秋招安全岗面经系列之 滴滴-SSTG-安全工程师(反入侵)-北京 时间线:一二面+感谢信同一天搞定,如果二面通过的话三面应该也是同一天 一面 时长:40分钟 自我介绍 渗透测试的思路 攻防演练是代表哪参加的 实习3(甲方红队)工作内容 安全工具调研是做什么的 hw的分工,有什么成果 最近做的漏洞复现 实习2(乙方安服)工作内容 聊了几个攻防项目 windows下的权限维持(利用windows特性) java反序列化原理 内网渗透怎么做的 假如拿到了一台办公设备、笔记本之类的,有什么内网的渗透测试方法(除了内网扫描) windows域渗透了解吗 工具是自研的吗 自己有参与工具开发吗 自己写过什么小工具 实习1(甲方安全运营)工作内容 有真实的入侵应急响应吗 一台机器如果被入侵了需要怎么排查 反弹shell有什么好的检测方法吗 如果让你写入侵检测的规则,你会从什么方向入手 聊了会自己的博客 反问 二面 时长:35分钟 自我介绍 渗透测试的思路 怎么通过域名找ip(绕cdn) 怎么通过ip反查域名 信息收集中子域名的收集手段 谷歌语法:怎么收集子域名 谷歌语法:识别指纹的时候,如何搜索路径 谷歌语法:如何搜索前端源码的指纹 平时poc怎么写的 身份验证漏洞的poc怎么写的 fastjson和log4j了解吗 log4j有遇到过能rce的吗 ssrf怎么寻找漏洞点 提权了解吗 redis攻击手法 代码审计审的是什么语言 聊0day 聊了几个攻防经历 大hw拿了多少分 开发了解吗 开发过什么工具 有自己的linux服务器吗,用来干什么的 反问 面完15分钟就感谢信了,了解了一下是知识和项目深度不太够
点赞 4
评论 2
全部评论

相关推荐

上周组里招人,我面了六个候选人,回来跟同事吃饭的时候聊起一个让我挺感慨的现象。前三个候选人,算法题写得都不错。第一道二分查找,五分钟之内给出解法,边界条件也处理得干净。第二道动态规划,状态转移方程写对了,空间复杂度也优化了一版。我翻他们的简历,力扣刷题量都在300以上。后三个呢,就有点参差不齐了。有的边界条件没处理好,有的直接说这道题没刷过能不能换个思路讲讲。其中有一个女生,我印象特别深——她拿到题之后没有马上写,而是先问我:“面试官,我能先跟你确认一下我对题目的理解吗?”然后她把自己的思路讲了一遍,虽然最后代码写得不是最优解,但整个沟通过程非常顺畅。这个女生的代码不是最优的,但当我问她“如果这里是线上环境,你会怎么设计’的时候,她给我讲了一套完整的方案——异常怎么处理、日志怎么打、怎么平滑发布。她对这是之前在实习的时候踩过的坑。”我在想LeetCode到底在筛选什么?我自己的经历可能有点代表性。我当年校招的时候,也是刷了三百多道题才敢去面试。那时候大家都刷,你不刷就过不了笔试关。后来工作了,前三年基本没再打开过力扣。真正干活的时候,没人让你写反转链表,也没人让你手撕红黑树。更多的是:这个接口为什么慢了、那个服务为什么OOM了、线上数据对不上了得排查一下。所以后来我当面试官,慢慢调整了自己的评判标准。算法题我还会出,但目的变了。我出算法题,不是想看你能不能背出最优解。而是想看你拿到一个陌生问题的时候,是怎么思考的。你会先理清题意吗?你会主动问边界条件吗?你想不出来的时候会怎么办?你写出来的代码,变量命名乱不乱、结构清不清楚?这些才是工作中真正用得到的能力。LeetCode是一个工具,不是目的。它帮你熟悉数据结构和常见算法思路,这没问题。但如果你刷了三百道题,却说不清楚自己的项目解决了什么问题、遇到了什么困难、你是怎么解决的,那这三百道题可能真的白刷了。所以还要不要刷LeetCode?要刷,但别只刷题。刷题的时候,多问自己几个为什么:为什么用这个数据结构?为什么这个解法比那个好?如果换个条件,解法还成立吗?把刷题当成锻炼思维的方式,而不是背答案的任务。毕竟面试官想看到的,从来不是一台背题机器,而是一个能解决问题的人。
牛客51274894...:意思是光刷力扣还不够卷
AI时代还有必要刷lee...
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务