腾讯teg 安全平台部(一面已挂)

#我的秋招日记#
双九,网投简历
主要是盯着项目问

做writeup分析的初衷是什么?效果怎么样?你是如何将html转换成md文档的?用了什么库?这个beautifulsoup库的底层原理是什么?(底层原理随便蒙了一个)

格式化字符串漏洞是怎么利用的?除了读数据还可以写数据吗?为什么设计者要在printf方法中给出一个写数据的功能?(知道有写字符串的利用,但是不知所以然,然后面试官为我讲解了)

做CTF多久了?CTF中觉得哪一类题最有意思?说说印象深刻的pwn题攻克过程?(没怎么参加过CTF比赛,自己做题也是很久之前了,卡了一会)

对内核漏洞的利用有了解吗?比如给出一个UAF漏洞,讲一下提权的思路?(讲了用户态的UAF示例)

对Python了解多吗?有没有写过并发通信相关框架和代码?(并发通信完全不知道)

在数据评估的过程中,有哪些是需要注意的?比如误报率漏报率过高,可以从哪些角度思考去解决问题?(问的太抽象了,我也不知道怎么答,后面跳过了这个问题)

无手撕代码,聊了40多分钟

反问:
你们部门一般是哪些业务?主要是os,开源,内核的安全,也有漏洞挖掘,形成的产品方案一般对内不对外,用c++和Python多,后台用go
腾讯下辖的实验室在你们部门吗?朱雀在我们对面但不是一个组,科恩和玄武是其他部门的

15:50面完的,18:30多就收到邮件面试流程已结束
全部评论

相关推荐

头像
09-03 19:36
武汉大学 Java
面完老东家来面竞对,竞对不是很友善啊,明明刚抢走米哈游的大单子。1. 自我介绍2. 干嘛不搞ai(不喜欢)3. 干嘛不搞ai infra(送楼主几张RTX 6000 PRO就搞)4. 自我经历盘点5. 线程进程的区别,os支持的最大数量(没看过啊,推测说拿一个整型存唯一id,反正混过去)6. 怎么搞定慢sql(经过几场面试,楼主已经跟得上后端的思路了,首先是瞪眼法,然后是explain,穿插一下实际的慢sql优化方法,扯一点内核开发就是让这种慢sql能自动优化成快sql,再说二级索引存储的位置和CBO优化器)7. 场景题:评论区设计。8. 算法:陌生的0-1背包问题9. 怎么证明你自学知识的含金量(被b站二面问过了之后,楼主确实好好想过这个问题,当然是拿开源经历和比赛名次来证明啦,总不能拿GPA来证明吧。b站二面那个也是字节出身的,这个问题总是带点冒犯的,直来直去的,跟字节人吵架一定很爽。)10. 反问:门清了就不问业务了。团队规模:100+人(好多)作息:10点~比较晚(甚至省略,不是哥们,怎么人又多又卷啊,这小公司怎么卷的过啊)一贯的志杰sm脸,写业务的志杰人是不是压力都大的批爆。聊几句八卦的意愿都没有。陌生的算法题也是很棒了,楼主肯定会似在二面或者三面的更陌生hard题上的。
查看9道真题和解析
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务