荣耀安全工程师一面,二面,面经

背景:某网络安全密码学的小硕

一面

    1. 个人介绍和项目简介
    1. 针对项目的提问和深挖。
  • 3.web常见的攻击和你觉得自己熟悉的密码学算法 ---Sql的注入和xss攻击等。
  • 4.RSA和ECDH等都是基于什么的并且说说你的应用。
  • 5.签名和加密的功能。
  • 6.笔试为什么不太理想,复盘笔试算法题,(A了一道半,第二道因为调试原因没提交成功)
  • 7.快排的实现方式:分治算法
  • 8.如何对双链表进行排序。
  • 9.反问

# 二面

    1. 个人介绍和项目简介
  • 2.项目相关的HIDS和NIDS检测方法和细节(聊得比较久,实际用途,时间延迟和准确率及部署方案)
  • 3.密码学的对称和非对称算法的举例和介绍及使用场景。
  • 4.有无ctf经验及一次攻击的实践。
  • 5.工作地和方向的确认。(安全主要是北京和深圳),方向看你想去做什么(是攻击还是防御)还是其他的
  • 6.反问:(具体的培养方式)
  • 7.让注意观察官网的流程(通过)
全部评论
欢迎来荣耀交流群931827728(qq)交流吹水
1 回复 分享
发布于 2021-10-25 12:36
谢谢大佬
点赞 回复 分享
发布于 2022-02-20 12:47
荣耀已经oc,但是开的价格感人。20k
点赞 回复 分享
发布于 2021-10-23 16:21

相关推荐

想干测开的tomca...:让我来压力你!!!: 这份简历看着“技术词堆得满”,实则是“虚胖没干货”,槽点一抓一大把: 1. **项目描述是“技术名词报菜名”,没半分自己的实际价值** 不管是IntelliDoc还是人人探店,全是堆Redis、Elasticsearch、RAG这些时髦词,但你到底干了啥?“基于Redis Bitmap管理分片”是你写了核心逻辑还是只调用了API?“QPS提升至1500”是你独立压测优化的,还是团队成果你蹭着写?全程没“我负责XX模块”“解决了XX具体问题”,纯把技术文档里的术语扒下来凑字数,看着像“知道名词但没实际动手”的实习生抄的。 2. **短项目塞满超纲技术点,可信度直接***** IntelliDoc就干了5个月,又是RAG又是大模型流式响应又是RBAC权限,这堆活儿正经团队分工干都得小半年,你一个后端开发5个月能吃透这么多?明显是把能想到的技术全往里面塞,生怕别人知道你实际只做了个文件上传——这种“技术堆砌式造假”,面试官一眼就能看出水分。 3. **技能栏是“模糊词混子集合”,没半点硬核度** “熟悉HashMap底层”“了解JVM内存模型”——“熟悉”是能手写扩容逻辑?“了解”是能排查GC问题?全是模棱两可的词,既没对应项目里的实践,也没体现深度,等于白写;项目里用了Elasticsearch的KNN检索,技能栏里提都没提具体掌握程度,明显是“用过但不懂”的硬凑。 4. **教育背景和自我评价全是“无效信息垃圾”** GPA前10%这么好的牌,只列“Java程序设计”这种基础课,分布式、微服务这些后端核心课提都不提,白瞎了专业优势;自我评价那堆“积极认真、细心负责”,是从招聘网站抄的模板吧?没有任何和项目挂钩的具体事例,比如“解决过XX bug”“优化过XX性能”,纯废话,看完等于没看。 总结:这简历是“技术名词缝合怪+自我感动式凑数”,看着像“背了后端技术栈名词的应届生”,实则没干货、没重点、没可信度——面试官扫30秒就会丢一边,因为连“你能干嘛”都没说清楚。
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
6
13
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务