快手安全工程师一面凉经

问了一下组别是做入侵检测的,不是很符合之前做的方向面完就是基本凉
1.dns解析的过程
2.http和https请求的区别,详细的介绍
3.有哪几种请求方式http1.1
4.head请求一般做什么
5.定时任务的指令写一个
6.一般去检查主机要去查哪些日志文件,详细说一下
7.问实习,问项目
8.ssrf,了解哪些未授权
9.ssrf+未授权 主要是问了ssrf+redis
10.一台机器有问题如何应急响应,应该看哪些地方
11.讲一下挖的印象比较深刻的漏洞
12.讲一下fastjson漏洞原理,这个面试官没咋问,讲完代码层面就过了
13.讲一下代码审计流程,你是怎么审计的
14.如何去做一个入侵检测的排查,场景
15.钓鱼怎么做的,怎么去做分析
16.手撕一个算法,合并数组
还有一些零散的忘记了主要是根据简历来问
总体难度不高,但是基础和算法没咋刷,还需要加强基础锻炼,不过和方向不一样,面试的也一般被挂了合理。
后期继续努力刷算法了。
全部评论
我和你的问题基本一摸一样,也是反入侵但和我的方向不匹配😭
点赞 回复 分享
发布于 2024-09-11 00:01 江苏
是给你通知了吗
点赞 回复 分享
发布于 2024-09-06 22:14 天津

相关推荐

04-10 09:55
门头沟学院 Java
攒攒人品!有面试过同岗的朋友欢迎评论区交流1.你现在主要使用的开发语言有哪些?2.有使用过Java吗,对Java的掌握程度怎么样?3.Python里面的init_(和_new_)有什么区别?4.了解带有下划线的_new_方法吗?5.Python里面传参是传值还是传引用?6.如果对参数传入一个字符串类型,如何在方法内部修改它并把这个字符串的值传递出来?7.any和or有什么区别?8.Python里面有哪些元素最终判断为 False?9.Python里面的copy(浅拷贝)跟deepcopy(深拷贝)有什么区别?10.Python里面的垃圾回收机制是怎么样的?11.怎么去提高一个Python文件的运行效率?在编译层面还可以怎么做?12.Python里面会出现内存泄漏吗?13.怎么理解内存泄漏?全局变量算内存泄漏吗?14.如果把列表(List)本身作为一、二级缓存来使用,算内存泄漏吗?15.在操作系统方面,进程跟线程有什么区别?16.引入线程主要是为了解决什么样的问题?17.从浏览器里面输入一个URL,到整个页面的展示,中间的过程是怎样的?18.DNS解析用的是TCP还是UDP?19.TCP是几次握手、几次挥手?20.四次挥手有可能会变成三次吗(出现三个报文的情况)?21.什么是对称加密跟非对称加密?22.HTTP请求中GET和POST有什么区别?23.GET的长度限制是哪里限制的?是客户端还是服务端的限制?24.有用过哪些AI相关的编程工具?25.你觉得这些AI工具会代替掉现有的程序员吗?26.AI在哪些方面会比程序员要强?
查看26道真题和解析
点赞 评论 收藏
分享
评论
7
35
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务