美团安全岗实习 老面筋

面了团子以后一直没整理,快秋招了,学习一下。。。
一面(50min),速凉,当天进库,隔天感谢信

实习期间写了哪些poc,例举一下

rce漏洞验证思路

poc怎么验证漏洞存在,怎么保证没有误报

如果rce漏洞不带回显,怎么判断利用成功

怎么用dnslog的结果匹配具体的目标网站

指纹有哪些类型,怎么去对一个网站判断识别

APT红蓝对抗靶场

Redis漏洞怎么具体利用,除了定时任务以外还有其他的方法吗

Redis是怎么把文件写入的

防御方所进行的流量分析是怎样的

规则覆盖到了哪些维度

动态检测恶意行为具体的原理和实现

有实际做过数据分析吗,在hw和学术研究中的具体实例

如何识别正常业务和异常行为

有在实际环境中验证模型吗,用的图数据库存储吗

威胁评分具体的原理

做的项目有没有进行业界对标

红队攻击逻辑 (打点、渗透、横向等等)

反序列化漏洞在java环境会用到哪些技术点

jndi注入漏洞与反序列化漏洞的差别

SQL注入漏洞如何getshell

写shell的方法,不限于mysql、sql server

xss怎么防御,怎么对用户的输入进行检测

如果一些字符不能被过滤,需要怎么处理呢

SQL注入怎么防御

linux有哪些提权漏洞

脏牛的具体原理

在使用shell管理过程中,有没有存在连接后没有回显的情况?一般是什么原因

用linux命令判断一个端口被什么进程占用

SDN项目的流量监控如何做规则或特征

针对僵尸网络的DDOS攻击如何进行流量清洗
#美团# #美团面经# #美团2024秋招#
全部评论
这是招你进去做攻防啊
点赞 回复 分享
发布于 2023-09-08 23:06 江苏
这么难
点赞 回复 分享
发布于 2023-09-07 10:59 上海
奇安信24安全提前批
点赞 回复 分享
发布于 2023-08-08 19:20 河北

相关推荐

快手真的是我目前面试到的最有压力的了,全程一个多小时,不断的问我简历上的项目,以及当时的做法想法思路,问到我答不出来为止,我就很难判断我的回答是不是他想要听到的,非常折磨。。。。
在吵架的熊熊很甜美:我昨晚面阿里巴巴某事业群的时候一模一样。他揪着问很细很细的点,我只能按照自己的想法回答,他一点点反馈都没有,我不知道说的对不对,越说越心虚,我说不下去之后,他居然在那笑…好讨厌这样的面试…
点赞 评论 收藏
分享
08-12 13:45
门头沟学院 Java
点赞 评论 收藏
分享
来个厂收我吧:首先,市场侧求职我不是很懂。 但是,如果hr把这份简历给我,我会觉得求职人不适合做产品经理。 问题点: 1,简历的字体格式不统一,排版不尽如人意 2,重点不突出,建议参考star法则写个人经历 3,印尼官方货币名称为印度尼西亚卢比(IDR),且GMV690000印尼盾换算为305人民币,总成交额不高。 4,右上角的意向职位在发给其他公司时记得删除。 5,你所有的经历都是新媒体运营,但是你要投市场营销岗位,jd和简历不匹配,建议用AI+提示词,参照多个jd改一下经历内容。 修改建议: 1,统一字体(中文:思源黑体或微软雅黑,英文数字:time new romans),在word中通过表格进行排版(b站学) 2,校招个人经历权重:实习经历=创业经历(大创另算)>项目经历>实训经历>校园经历 3,请将项目经历时间顺序改为倒序,最新的放最上方。 4,求职方向不同,简历文字描述侧重点也需要不同。
点赞 评论 收藏
分享
机械打工仔:有说的你怀疑一下就行了,直接问也太实诚了
点赞 评论 收藏
分享
点赞 评论 收藏
分享
评论
7
50
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务