國立嘉義大學 特殊選才面試

面試資訊
- 教授人數:(2+2)
- 面試時長:(6+6) 分鐘
- 報名人數:一般 27 / 資安 11
- 招生名額:一般⠀3 / 資安⠀2
面試心得
嘉義是我最後一間面試的學校,我已經不再對面試感到緊張,能夠從容地回答教授提出的問題。這次 12 分鐘的面試相當緊湊,幾乎把我所有在備審和自我介紹中提到的所有經歷與技術都問到了,也讓我感受到教授們在面試時的用心。教授們的問題都沒有過於刁鑽或深入,與我所了解的知識和技術相符,順利回答完了所有題目。
面試問題
- 教授:自我介紹
(略) - 教授:你有甚麼特別的資安經歷
(略) - 教授:擔任衛生股長期間,為班上做了哪些事?
(略) - 教授:如果換成其他人擔任,能達到相同成果嗎?
(略) - 教授:你在資訊領域學習得很廣泛,為什麼想接觸這麼多領域?
因為從高一下學期開始,就漸漸有了就讀資工系的念頭。為了更清楚地瞭解自己在資訊領域中的興趣與強項,所以積極學習不同領域的知識。除了程式設計,還有資訊安全、人工智慧及機器學習等,來幫助我探索各領域的應用及挑戰,並進一步確立未來的方向。 - 教授:你有參加過大學先修?
我在去年參加了中興大學的機器學習先修,課程涵蓋許多常見的機器學習方式及演算法,並介紹其中的原理、細節。不過主要著重在理論觀念的建立,程式實作部分較少。 - 教授:你會甚麼程式語言
比較擅長 C++,其次是 Python。 - 教授:C++ / Python 分別學到哪裡?
C++ 學到基礎演算法及 STL;Python 則會基礎語法,並能使用 Pycord 開發 DCbot 及撰寫 pwn 題型的解法。 - 教授:為什麼想學 python
在學習 C++ 之後,我開始思考如何將所學應用於生活中,想起曾經接觸過 Discord 機器人,讓我萌生了學習 Python 並開發機器人的念頭。 - 教授:開發 Discord Bot 時遇到哪些困難?如何解決?
在開發 Discord Bot 時,就有遇到爬蟲程式報錯,但我不清楚是哪個部份出了問題。後來在 Stack Overflow 找到相關解法,發現問題出在該網站設有防爬蟲機制。我透過添加 headers 成功繞過限制,解決了問題。 - 教授:解釋 pass by value 和 pass by reference 的差異。
pass by value 會在函式中改變變數值,但不影響主程式中的變數;而 pass by reference 則直接修改記憶體位置,使主程式的變數同步改變。 - 教授:你知道物件導向嗎?
閱讀過物件導向相關文章,知道封裝、繼承和多型的概念,但沒有實做過。 - 教授:你有參加過 AIS3 嗎?
參加過 AIS3 Junior,期待未來可以進一步參加 AIS3 學習更進階的技術。 - 教授:AIS3 的 pre-exam,你參加過嗎?
我沒有參加過實體 CTF,比較常練習 picoCTF 和教育部培訓課程中的題目。 - 教授:為什麼不參加實體 CTF 比賽?
高中期間缺乏比賽經驗,主要是因為我們學校對資訊領域有熱忱的同學比較少,加上學校資源有限,也沒有相關的培訓課程。希望能在大學期間與同樣對資訊領域有興趣的同學組隊參加演算法及資安競賽。 - 教授:講一下你挖到的 XSS 漏洞。
我是在一間燈具公司官網的搜尋欄位中發現漏洞,透過輸入 JavaScript 標籤,可以觸發 Reflected XSS,使得惡意程式碼在使用者瀏覽器中執行。 - 教授:你知道 OWASP Top 10 嗎?有哪些常見漏洞?
OWASP Top 10 是針對 Web Security 的常見漏洞排行榜,例如 Broken Access Control、SQL Injection、Cross-Site Scripting (XSS) 和 Server Side Template Injection (SSTI) 等,這些漏洞可能導致敏感資訊洩露或系統遭到入侵。 - 教授:你知道 OWASP 排行榜會變動嗎?
知道,OWASP Top 10 會根據企業實際回報的漏洞數據、風險評估與攻擊趨勢,每隔幾年進行更新。例如 2021 年新增了 Insecure Design 這類與安全設計相關的項目,反映出現代網頁開發中面臨的新風險。 - 教授:哪些漏洞常年位居榜單?
Injection 及 Broken Access Control 是 OWASP Top 10 長期存在的問題,因為它們影響範圍廣,且攻擊方式多樣,使得許多系統仍容易受到這些攻擊的影響。 - 教授:你學過密碼學,可以講講對稱與非對稱加密嗎?
對稱式加密使用一把密鑰進行加、解密,運算速度較快,適合大量數據的加密;非對稱加密使用公鑰加密,私鑰解密,常用於數位簽章。
- Title: 國立嘉義大學 特殊選才面試
- Author: zichun
- Created at : 2024-12-21 00:00:00
- Updated at : 2025-03-02 22:03:53
- Link: https://zichun808.me/NCYU/
- License: This work is licensed under CC BY-NC-SA 4.0.