小红书基础安全开发凉经

周六实习僧投递的简历周一就约面试了确实面试流程很快给好评。就是我实力实在不行

1.自我介绍
2.xss中dom和反射的区别
3.xss如何打管理员后台
4.富文本场景下xss如何修复
5.你认为xss最大的危害是啥如何扩大危害
6.csrf和cors的区别
7.ssrf
8.ssrf的绕过和修复(确实没好好研究实战绕过当时被问住了
9.csrf的修复
10.二维码场景下可能出现的漏洞
11.重置密码场景下可能出现的漏洞
12.还有一个场景有点忘记了三个场景
13.如何设计一个自动化检测未授权,思路是什么误报率如何如何去检查
14.用过codeql嘛
15.代码审计的思路

面完第二天就给了感谢信,综合体验不错继续努力
总体来看🤔小红书还是很细节的当时面试官人也很好看得出来对业务场景的需求很高。之前也面过乙方觉得甲方的重点还是在安全建设上还是对企业业务场景更会侧重。之前是挖src为主确实还是有一定的帮助之后继续努力代审之类要跟上还有八股。  #技术转行的心路历程#
全部评论
小红书之前投的应用安全,今天发现笔试之后都没得面试就挂了。官网没有这个岗位了😁基础安全开发看是只招两个😅
1 回复 分享
发布于 2024-04-19 11:00 四川
明天面这个 请问这个岗位有考算法吗
点赞 回复 分享
发布于 2025-01-21 15:39 山西
请问师傅哪些没答上来呢
点赞 回复 分享
发布于 2024-08-19 16:06 四川
请问有手撕代码吗?
点赞 回复 分享
发布于 2024-05-16 20:55 湖北

相关推荐

两大团队同步热招·可转正·长期实习优先🌟团队介绍1. 国际化广告商业平台:负责字节跳动国际短视频业务的大型广告系统建设,是推动国际化产品商业化营收的核心力量之一。自成立以来,我们始终紧跟国际化产品发展的步伐,不断创新,致力于打造服务全球广告主的综合数字化营销服务平台,为广告主、创作者和用户搭建起一座价值互通的桥梁。我们诚邀怀揣梦想与激情的你,加入我们的行列,一同探索广告科技的无限可能!2.国际化广告CRM与交易平台:负责构建和维护面向全球广告销售及营销代理以及合作伙伴的全球客户关系管理平台和交易平台,与销售运营管理平台紧密协作,致力于打造稳定、灵活且智能的平台。我们通过各类智能营销工具提升商业化效率和客户满意度,保障客户资金交易的稳定性和安全性,为国际化业务的商业化变现实现收入、风险、效率与客户体验之间的平衡。🌈实习地点·团队一:北京/上海/杭州/深圳·团队二:上海/杭州👀面向人群2027届毕业生(2026年9月-2027年8月期间毕业),本科硕士均可,计算机相关专业优先;长期实习优先,表现优异可转正📋岗位职责1、负责前端技术选型和开发工作;2、优化前端功能设计,解决各种浏览器和终端设备的兼容性问题;3、通过技术手段,提升用户体验并满足高性能要求;4、通用组件、类库编写,提升开发效率和质量。💡岗位要求1、精通HTML、CSS、JS,熟悉页面架构和布局,熟悉HTML5/CSS3等常用技术;精通JavaScript、AJAX、DOM、jQuery等技术;2、熟悉常用UI框架,如Bootstrap、Pure、kendo等;熟悉NodeJS,熟练使用Grunt、gulp、Webpack等构建工具;3、具备MVVM框架开发经验,如React、VueJS、AngularJS等;4、良好的沟通和团队协作能力、热爱技术、责任心强、能推动技术框架的落地使用。🎁你将获得·大厂业务实战经验,简历含金量拉满·转正机会明确,发展路径清晰·导师带教+完善培训体系·超棒团队氛围&用户过亿&大牛带队&免费三餐+租房补贴📩投递方式直接私信我或将简历发送至邮箱:huangsiting.805@bytedance.com邮件主题:前端实习生-姓名-学校-意向团队-意向城市-27届
点赞 评论 收藏
分享
评论
5
21
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务