字节跳动提前批一面客户端软件安全工程师

### 背景:我是研究生,主修密码学,背景是web渗透+密码学,投无恒实验室被挂简历,然后被深圳这边的部门捞起来了。
面了40多分钟,心都累了
感觉要挂
一面:面试官人挺好,会引导我思考,感谢给了我很多建议。

1.上来开始介绍他们部门的主要工作,技术中台,主要是负责二进制逆向的工作,移动端的逆向尤其重要!
大部分是android、ios的逆向开发,借鉴,对反逆向技术有没有了解?负责给其他研发人员提供安全技术支持。
2.让我做一个简单的自我介绍
3.根据我的介绍,让我简单讲讲我的研究方向和做的项目的具体内容。
4.web漏洞原理剖析,比如XSS、SQL注入、CSRF等(我简历上写了了解)
5.问了解过二进制吗?补充原码、反码和补码的知识?
6.询问漏洞复现,找一个漏洞来讲讲复现的过程?(java反序列化漏洞)
7.java的多线程实现(不太懂java),c++进程与线程相关(我的项目是用c++写的)
8.问我简历上的agent模块开发是什么?简单讲述项目细节,grpc的server+agent的一个任务队列项目
9.网络相关知识,先从简单的分层协议开始说起,讲出了解的传输层和应用层协议,https和http有什么区别,顺便讲一下ssl/tls协议的内容
10.问一个排序算法了解多少,我答了冒泡和快速排序,然后叫我口述快排原理。
11.加密算法的讲述,对称与非对称算法,比如DES\AES\rsa\ecdsa
12.看到有参加过ctf比赛,问有做过什么印象深刻的题目?我答了一些crypto和web题目,然后他开始询问php代码审计(我提到了php代码审计),问php代码审计一般涉及什么问题?文件包含、文件上传、反序列化等等等等
13.没什么问题了,让我反问,我问了他们的主要工作,以及他们是如何学习二进制的。

希望还有下一次面试。。。

8月19日更新:
一面挂了,还是方向不太对,移动端逆向我不会啊···
#字节跳动##面经##校招#
全部评论
老哥过了吗
点赞 回复 分享
发布于 2021-08-19 18:45
我也面的这个,不过其实pc端逆向
点赞 回复 分享
发布于 2021-08-05 23:47

相关推荐

#面试吐槽bot# 时间线:3.24 投递简历               3.26 笔试               4.9   一面               4.18 二面+流程终止😁真是离了个大谱!!其实游酷一面面试体验可以说是暑期面试最好的,考察很全面,面试官人也好,最后反问环境很耐心和全面给你解答问题。😅然后二面我是真的看不懂了,全程30分钟,一道手撕然后两个开放问题,问完急急忙忙说好了就到这然后马上挂了,反问也不反问,甚至我再见都没说完就下线了,然后晚上一看流程终止。😂接下来详细讲讲这个二面的面试官。我抽到手撕题是删除链表中有重复的元素,然后是核心代码模式,我就问了一下面试官这个参数的head是哑节点还是第一个数据节点,他模模糊糊说了一些然后说是哑节点,我就按哑节点开始写。写完一跑有错误样例,就是输入是 {}然后输出是{}但是我的报错。逆天的来了,面试官和我说空的情况你返回“{}”(没错,他说返回“括号”)才对,我直接懵了,我跟他说这个下面的输入输出显示是牛客自己内部处理显示出来的吧,这个函数返回值是ListNode*,要返回nullptr吧。他就模模糊糊:哦哦,对对那就返回这个。后面我调好了再跑,又碰到有不过的样例,我就开始调试,调了一下发现head压根不是哑节点,就是指向第一个数据的节点,我就跟面试官说明,他就说哦哦然后让我改,改了一会终于通过了,接下来就是开头提到的两个开放问题,讲一下项目难点和你学的新技术,然后就光速下线。😓是我面试后跟hr吐槽这个面试官不专业的原因吗?但是实在是让人忍不住吐槽啊,友友们,换做你们会怎么想?#面试# #kpi面#
查看3道真题和解析 面试吐槽bot
点赞 评论 收藏
分享
评论
点赞
14
分享

创作者周榜

更多
牛客网
牛客企业服务