快手安全工程师一面凉经

问了一下组别是做入侵检测的,不是很符合之前做的方向面完就是基本凉
1.dns解析的过程
2.http和https请求的区别,详细的介绍
3.有哪几种请求方式http1.1
4.head请求一般做什么
5.定时任务的指令写一个
6.一般去检查主机要去查哪些日志文件,详细说一下
7.问实习,问项目
8.ssrf,了解哪些未授权
9.ssrf+未授权 主要是问了ssrf+redis
10.一台机器有问题如何应急响应,应该看哪些地方
11.讲一下挖的印象比较深刻的漏洞
12.讲一下fastjson漏洞原理,这个面试官没咋问,讲完代码层面就过了
13.讲一下代码审计流程,你是怎么审计的
14.如何去做一个入侵检测的排查,场景
15.钓鱼怎么做的,怎么去做分析
16.手撕一个算法,合并数组
还有一些零散的忘记了主要是根据简历来问
总体难度不高,但是基础和算法没咋刷,还需要加强基础锻炼,不过和方向不一样,面试的也一般被挂了合理。
后期继续努力刷算法了。
全部评论
我和你的问题基本一摸一样,也是反入侵但和我的方向不匹配😭
点赞 回复 分享
发布于 2024-09-11 00:01 江苏
是给你通知了吗
点赞 回复 分享
发布于 2024-09-06 22:14 天津

相关推荐

12-27 22:21
门头沟学院 Java
点赞 评论 收藏
分享
最近群里有很多同学找我看简历,问问题,主要就是集中在明年三月份的暑期,我暑期还能进大厂嘛?我接下来该怎么做?对于我来说,我对于双非找实习的一个暴论就是title永远大于业务,你在大厂随随便便做点慢SQL治理加个索引,可能就能影响几千人,在小厂你从零到一搭建的系统可能只有几十个人在使用,量级是不一样的。对双非来说,最难的就是约面,怎么才能被大厂约面试?首先这需要一点运气,另外你也需要好的实习带给你的背书。有很多双非的同学在一些外包小厂待了四五个月,这样的产出有什么用呢?工厂的可视化大屏业务很广泛?产出无疑是重要的,但是得当你的实习公司到了一定的档次之后,比如你想走后端,那么中厂后端和大厂测开的选择,你可以选择中厂后端(注意,这里的中厂也得是一些人都知道的,比如哈啰,得物,b站之类,不是说人数超过500就叫中厂),只有这个时候你再去好好关注你的产出,要不就无脑大厂就完了。很多双非同学的误区就在这里,找到一份实习之后,就认为自己达到了阶段性的任务,根本不再投递简历,也不再提升自己,玩了几个月之后,美其名曰沉淀产出,真正的好产出能有多少呢?而实际上双非同学的第一份实习大部分都是工厂外包和政府外包!根本无产出可写😡😡😡!到了最后才发现晚了,所以对双非同学来说,不要放过任何一个从小到中,从中到大的机会,你得先有好的平台与title之后再考虑你的产出!因为那样你才将将能过了HR初筛!我认识一个双非同学,从浪潮到海康,每一段都呆不久,因为他在不断的投递和提升自己,最后去了美团,这才是双非应该做的,而我相信大部分的双非同学,在找到浪潮的那一刻就再也不会看八股,写算法,也不会打开ssob了,这才是你跟别人的差距。
迷茫的大四🐶:我也这样认为,title永远第一,只有名气大,才有人愿意了解你的简历
双非本科求职如何逆袭
点赞 评论 收藏
分享
评论
6
35
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务