我的秋招安全之路:快手-安全工程师

秋招安全岗面经系列之 快手-安全工程师

时间线: x 投递 x+24 一面 x+39 二面 x+45 三面 x+50 HR面

看别人开奖了,我默认泡死了吧

一面

时长:50分钟

  1. 自我介绍
  2. 聊简历项目
  3. 渗透测试的流程
  4. 信息收集,有一个域名,怎么做信息收集
  5. 收集完了怎么寻找突破口
  6. 拿到webshell怎么扩大战果
  7. 端口复用了解吗
  8. 内网扫描除了扫服务和端口还会收集什么信息
  9. sql注入的分类
  10. mysql报错注入的函数
  11. mysql读写文件的函数
  12. sql server命令执行的方法
  13. 除了xp_cmdshell还有什么
  14. sql注入引号绕过
  15. sql注入读文件和写文件可以用引号绕过吗(读文件可以,写不行,因为写文件不是一个函数)
  16. sql注入的修复
  17. 预编译无法防御的order by怎么修复
  18. xss的修复
  19. ssrf的修复
  20. 一个域名怎么判断是不是内网域名
  21. redis的攻击姿势
  22. linux命令:最近登录的用户
  23. linux命令:查看一个文件的后500行
  24. linux命令:查看一个文件的行数
  25. linux命令:查找文件的位置
  26. linux文件权限777代表什么,分别代表什么
  27. windows命令:知道一个端口,怎么找进程
  28. windows命令:杀进程的命令
  29. windows命令:怎么启动和终止进程
  30. windows命令:忘了。。还有好几个
  31. 手撕两道算法,第一道是路径标准化,用递归写(不会)第二道是版本号比大小(也没写完)
  32. 反问

二面

时长:45分钟

  1. 自我介绍
  2. 三段实习分别说说工作内容
  3. 想做什么方向(攻防/安全运营)
  4. 做过安全运营吗,做防守队的时候都做了什么
  5. 使用过什么安全产品
  6. 处置过什么攻击事件
  7. 误报的来源都有什么
  8. 代码审计审出过什么漏洞吗
  9. 聊hw经历
  10. 再聊hw经历
  11. 继续聊hw经历
  12. 有0day吗,聊聊挖掘思路
  13. 文件上传漏洞的危害
  14. 文件解析漏洞有哪些
  15. %00截断的原理
  16. 开发能力怎样
  17. 写一条sql盲注的语句
  18. 写一个xss获取cookie的payload
  19. 有其他offer吗
  20. 反问

三面

时长:65分钟

  1. 自我介绍
  2. 聊个印象深刻的攻防演练经历
  3. 聊实习3的工作内容
  4. log4j漏洞原理
  5. 怎么防护
  6. 如果公司有几万台机器需要防护,有什么思路
  7. 。。。(忘了一部分了,都是业务相关的好像)
  8. 开发能力怎样,擅长什么语言
  9. 代码审计的思路
  10. ctf打什么方向的题
  11. 代码题:ssrf绕过方式
  12. 代码题:写几个sql注入语句
  13. 代码题:力扣1171

HR面

时长:35分钟

  1. 硕士研究方向
  2. (说了区块链和密码学,然后就聊了很久这东西。。)
  3. offer的选择会关注什么
  4. 对安全研究和业务安全有什么看法(拓展聊了不少国内互联网的情况)
  5. 自己想做什么
  6. 三方什么时候下来
  7. 实习3的工作内容和架构
  8. 反问
全部评论

相关推荐

头像
09-25 17:56
已编辑
东南大学 C++
9.24下午一面9.24晚上二面9.25早上三面一面:1,自我介绍2,因为我做过鸿蒙端的开发,所以他基本问了我一些移动端开发的东西,包括如何去设计界面,如何去把客户端的一些case给存下来用来做bug修复3,什么时候用继承,什么时候用普通的构造这里我回答的时候引用了设计模式的依赖转换原则,所以就有了第四问4,刚才你提到了设计模式,能不能说一个你熟悉的设计模式给他说了一下简单工厂5,用牛客网的客户端简单写一下简单工厂的代码大概写了一下6,这个代码怎么样修改,能够让他的拓展性更好然后我给他改成了普通工厂7,做了一道题,手撕了一下,他不要求会跑,题目大概是做一个矩阵的Z字形变换8,反问:我这边投了有三四家客户端了,但是发现每家公司的要求都是写的是安卓/IOS,不会把鸿蒙列出来....然后面试官就直接给回复了,说关于这块,,,,,一面完正在吃饭路上就给我发二面了:1,自我介绍2,问了两个和客户端设计有关的问题,大概是在处理大批量数据的时候,应该怎么去做设计,怎么去设计缓存3,还问了一个,时间过去太久了忘了4,给了一道题,手撕,大概是和括号有关的,什么加上多少个括号可以让所有的括号序列合法。(说实话去哪儿比较奇怪啊,好像代码不要求能运行,只是看你的思路)5,未来规划是怎么样的6,反问:你们这个一二面离得太近了,我想问的一面的时候就问完了哈哈。三面:不用自我介绍,上来是先寒暄几句,因为我是手机端面试的1,你在昨天的面试环节中,有哪些地方觉得自己表现的不好,哪些地方觉得自己表现的不错(理解成你的优点和你的缺点的问题的变式就可以了)2,为什么选择客户端开发这个岗位。(理解成为什么选择我们公司的客户端开发的岗位即可)3,在你的项目经历中有哪些让你印象深刻的地方。(常规问题)4,之前有相关的实习的经历嘛。(哈哈我们导师不放实习)5,你觉得做好客户端开发这个岗位需要有哪方面的能力。(这里我感觉我答得不大好,高度应该再高一些)6,反问环节:问了一下晋升体系。结束,双手合十,开始许愿~~~~
我的秋招日记
点赞 评论 收藏
分享
评论
13
77
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务