字节安全工程师凉经

投了字节的暑期实习

今天面字节暑期实习,不知道要不要写代码,好久没写了  一面  2022/3/14
自我介绍
腾讯实习干啥了?
代码审计流程是怎样的?具体步骤?
漏洞审计是怎么做的?复现困难吗?
在腾讯红蓝对抗的时候做了啥?近源渗透有哪些?
在成都公司实习干了啥?具体一点
挖邮箱的XSS漏洞是怎么利用的?
websocket连接过程?
计算机网络,数据结构这些基础课上过哪些?

今天字节暑期实习二面   2022/3/15
自我介绍
腾讯实习干嘛了?代码审计有没有遇到什么漏洞?
XSS平台开发怎么做的?除此之外还有什么开发项目吗?
websocket连接过程?
小公司的安全怎么考虑?假如安全部门只有你一个人?企业网络怎么划分?
什么是零信任?
waf怎么绕过?(各种漏洞的)
Ddos有哪些类型?可以怎么防御?
怎么判断一个用户是否是正常用户?
代码考察:给定一个数 n,如 23121;给定一组数字 A 如 {2,4,9},求由 A 中元素组成的、小于 n 的最大数,如小于 23121 的最大数为 22999。
企业内部如何做隐私保密?防止用户外传隐私

今天字节三面    2022/3/22
自我介绍
实习时间
漏洞挖掘怎么做的?举一个例子
XSS平台具体讲讲,除此之外还有开发项目吗?
你觉得自己擅长什么?
了解waf吗?

字节四面是hr面  3/25   
聊天

Hr面挂了 嘻嘻嘻  3/29

#字节跳动实习##网络安全##实习##面经#
全部评论
写代码了吗?
1 回复 分享
发布于 2022-03-31 22:44
产品面试吗?还是什么
点赞 回复 分享
发布于 2023-07-23 18:30 江西
好难感觉
点赞 回复 分享
发布于 2022-05-15 15:23
脉脉 看到老哥了
点赞 回复 分享
发布于 2022-04-02 16:23
字节hr面也会挂人吗?有点慌
点赞 回复 分享
发布于 2022-04-02 10:23
好强啊
点赞 回复 分享
发布于 2022-03-30 00:25

相关推荐

06-10 16:37
已编辑
门头沟学院 Java
没想到也是能写经验贴了 总之先感谢tplink5.24投递5.28发短信约笔试,无检测不开摄像头,题目内容具体不记得了,大概是八股,计算机基础、linux、计网、操作系统的一些概念吧,有单选和多选;还有两题编程,不难,但是只能**提交一次**(我也是后来才看到)当时第一题a了第二题90%,我看到错的地方想改了再提交发现提交不上去代码吞掉了。。提交系统就是一个框,不是ide,不能在线debug也没有缩进(很难用了)没有提示。5.30约节后6.3一面,自我介绍+问问你学业情况,对着简历上项目来回问,当然他不是大厂那种问的很深入具体问题,就是比较抽象的问题,比如你项目写了技术栈springboot+mybatis+MySQL+redis+Nginx,他就让你依次把每个介绍一遍 就这种风格 面试官挺好感觉和蔼可亲 一共20min 补了两句八股当天晚上发短信约明天二面6.4二面 开局两个智力题(答的时候卡了很久呵呵 后面面试官引导了才说出来)+ 手撕 判断链表是否有环 共享屏幕写 一开始null值忘记判断了她说我代码风格不好orz 20min隔了一天约三面6.6三面 感觉比前两面要深入一点面试官也严肃一点 全问项目相关 反正我感觉我答的稀碎 30min看看运气如何吧但不得不说流程是真快啊 面试也主打一个短平快 整挺好 流水线面试
查看22道真题和解析
点赞 评论 收藏
分享
# Q48.如何判断链表有环# Q49.HashMap的扩容机制,容量为16,有12个数据,怎样判断有多少数据是链表,多少个数据存储在数组里# Q50.ConcurrentHashMap的size()方法# Q51.HashTable的底层、跟synchronizedMap、ConcurrentHashMap的区别# Q52.垃圾判定算法# Q53.被可达性分析法判定是不可达的垃圾什么时候回收?# Q54.垃圾回收器有那些# Q55.三个String字符串用+来拼接,时间复杂度是多少?StringBuff跟StringBuilder的区别# Q56.HTTP跟HTTPS的区别# Q57.TLS是对称加密还是非对称加密的?你还了解那些非对称加密算法# Q58.你了解那些双向验证的加密算法# Q59.你了解AIP吗?(不了解)知道NIO,你说说NIO# Q60.NIO的非阻塞是如何实现的?# Q61.select跟epoll的区别# Q62.为什么select只能用于小场景# Q63.FD_SETSIZE能被修改吗?我解释了一下FD是什么# Q64.MySQL的数据引擎有那些?有什么区别?# Q65.Redis高性能怎么实现?# Q66.主从节点如何选举新的主节点?# Q67.分区集群如何添加新节点# Q68.假设迁移的数据量很大,怎么优化?# Q69.zset的底层结构?除了跳表还有啥?# Q70.Redis淘汰策略# Q71.你的用户登录怎么实现的?怎样加密?# Q72.假如你的Token被劫持了,号主如何找回账号# Q73.异常地址登陆法验证码,IP地址伪造,用MAC地址来防止多个登录,MAC被伪造怎么办?每次登录发送手机验证码,会不会压力太大?# Q74.你购物车怎么实现的?(购物车记录用MySQL存)# Q75.购物车数据量太大怎么办# Q76.用户id进行hash分片行不行?分库分表?读写压力大怎么办?购物车服务独立# Q77.怎样上传商品图片跟用户头像# Q78.如何防止用户多次上传同一张图片?# Q79.如何防止多个用户上传同一张图片# Q80.手撕:十进制转六进制# Q91.反问# A:Q:有那些地方需要加强?A:核心:对于开发性的问题需要有更深入的了解Q:购物车方案怎么做?A:不写DB,客户端存储,数据同步,主要信息做一个缓存(有时效性)。.Q:Minio问题怎么解决?A:minio处理小文件框架,做一个文件系统,比对二进制编码Q:后续流程A:一周内最慢三个星期因为没有录屏,所以很多问题都是大概印象,牛友们将就着看把,我也是面完第一时间记录下来了面试感受:面试非常非常难,这是我的第一感受,面试官深挖了非常多的底层原理,以上是大部分,还有一些忘记了,因为整个面试过程压力爆大。面试官很专业,在我说出底层原理的时候又会问一些具体的东西,比如说我在说到select适合小场景适用时,面试官马上问为什么适合小场景?我说FD_SETSIZE数量只有1024,他问FD_SETSEZE可不可以变。根据我的回答来动态深挖你的知识储备跟场景业务理解。非常感谢面试官,因为有很多东西在他的引导下我慢慢加强的对业务跟场景的理解大家找实习生工作时,面试有遇到这种面试官吗?欢迎留言,记得给主播点赞。下Offer第一时间更新,祝牛友们找到合适心仪的工作。
点赞 评论 收藏
分享
评论
5
34
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务