哔哩哔哩安全工程师
一面11.5 二面11.6 三面11.15
1,xss漏洞和修复,b站这种情况怎么做,http only情况。
2,ssrf漏洞修复,白名单怎么做。
3,任意文件读取/下载,怎么扩大,溯源中利用。
4,sdl的理解。
5,未授权字幕怎么和业务battlee
6, 支付逻辑漏洞说几个
7,4a账号审计和日志遵循规范,数据安全查哪些。
8,漏洞超期,漏洞运营kpi怎么做。
9,hw中负责什么,溯源怎么做的。
10,从安全运营的角度看白盒和护网。
11,印象深刻的漏洞推修case。
12,能不能提前实习(真是💩一样的问题,哪家都问?)
差不多就这么多。三面完hr打了电话问了offer情况和期望薪资。
1,xss漏洞和修复,b站这种情况怎么做,http only情况。
2,ssrf漏洞修复,白名单怎么做。
3,任意文件读取/下载,怎么扩大,溯源中利用。
4,sdl的理解。
5,未授权字幕怎么和业务battlee
6, 支付逻辑漏洞说几个
7,4a账号审计和日志遵循规范,数据安全查哪些。
8,漏洞超期,漏洞运营kpi怎么做。
9,hw中负责什么,溯源怎么做的。
10,从安全运营的角度看白盒和护网。
11,印象深刻的漏洞推修case。
12,能不能提前实习(真是💩一样的问题,哪家都问?)
差不多就这么多。三面完hr打了电话问了offer情况和期望薪资。
全部评论
b站没约面,相投霸王茶姬和蜜雪冰城
三面都是技术面吗
师傅是三面完hr就打电话了吗
同天投的,还在笔试中
可恶我没收到
b站hc很少的
我也收到了
不是的,应该是大佬鸽了
要开奖可能有大佬鸽了
笑死,之前刷到你滴滴帖子,现在又刷到b站帖子,安全圈太小了
我好早就给我笔试挂了
相关推荐
10-22 15:25
门头沟学院 C++
种花网友小松:求求你别发了,我几乎都快嫉妒得疯了,倒在床上蒙住被子就开始抱着枕头尖叫流泪,嘴里一边喊着卧槽卧槽,一边又忍着,我边发边哭,打字的手都是抖的,后来我的手抖得越来越厉害,从心头涌起的思想、情怀和梦想,这份歆羡和悔恨交织在一起,我的笑还挂在脸上,可是眼泪一下子就掉下来了。求你了别发了,我生活再难再穷我都不会觉得难过,只有你们发这种东西的时候,我的心里像被刀割一样的痛,打着字泪水就忍不住的往下流。 点赞 评论 收藏
分享
10-15 16:40
河南科技大学 Java 点赞 评论 收藏
分享
上海得物信息集团有限公司公司福利 1237人发布