我的秋招安全之路:TCL-鸿鹄软开(安全方向)-二面凉经

秋招安全岗面经系列之 TCL-鸿鹄实验室-软件开发工程师(安全方向)

时间线:笔试和面试时间还是很紧凑的,就是后面估计排序靠后就挂了
x 投递 鸿鹄实验室-软件开发工程师(安全方向)
x+2 笔试
x+7 一面
x+11 二面
x+38 感谢信

笔试

52题,限时2小时

俩主观,一道密码学设计,一道算法(算法题不用运行,直接写代码)

判断+单选:大部分是c语言的知识,还有一部分安全的知识(包括密码学和一些安全的概念)

一面

时长:35min

  1. 自我介绍
  2. 计网OSI七层模型+协议
  3. https比http安全在哪
  4. sql注入的原理
  5. sql注入的拼接和闭合是什么意思
  6. 延时注入
  7. xss的修复(后端怎么修,前端怎么修)
  8. 水平越权和垂直越权
  9. 擅长什么语言
  10. 实习1干的活(甲方安全运营)
  11. 有没有用过运维产品
  12. 处置过什么告警、研判、溯源
  13. 实习2干的活(乙方安服)
  14. java代码审计审的是什么
  15. 了解了一下简历上的几个攻防演练
  16. 信息收集的过程
  17. 信息收集的目的
  18. 实习3干的活(甲方红队)
  19. 写poc用什么写的
  20. 实习中独立完成或者印象深刻的例子
  21. 打过云服务吗,怎么打的
  22. 假如现在你的攻击目标,只有各种接口(soap?webservice?),不是传统的web服务,你有什么攻击思路
  23. 反问

二面

时长:45分钟

  1. 自我介绍
  2. 在学校都学了哪些课程
  3. 硕士研究方向是什么(答了密码学、区块链)
  4. 密码学都学了什么
  5. 区块链介绍一下原理
  6. 区块链的共识算法介绍一下
  7. 工作量证明是怎么做的
  8. 为什么哈希的值需要穷举
  9. 比特币的计算难度是怎么控制的
  10. 国家hw的成果
  11. 小组分工情况
  12. 小组人员的配置
  13. 得分大概是什么水平
  14. 自己找了哪些突破口
  15. 工作中觉得老员工和新员工的差距在哪里
  16. 经验上的差距一般体现在什么地方
  17. 平时有什么兴趣爱好
  18. 打篮球吗
  19. 打游戏吗
  20. 王者荣耀什么段位
  21. 游戏安全了解吗,外挂的原理?
  22. 反外挂反作弊了解吗
  23. 觉得国企和互联网企业的安全水平哪个更高
  24. 对国内安全行业和互联网的看法
  25. 了解TCL的业务吗
  26. 对于广州和深圳这两个城市,有什么评价、对比(我说了我在广州,然后岗位base在深圳)
  27. 反问

二面基本不涉及技术了,感觉类似主管面

#秋招##TCL##我的秋招记录##网络安全##面经#
全部评论
同学 二面不是技术面吗?太慌了,节后二面,就等tcl了
点赞 回复 分享
发布于 2022-10-07 16:35 湖南

相关推荐

1、自我介绍2、Agent项目是实习项目还是个人项目?有没有上线?3、拷打实习(10min)4、大模型微调,你的训练数据集是如何构建的?数据量有多大?5、在构建数据集的过程中,遇到了哪些挑战?花了多长时间?6、你之前的实习经历偏后端工程,你未来的职业规划更倾向于纯后端开发,还是希望从事与AI/大模型结合的工作?7、详细讲一下Golang中Channel的概念和作用,它是否是并发安全的?8、Channel和传统的锁(Mutex)在实现并发控制时有什么区别?各自的适用场景是什么?9、讲一下GMP模型10、当P的本地队列为空或者不为空时,它会怎么去调度G(协程)?11、Redis支持哪些数据结构12、为什么Redis的速度这么快13、如何实现一个类似淘宝搜索框的实时商品名称模糊搜索功能?14、实时输入联想与输入完成后点击搜索在技术实现上有什么本质区别?15、实时搜索通常使用什么网络协议(如WebSocket)?你了解或有使用过吗?讲一下16、请详细说明微信扫码登录的完整流程和背后发生的原理17、在微服务架构中,服务发现和负载均衡是如何实现的?18、服务注册中心(如Nacos, Consul)是如何工作的?服务实例如何注册和保活(如通过心跳机制)?19、讲一下Agent中的“长短期记忆”20、什么样的信息应该放在长期记忆,什么样的信息放在短期记忆?21、当对话轮数很多,上下文窗口不足时,有哪些处理策略?(如截断、压缩)22、如果要进行记忆压缩,通常有哪些方法?23、了解过Agent的设计范式吗?有哪些?24、你设计的Agent是怎么实现ReAct模式的?详细讲讲25、手撕:实现一个并发任务处理器:给定一个包含100个任务ID的列表,要求控制最大并发数为3,模拟并发调用某个外部接口(如打印ID)26、反问
三本咋了:很好的面筋
查看24道真题和解析
点赞 评论 收藏
分享
评论
7
14
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务