美团安全岗实习 老面筋

面了团子以后一直没整理,快秋招了,学习一下。。。
一面(50min),速凉,当天进库,隔天感谢信

实习期间写了哪些poc,例举一下

rce漏洞验证思路

poc怎么验证漏洞存在,怎么保证没有误报

如果rce漏洞不带回显,怎么判断利用成功

怎么用dnslog的结果匹配具体的目标网站

指纹有哪些类型,怎么去对一个网站判断识别

APT红蓝对抗靶场

Redis漏洞怎么具体利用,除了定时任务以外还有其他的方法吗

Redis是怎么把文件写入的

防御方所进行的流量分析是怎样的

规则覆盖到了哪些维度

动态检测恶意行为具体的原理和实现

有实际做过数据分析吗,在hw和学术研究中的具体实例

如何识别正常业务和异常行为

有在实际环境中验证模型吗,用的图数据库存储吗

威胁评分具体的原理

做的项目有没有进行业界对标

红队攻击逻辑 (打点、渗透、横向等等)

反序列化漏洞在java环境会用到哪些技术点

jndi注入漏洞与反序列化漏洞的差别

SQL注入漏洞如何getshell

写shell的方法,不限于mysql、sql server

xss怎么防御,怎么对用户的输入进行检测

如果一些字符不能被过滤,需要怎么处理呢

SQL注入怎么防御

linux有哪些提权漏洞

脏牛的具体原理

在使用shell管理过程中,有没有存在连接后没有回显的情况?一般是什么原因

用linux命令判断一个端口被什么进程占用

SDN项目的流量监控如何做规则或特征

针对僵尸网络的DDOS攻击如何进行流量清洗
#美团# #美团面经# #美团2024秋招#
全部评论
这是招你进去做攻防啊
1 回复 分享
发布于 2023-09-08 23:06 江苏
这么难
点赞 回复 分享
发布于 2023-09-07 10:59 上海
奇安信24安全提前批
点赞 回复 分享
发布于 2023-08-08 19:20 河北

相关推荐

头像
04-20 22:23
南京大学 Java
(攒人品ing~)💻 核心项目与八股深挖1. 个人博客项目中,应对高并发场景的“布隆过滤器 + 互斥锁 + 逻辑过期”三重缓存防御是怎么工作的?2. 为什么 Redis 可以实现分布式锁?底层原理是什么?3. 如果业务执行时间超过了分布式锁的超时时间怎么办?4. RabbitMQ 项目中如何保证消息 100% 可靠投递和入库?5. 如果消费者业务逻辑一直异常(如代码 Bug),消息无限重试怎么处理?死信队列的作用是什么?6. 限流算法(滑动窗口 vs 令牌桶 vs 漏桶),滑动窗口应对突发流量(如秒杀)有什么特点?7. 随着系统扩容,如何让限流阈值动态平滑地自适应调整?8. 介绍一下你的“航旅排障智能体”项目?架构是怎么设计的?9. 结合今年最新的 AI 发展(如吴恩达提到的 Agentic 概念),你现在会怎么优化这个架构?10. AI 写代码这么厉害了,现在在学校刷算法题还有意义吗?11. 如果你要用 AI 帮你从零设计一个高并发架构或功能(比如番茄钟),你会怎么和它交互?12. 线上系统出现了性能瓶颈,如何利用 AI 帮你发现更多优化点?🔄 反问环节实习生进去主要是做些什么业务?评价一下我今天的表现以及改进点
查看14道真题和解析
点赞 评论 收藏
分享
评论
8
51
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务