會再更新)

技術主管內容

一開始 singo (主管)就有說明因為要面試的是實習且我才大二,所以他更多會偏向在問經歷過什麼,不會問太多太技術面的內容,但如果是要面試正職的話可能要考慮一下這點。在面試的過程中會發現 singo 是為超好聊天的主管,他先介紹了公司部門在做什麼的,與每個職位要做的是,公司的系統長什麼樣等等。都有很詳細的說明。當然也有進行詢問一些問題有把這些做成 QA 供大家參考。

QA 1:你有參加什麼戰隊與你打的領域是什麼呢?

A: 我目前是 BEEF 50UP 的戰隊成員,常打的位置是 PWNREV

QA 2:有什麼(CTF)題目是讓你印象最深刻的

A: 是CGGCCTF中的其中一題,是有多次組合題,所以解完一個要再解一層,那時解開兩層後一直卡在第三層,幸好隊友有想法,才解開來

QA 3: 那你會會什麼工具做動態或靜態分析

A:
以靜態來說我會使用 ida 為主, ghidra 為輔;
以動態而言我會用gef、pwndbg為主

Q: 那你有用過windbg嗎
A: 我…之後會用(嘿嘿

QA 4:你知道我們公司在做什麼嗎

A: 做BAS的

Q: 那你簡單介紹 BAS 一下吧
A: 就是透過已知的攻擊手法去全面的測試系統有無漏洞會有影響

QA 5:你對公司還有什麼問題嗎

A: 有什麼樣的資源會建議使用呢(像是課程、培訓、合作公司)

Q: (有點內部的回答我就先不寫了,絕對不是我忘了)

公司情況

作業環境

腳本使用yaml檔進行撰寫,公司有開發轉寫環境(防呆),介面算是很好看的了

技術部門有兩種

  • 劇本開發
  • CVE 復現

劇本開發

  • 邊境防護
  • 電子郵件防護
  • 端點防護
  • 橫向攻擊
  • 上網防護演練
  • 資料望謝防護

目標要做到客戶可以一鍵測試並且是以點數進行購買

個人心得

由於這是老師的公司,本身就有多查一點資訊,他們名聲沒有其他響亮是因為接觸層級不夠,跟它們合作的公司其實都是資安界裡面的前段公司,這意味著本身的實力要夠硬,真的與內部的主管談論過,才更加的了解原因,也看到有過多次獲獎經驗,希望第一次的實習可以有好起始點。

  • Title: Leukocyte-Lab
  • Author: Mike
  • Created at : 2025-06-10 14:35:19
  • Updated at : 2025-06-10 19:11:59
  • Link: https://happymike0103.github.io/2025/06/10/Leukocyte-Lab/
  • License: This work is licensed under CC BY-NC-SA 4.0.