微众安全岗暑期实习面经

今年找实习好难,好难好难。
学校是广州某双非,因导师问题,不敢跑太远,只能找广州或深圳的公司。
之前面了字节深圳,hr给挂了。
然后面了成都的蚂蚁,结果要求我去杭州,一面就把我给挂了。
华为笔试没过,面试机会都没有。
去年搁腾讯实习了,今年腾讯就不招了,心累。

进入正题:
微众一面   5/6  对面好吵
在腾讯做内部红蓝对抗做了哪些工作?有没有什么有意思的漏洞?
文件上传漏洞一般怎么测试?
近源渗透过程中做了哪些工作?
你一般的渗透过程或者说外网打点是怎么做的?
越权漏洞一般怎么测试?登录口的越权漏洞怎么测?
单点登录的原理是什么?
XSS平台有哪些功能?
最近关注的漏洞是啥?
SSRF漏洞有哪些利用方式?
SSRF漏洞302跳转绕过可以支持哪些协议?

微众二面   5/10
自我介绍
你挖SRC的漏洞有什么排名吗?
网络尖刀那个组织现在咋样了?
在腾讯实习的时间里做了些啥?
你认为渗透的过程需要尤其注意的是什么?
渗透过程中有遇到过waf吗?怎么绕过的?
你做代码审计和挖SRC的过程中遇到过哪些漏洞?
你个人的职业规划是什么?
你觉得SDL和传统的安全线有什么区别?
SDL中比较难搞定的地方有哪些?

微众三面  5/11  就聊了15分钟
自我介绍
你以前实习都干了啥?
假如登录口是短信验证码的,你测试的时候怎么挖掘漏洞?
如果你作为开发者,如何设计安全的短信验证码?
TSRC挖的漏洞讲一讲?
如果你是开发者,如何避免这些漏洞?
你知道甲方安全的工作情况吧?

微众hr面  5/13
自我介绍
你为啥要找安全实习?
你想转正吗?
介绍一下你以前实习的工作
剩下的时间就聊天

前两天发实习录用通知了。
感谢微众仁慈,让我实习,我是资本家的走狗。
今年这个形式,能找着实习就谢天谢地了。
#暑期实习##实习##面经##网络安全##导师##微众银行#
全部评论
大佬,快来带带我
1
送花
回复
分享
发布于 2022-05-25 23:30
uu几号发的offer呀
点赞
送花
回复
分享
发布于 2022-05-24 14:35
秋招专场
校招火热招聘中
官网直投
是攻防岗还是安全岗呀
点赞
送花
回复
分享
发布于 2022-05-25 00:19
清华大佬
点赞
送花
回复
分享
发布于 2022-05-26 09:44
捕捉到方班天才少年小鬼
点赞
送花
回复
分享
发布于 2022-05-26 14:05
太牛了
点赞
送花
回复
分享
发布于 2022-07-09 11:17
试试奇安信~DSfHYDsw 多一份offer,多一个选择
点赞
送花
回复
分享
发布于 2023-04-27 22:47 陕西
哈哈哈哈,楼主是尖刀的小鬼师傅吧,方班大佬
点赞
送花
回复
分享
发布于 2023-04-28 23:15 江苏
华为笔试考了啥兄弟,选择题这么难吗
点赞
送花
回复
分享
发布于 03-30 21:32 安徽

相关推荐

这家公司是做AIGC的,主要是做Diffusion相关。在我看来还是非常高大上的,就是抱着试一试的心态去面,过的概率感觉不大。面试是两位面试官,上来先是我的自我介绍(奇怪,上午那个居然没让我自我介绍)。这次面试还是围绕着简历进行的提问。第一个项目:是RAG相关的,问了具体的项目经历,其中问了存储的数据形式,以及调用数据库的触发条件。今天的两个面试都问了数据检索能力,因为之前在开发的时候确实没有定量地测试过准确度,只是看使用者反馈过来的效果(因为认识不多,可能就两位数)。问了数据是否是QA的形式,答:直接把文档embedding后传上去的。此外,还问了一些关于Agent、Prompt相关问题。还问了个COT第二个项目:用到了CNN和Bert。问了Bert和GPT以及两者区别,我就答了个encoder only和decoder only,感觉没答到点上。后面查了一下,应该是回答Bert是双向编码模型,用了一个MLM,GPT是声称是模型,将后面的词Mask掉,他的注意力矩阵是一个三角阵。再贴一个应用场景:GPT:文本生成、对话系统、自动写作(我答的是对于生成任务来说比较好);BERT:文本分类、命名实体识别、问答系统、句子对匹配(我答的是做下游的NLP应用比较好,实质上是做的针对于上下文进行一个embedding。这答得感觉寄了)他们公司是做Diffusion的,这一波下来感觉我的经历切合度不很低,应该寄了。#软件开发2024笔面经##面经#
查看4道真题和解析 软件开发2024笔面经
点赞 评论 收藏
转发
9 44 评论
分享
正在热议
# 牛客帮帮团来啦!有问必答 #
1151571次浏览 17149人参与
# 通信和硬件还有转码的必要吗 #
11203次浏览 101人参与
# 不去互联网可以去金融科技 #
20381次浏览 255人参与
# 和牛牛一起刷题打卡 #
18977次浏览 1635人参与
# 实习与准备秋招该如何平衡 #
203385次浏览 3627人参与
# 大厂无回复,继续等待还是奔赴小厂 #
4972次浏览 30人参与
# OPPO开奖 #
19200次浏览 267人参与
# 通信硬件薪资爆料 #
265906次浏览 2484人参与
# 国企是理工四大天坑的最好选择吗 #
2223次浏览 34人参与
# 互联网公司评价 #
97685次浏览 1280人参与
# 简历无回复,你会继续海投还是优化再投? #
25037次浏览 354人参与
# 0offer是寒冬太冷还是我太菜 #
454866次浏览 5124人参与
# 国企和大厂硬件兄弟怎么选? #
53903次浏览 1012人参与
# 参加过提前批的机械人,你们还参加秋招么 #
14644次浏览 349人参与
# 硬件人的简历怎么写 #
82286次浏览 852人参与
# 面试被问第一学历差时该怎么回答 #
19398次浏览 213人参与
# 你见过最离谱的招聘要求是什么? #
28093次浏览 248人参与
# 学历对求职的影响 #
161237次浏览 1804人参与
# 你收到了团子的OC了吗 #
538720次浏览 6386人参与
# 你已经投递多少份简历了 #
344221次浏览 4963人参与
# 实习生应该准时下班吗 #
96977次浏览 722人参与
# 听劝,我这个简历该怎么改? #
63524次浏览 622人参与
牛客网
牛客企业服务