快手安全暑期实习面经

面试岗位:【暑期实习】安全实习生-系统运营部

一面

自我介绍

问项目

针对项目问了很多详细的问题,不便透露,通用问题如下:

做项目的时候有没有遇到什么问题,怎么解决

做项目学到了什么东西

项目中有没有什么地方自己做过优化

有没有对网站做过渗透测试

Linux操作熟悉吗,怎么看进程PID

用过什么数据库,答:sqlite,mongodb,面试官好像不太了解没咋问

为什么用mongodb

了解ES吗(Elasticsearch)

HTTPS建立过程

python怎么管理内存

深拷贝和浅拷贝区别

python多进程、多线程、协程有用到吗,都在什么地方用到

python可以实现真正的多线程吗

代码题:ip排序

(转成元组排序就行了,记得把str转成int,不然192会比50大)

输入:
iplist = ["1.1.1.1","192.168.1.110","10.192.2.4","10.50.2.3","10.50.2.10","111.120.12.1","172.18.5.112"]

输出:
1.1.1.1
10.50.2.3
10.50.2.10
10.192.2.4
111.120.12.1
172.18.5.112
192.168.1.110

写Web API的时候怎么防止SQL注入

怎么防XSS

了解越权漏洞么,有没有挖过越权漏洞

有没有什么比较擅长的我还没问到的

二面

问项目

项目哪一块时间花的比较多

怎么溯源攻击

举一个溯源攻击的例子

怎么检测webshell

sql注入在mysql和sqlserver中有什么区别

想找安全开发的岗位还是安全研究的岗位

代码题:手机九宫格键盘,输入数字,输出所有的字母组合

如输入23,输出['ad','ae','af','bd','be','bf','cd','ce','cf']

(我就模拟做)

讲一下DNS协议的作用、解析过程

DNS协议的安全问题

实习时间

#实习##面经##快手##安全工程师#
全部评论
大佬 可以讲讲溯源攻击吗
点赞 回复 分享
发布于 2022-02-11 15:08
请问大佬sql注入在mysql和sqlsever的区别是怎么回答的
点赞 回复 分享
发布于 2021-06-28 11:24
大佬,OC了吗?
点赞 回复 分享
发布于 2021-05-03 22:08

相关推荐

昨天 18:27
已编辑
门头沟学院 C++
26学院本太难了,很多公司机筛就给我刷了。机会都难拿到如果是简历存在问题也欢迎拷打————————————————————分割线——————————————————————2026.3.4更新:发完贴之后,时不时投递又收到了不少的笔试/面试邀请。主要是之前投递简历出去之后基本上都是沉默状态,年后好转了不少timeline:2026.01.21 文远知行笔试,半年多没刷算法题 ->挂 (后续HR说春招可以重新安排笔试)2026.2.4     小鹏汇天 技术一面,第二周收到结果 ->挂2026.2.12   大众Cariad代招 技术二面 ->Offer2026.2.28   多益网络技术面试,由于风评太差,一直在犹豫要不要接面试 ->推迟-----------分割线-----------2026.3 月前的某一天,临时去电网报名了二批计算机岗位的笔试2026.3.6 从上家公司实习离职,氛围最好的一家公司,leader 说可以帮忙转正,但是流程太长,而且我们部门据说只有一个 hc,更想要研究生,我很有可能是会被签外包公司在这里干活,就离职了。2026.3.9 入职新公司,大众Cariad 以外部公司的身份进组,项目组签了三年,后续三年应该都可以在这里呆,不知道有没有希望原地跳槽。2026.3.10 电网考试居然说我通过资格审查了,短信约我去参加资格审查,请假一天,买了 12 号晚上的机票回成都2026.3.15 参加国家电网三新计算机类的笔试2026.3.17 电网出成绩了,感觉很低。觉得已经🈚️了2026.3.18 收到电网面试通知,通知 3.22-3.25 这个时间去面试,我的岗位只招 1 个人。据说面试只有 2-3 人,不知道能不能成功
点赞 评论 收藏
分享
评论
8
50
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务