小红书基础安全开发凉经

周六实习僧投递的简历周一就约面试了确实面试流程很快给好评。就是我实力实在不行

1.自我介绍
2.xss中dom和反射的区别
3.xss如何打管理员后台
4.富文本场景下xss如何修复
5.你认为xss最大的危害是啥如何扩大危害
6.csrf和cors的区别
7.ssrf
8.ssrf的绕过和修复(确实没好好研究实战绕过当时被问住了
9.csrf的修复
10.二维码场景下可能出现的漏洞
11.重置密码场景下可能出现的漏洞
12.还有一个场景有点忘记了三个场景
13.如何设计一个自动化检测未授权,思路是什么误报率如何如何去检查
14.用过codeql嘛
15.代码审计的思路

面完第二天就给了感谢信,综合体验不错继续努力
总体来看🤔小红书还是很细节的当时面试官人也很好看得出来对业务场景的需求很高。之前也面过乙方觉得甲方的重点还是在安全建设上还是对企业业务场景更会侧重。之前是挖src为主确实还是有一定的帮助之后继续努力代审之类要跟上还有八股。  #技术转行的心路历程#
全部评论
小红书之前投的应用安全,今天发现笔试之后都没得面试就挂了。官网没有这个岗位了😁基础安全开发看是只招两个😅
1 回复 分享
发布于 2024-04-19 11:00 四川
明天面这个 请问这个岗位有考算法吗
点赞 回复 分享
发布于 2025-01-21 15:39 山西
请问师傅哪些没答上来呢
点赞 回复 分享
发布于 2024-08-19 16:06 四川
请问有手撕代码吗?
点赞 回复 分享
发布于 2024-05-16 20:55 湖北

相关推荐

2025-12-31 19:15
门头沟学院 Java
1.Java变量有成员变量,还有局部变量。那它们在这个语法和内存分配以及生存周期上有什么区别?2.如果说一个类里面我有三个成员变量,那它们初始化的顺序是怎么样的?3.那它们三个都是非静态的呢?非静态的成员变量,那它们之间初始化之间有顺序的差别吗?4.比如说我要 new 一个对象,呃比如说我自定义了一个对象 A,我 new 了一个 A括号,那么这个A它可能是在哪分配呢?它一定是在堆上分配吗?5.String a = new String("hello")和String a="hello"的区别?6.那我们都知道那个java 的里面object 这个类是很多对象的一个基类。如果我重写了 equals 方法,但是我忘记重写它的 hashCode 的方法了,那在 map,HashMap 的这种使用场景下,把这个对象作为那个k的类型会有什么问题吗?7.假如说我初始容量传了5,就new HashMap(5),然后我往里 put 了一个元素,那么请问执行完之后,这个 HashMap 底层的数组大小是多大?8.我往里 put的时候,我大概 put 多少个的时候它会触发扩容啊?9.HashMap 在并发环境下使用会有这种线程不安全的问题。那它对应的线程安全的方案是什么?10.你实际开发中使用过 Hashtable 或者说是 synchronized 的 HashMap吗?11.比如说现在有个线程池,然后它的核心线程数是 5,最大线程数是 10队列是 100,那么假如这时候突然来了 110 个任务,那这个线程池它会怎怎么处理?12.请问一个对象,他什么情况下会进入到老年代?13.对象比较大,那这个大什么叫大呢?多大算大?14.项目相关问题15.手撕代码(LRU缓存)import java.util.HashMap,import java.util.Map;
点赞 评论 收藏
分享
评论
5
21
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务