腾讯安全实习岗面经

一面

  • 自我介绍

  • 讲一讲同源策略/SSRF/CSRF/XSS

  • 反射型XSS和DOM型XSS的区别

  • 变量覆盖漏洞涉及的主要函数

  • 对RPO漏洞的理解

  • 讲一道印象深刻的CTF题

  • 讲一讲代码审计的思路

  • 讲一讲csrf如何防御

  • 有没有做过数据分析

  • https的工作原理

但愿还有二面三面。。。

#腾讯##面经##实习##春招##安全工程师#
全部评论
后台策略安全?
点赞 回复
分享
发布于 2019-03-16 22:48
今天面的嘛
点赞 回复
分享
发布于 2019-03-16 22:56
小红书
校招火热招聘中
官网直投
大佬对我们部门有没有兴趣
点赞 回复
分享
发布于 2019-03-16 23:03
同安全技术,顶一哈
点赞 回复
分享
发布于 2019-03-17 09:43
大佬你好 我想问一下笔试考什么呢?还有是选择填空分析题嘛还是编程题?谢谢大佬
点赞 回复
分享
发布于 2019-03-18 10:53
楼主有收到二面通知么
点赞 回复
分享
发布于 2019-03-26 16:59
哎🤐怎么我去年也投的安全技术岗却给我安排了一个做C++的面试官呢……全程尬聊
点赞 回复
分享
发布于 2019-04-14 01:40

相关推荐

总结:感觉金山的面试还是有点难度的,不过体验很好,一面非常多场景题,面试官会一直追问然后引导你,还问了很多npm相关的问题,这块我是完全不清楚了。二面更开放性一点,面试官一直在让我自己说。3.21 一面1. 介绍项目2. 浏览器改变资源的解析顺序3. 页面上加载图片的优化方式4. 场景:有一个照片墙,全部是图片,针对该场景,加载和显示有什么问题,该怎么处理5. CSS全局样式,如何处理样式冲突6. JS里面怎么判断一个对象是另外一个对象的实例7. 事件代理是什么,方便处理什么问题8. Vue/React有事件代理的使用场景9. 浏览器有哪些缓存策略10. npm install的流程是什么11. npm如何优化下载速度,如何减少node_modules的空间占用12. yarn和npm的对比13. 场景:加载一个第三方包并npm install安装,其中80%的功能是符合要求的,但要修改其部分方法的功能,怎么做14. Vuex主要解决了什么问题15. 什么是跨站脚本攻击,怎么预防16. 场景:用户已在使用网站,如果全局捕获到代码里的错误17. 场景:代码里所有异步请求在出现401的时候要做统一提示,该怎么做18. 前端方面的优势19. 讲一讲怎么进行性能优化20. 最近有在学新东西吗21. 反问3.29 二面1. 哪些场景会出现内存泄漏2. 有哪些分析内存泄露的方法3. 大型前端项目如何优化编译时间(一直在问还有吗)4. 如何理解模块化,为什么一些功能要划分为一个模块(感觉一直都没有回答到点子上)5. 讲讲线性表中栈和队列的区别6. 如何判断链表是环,尽可能讲出多的方法7. 最优的方法是什么,时间复杂度和空间复杂度是多少8. 其他的方法时间和空间复杂度是什么9. 反问汗流浃背了,很多开放性的问题,一直在发散4.2 hr面简单问了怎么学习前端,怎么解决问题,最大的成就,还有关于自己的基本信息4.2下午oc了正式offer得等节后
点赞 评论 收藏
转发
3 38 评论
分享
牛客网
牛客企业服务