快手安全工程师

8.21(一面)
主要三块内容:八股、linux命令、代码题
自我介绍
问了实习经历,具体工作内容,怎么干的等细节

1.php一句话木马
2.mysql导出整个数据库的语句
3.ssrf漏洞原理、危害、防御
4.dns重绑定
5.文件上传漏洞.php漏洞
%00截断原理
::$$DATA原理,linux行不行
6.burpsuite爆破模式
7.sqlmap level等级、tamper脚本、risk危害
8.nmap扫描模式
9.mysql支持的数据库有两种noDB、MylSAM,区别
10.mysql数据库连接表语句
11.日志文件linux后500行命令
12.chmod777含义
13.a.txt如何查看磁盘位置
14.进程端口占用如何用命令查看
15.linux磁盘空间满使用什么命令查看
16.Cobalt STrike里面dnsBeacon
17.MSF是什么,里面有什么模块
18.报错注入函数,延时注入函数
19.mysql注入防御方式
20.业务逻辑漏洞、代码审计有没有了解
21.非标准化路径转化为标准路径(代码题)
凭印象写的,没有按顺序,里面会问一些细节,只写了大概问题方向。
全部评论
我的妈耶怎么问这么多八股
1 回复 分享
发布于 2023-08-21 20:41 四川
无安全经验 cpp方向也可以投吗
点赞 回复 分享
发布于 2023-09-06 21:34 广东
大哥,急招,速投:https://www.nowcoder.com/discuss/520570473671892992?sourceSSR=users
点赞 回复 分享
发布于 2023-08-23 20:51 浙江

相关推荐

04-10 09:55
门头沟学院 Java
攒攒人品!有面试过同岗的朋友欢迎评论区交流1.你现在主要使用的开发语言有哪些?2.有使用过Java吗,对Java的掌握程度怎么样?3.Python里面的init_(和_new_)有什么区别?4.了解带有下划线的_new_方法吗?5.Python里面传参是传值还是传引用?6.如果对参数传入一个字符串类型,如何在方法内部修改它并把这个字符串的值传递出来?7.any和or有什么区别?8.Python里面有哪些元素最终判断为 False?9.Python里面的copy(浅拷贝)跟deepcopy(深拷贝)有什么区别?10.Python里面的垃圾回收机制是怎么样的?11.怎么去提高一个Python文件的运行效率?在编译层面还可以怎么做?12.Python里面会出现内存泄漏吗?13.怎么理解内存泄漏?全局变量算内存泄漏吗?14.如果把列表(List)本身作为一、二级缓存来使用,算内存泄漏吗?15.在操作系统方面,进程跟线程有什么区别?16.引入线程主要是为了解决什么样的问题?17.从浏览器里面输入一个URL,到整个页面的展示,中间的过程是怎样的?18.DNS解析用的是TCP还是UDP?19.TCP是几次握手、几次挥手?20.四次挥手有可能会变成三次吗(出现三个报文的情况)?21.什么是对称加密跟非对称加密?22.HTTP请求中GET和POST有什么区别?23.GET的长度限制是哪里限制的?是客户端还是服务端的限制?24.有用过哪些AI相关的编程工具?25.你觉得这些AI工具会代替掉现有的程序员吗?26.AI在哪些方面会比程序员要强?
查看26道真题和解析
点赞 评论 收藏
分享
评论
10
43
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务