京东暑假实习安全面经

1、自我介绍
2、我看你简历,你会木马免杀,木马免杀你怎么做的(webshell、pe、shellcode)
3、cs的开发你会哪些
4、用两个实际场景说一下怎么绕waf
5、我看你简历你会java代码审计,说一下你的审计思路
6、反序列化漏洞你了解多少,你跟过哪条链
7、说一下fashjson利用链
8、内网渗透流程,不出网怎么搞
9、你说你主要做外网,一个实际场景,在对学校渗透中,有好几个队伍,你怎么比别的队伍更快打点
10、现在有一个反序列化的链因为长度被waf拦截了,你怎么绕
11、反问
总结:面试官很厉害,攻击思路有没有用一听就知道,也很专业,让我感觉在面红队 #京东信息集散地#
全部评论
请问面的是安全开发吗?
点赞 回复 分享
发布于 2024-01-18 12:45 江苏
我也面了京东,几乎全答上了,内网,逆向,java安全,408啥都问了,拷打了快两个小时,我以为稳了,结果反手挂,无法理解
点赞 回复 分享
发布于 2023-04-19 22:33 江苏
你是蓝队吗
点赞 回复 分享
发布于 2023-04-07 14:50 上海
我6号的京东实习面试 也是这个感觉 完全就是红队面试😖
点赞 回复 分享
发布于 2023-04-07 01:47 河北
卧槽,问的这么难吗
点赞 回复 分享
发布于 2023-04-05 19:52 辽宁
补充:反射和利用链的关系
点赞 回复 分享
发布于 2023-04-04 13:00 广西

相关推荐

1. 实习介绍2. 说我做了很多项目,叫我推荐几个说,开始拷打项目,先讲拼团3. 拼团项目业务流程介绍、营销规则树、高并发、自己做的吗?4. 责任链模式一般用来解决什么问题5. 项目tps和qps多少?有点忘记了6. qps的瓶颈?7. 最终数据一致性8. 读多写少的优化策略:缓存策略、数据库优化、写操作优化、缓存一致性9. 读多写少的索引设计10. mysql单库单表 数据超过2kw,索引是否有效:有效、但性能慢:内存压力大、写入变慢、全表扫描失效灾难11. 为什么DDD架构设计?12. SpringBoot处理HTTP请求的核心流程13. HTTP传输数据的安全问题和防护14. HTTPS握手过程(TLS握手):Hello协商算法 → 证书验证身份 → 交换密钥 → 开始加密通信15. 拼团项目反思改进空间:高并发其他方案、部署、业务拓展16. 共享屏幕看我的Agent笔记17. 解释为什么做Agent开发?18. 出算法了,问我源码读的多不,我说不多,然后还是出常规算法题(估计想出多线程)19. 手撕:整数矩阵最长递增路径:DFS+记忆化搜索20. 为什么代码过度使用static,写习惯了leetcode、方便直接用21. Java中static编译后的效果:内存分配、字节码层面、类加载初始化、访问方式22. 手撕:连续子数组和为K的倍数的所有子数组:一开始暴力双层循环了,应该要哈希表存索引或者前缀和23. 代码怎么达到最优的性能:我答成了阿里代码规范、AI工具优化(回答空泛、缺乏具体优化案例)24. 反问什么部门和业务
查看19道真题和解析
点赞 评论 收藏
分享
评论
7
32
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务