wxg一二三面凉经

bg本2硕9 非科班 
一面(2h)
(1)cpp基础系列:
static关键字的用法和特性?局部变量用static修饰是什么效果?你提到保护性,隐藏性,具体是什么说法?新特型中怎么实现?手写一个单例模式。并讲解单例模式的代码(每个函数都讲解,详细讲解),有没有其他单例模式的写法。
智能指针有哪些?有什么区别?怎么实现的weakptr?
移动语义的一堆八股。
静态库和动态库的区别?(没有深挖,可能是我嘚吧嘚说太多了,符号表,plt,got,延迟绑定,加载时机全说了)。
(2)OS基础:
进程线程有什么区别?(我结合自己理解说完,面试官问我还有呢?我基本说不上来了)
(3)计算机网络:
https,讲解一下加密的过程。加密的数学算法是什么?rsa的,ECDHE的。
(4)项目拷打(20min~30min):
非常细节,非常希望我了解底层算法
(5)手撕:搜旋转数组

二面(半小时)
全程都是聊天形式,没啥面经,技术相关的问题主要体现在项目里,问了一点点安全方面的问题,SQL注入,xss,csrf,cookie。问到岗时间,还有一些自己和自己理解相关的内容。

三面(40min)
全程聊项目,出的场景题也都是项目相关的。问我非科班的身份,如何学习计算机知识,Linux,windows编程学习起来有什么区别,这种问题比较多。

总体评价:面试官很耐心,在我有问题说的不对的时候甚至会直接向我讲解正确的回答是什么,但是也确实是压力面,对基础拷打得非常狠,面试题本身不刁钻,但是会一直深挖,而且回答案往往很难让面试官满意,总体来说是比较好的一次面试体验,面试官回答我的反问也很耐心,感谢wxg给我这次面试机会。

碎碎念:
洋洋洒洒打了很多字又删掉了。
“春心莫共花争发,一寸相思一寸灰”
全部评论
佬的项目是做的啥
1 回复 分享
发布于 04-06 16:01 上海
楼主请问一下您二面和三面直接隔多久?
点赞 回复 分享
发布于 04-17 10:57 黑龙江
接好运
点赞 回复 分享
发布于 04-04 20:00 湖南
比我这个半科班的强多了
点赞 回复 分享
发布于 03-28 15:00 广东
接好运
点赞 回复 分享
发布于 03-28 14:48 湖南

相关推荐

09-26 17:22
已编辑
广东工业大学 安全工程师
2.构造shell.asp;.gif这样的文件名去上传非法文件,利用的是IIS6.0版本的解析漏洞IIS 6.0 有两个单独的解析漏洞 1.目录解析 /xx.asp/xx.jpg 在网站下名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都会被IIS当作asp文件来解析并执行。 例如有个目录是abc.asp,那么/abc.asp/1.jpg会被当作asp文件来执行。 这个漏洞很难遇到: 首先,得有个网站管理员取个名字为xx.asp的文件夹;然后,你还得有往这个文件夹上传文件的权限 2.文件解析 11.asp;.jpg 在IIS6.0下,分号后面的内容不被解析,也就是说11.asp;.jpg会被服务器当做11.asp执行 所以如果禁止上传asp文件时,可以上传一个11.asp;.jpg 文件 同样,利用前面的文件,开始上传7.ssrf漏洞用来探测服务器内网端口的协议是ftp10.ARP欺骗是针对以太网地址解析协议(ARP)的一种攻击技术,其实质是提供虚拟的MAC与IP地址的组合ARP欺骗是针对以太网地址解析协议的一种攻击技术,通过欺骗局域网内访问者PC的网关MAC地址,使访问则会PC错以为攻击者更改后的MAC地址是网关的MAC,导致网络不同。此种攻击可让攻击者获取局域网上的数据包甚至可篡改数据包,且可以让网络上特定计算机或所有计算机无法正常连线。25.启动数据库的账号一般是高权限账号,使用数据库执行系统命令即相当于使用高权限账号执行系统命令,因此数据库提权也属于权限继承类提权。数据库提权可以看作是一种权限继承型提权。通常,数据库的启动账号拥有较高的权限,不仅在数据库内部拥有全权限,还可以执行系统级的操作(例如,通过数据库执行系统命令)。这种权限继承方式使得如果攻击者能够获得数据库的高权限账号,便能借此提权执行系统命令,进一步威胁整个系统的安全。
点赞 评论 收藏
分享
评论
14
27
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务