阿里云暑期实习渗透测试四面

2025年4月14日 交叉面
吓我一跳,三面面试官跟我说应该没有技术面了,结果谁知道交叉面还是没躲掉,问的问题比较难,而且很全面,从攻击和防御以及躲避检测都问了
1. 假如目标在一百多个网站中安了几个蜜罐,如何避免踩罐子?
2. 蜜罐检测是什么原理
3. 如果没发现是蜜罐怎么办呢?
4. 对大模型攻防了解多少,包括对大模型本身的渗透测试,以及对大模型训练平台的测试,LLM的OWASP Top10
#面试问题记录#
全部评论

相关推荐

头像
09-03 19:36
武汉大学 Java
面完老东家来面竞对,竞对不是很友善啊,明明刚抢走米哈游的大单子。1. 自我介绍2. 干嘛不搞ai(不喜欢)3. 干嘛不搞ai infra(送楼主几张RTX 6000 PRO就搞)4. 自我经历盘点5. 线程进程的区别,os支持的最大数量(没看过啊,推测说拿一个整型存唯一id,反正混过去)6. 怎么搞定慢sql(经过几场面试,楼主已经跟得上后端的思路了,首先是瞪眼法,然后是explain,穿插一下实际的慢sql优化方法,扯一点内核开发就是让这种慢sql能自动优化成快sql,再说二级索引存储的位置和CBO优化器)7. 场景题:评论区设计。8. 算法:陌生的0-1背包问题9. 怎么证明你自学知识的含金量(被b站二面问过了之后,楼主确实好好想过这个问题,当然是拿开源经历和比赛名次来证明啦,总不能拿GPA来证明吧。b站二面那个也是字节出身的,这个问题总是带点冒犯的,直来直去的,跟字节人吵架一定很爽。)10. 反问:门清了就不问业务了。团队规模:100+人(好多)作息:10点~比较晚(甚至省略,不是哥们,怎么人又多又卷啊,这小公司怎么卷的过啊)一贯的志杰sm脸,写业务的志杰人是不是压力都大的批爆。聊几句八卦的意愿都没有。陌生的算法题也是很棒了,楼主肯定会似在二面或者三面的更陌生hard题上的。
查看9道真题和解析
点赞 评论 收藏
分享
评论
点赞
3
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务