字节跳动 攻防实验室实习 一面

学长内推
方向是云安全,负责字节跳动火山引擎的漏洞挖掘、风险评估、应急溯源、安全建设等。
👥 面试题目

先怼着项目问 问实习的渗透项目 最后还问了社团情况 没问护网和其他经历
1.同源 cors了解吗 给同源和cors的一些实际场景考察
2.详细问xss 给场景 问防护(防护场景包括富文本编辑器)
3.详细问ssrf 用法 利用场景 原理 问清楚dnslog能判断的ssrf的原因 给一个ssrf指向内网无回显如何判断的情景
4. 详细问csrf 最后问到最新的浏览器防csrf的机制(情景是csrf没有cookie 后端没校验refer 是为什么)
5.逻辑漏洞挖掘的情景 问实习给定一个资产是怎么测的
6. ssti
最后代码考察 给一个字符串 目标是提取出一个或多个合法的ipv4 不能用正则匹配
场景细节基本是为什么会这样 问原理 问如何利用 问如何防护

from 学弟
全部评论

相关推荐

我这个分是随便填的阳光高考先看下专业啥的   估分不记得答案了  也拿不准 就写了个较高的540  我高中三年都没考到过,, 希望最后运气好吧  也不期望很大     我是保专业不保院校   可能是个二本计算机了吧然后我这个分数 我也发了dy  评论区全是不推荐 让我这个分去气电  自动 器械   可是那些 我真没啥兴趣   然后也在说计算机寒冬 都不好就业吗【这些是我自己的看法 我觉得说计算机不好就业的人 是在大学混了四年 就跟跟学校课程 毕业了说不好就业  没实习 没竞赛    然后不好就业 我主观揣测他们认为不进到大厂就是不好就业  可是有多少人能进大厂呢 我觉得会编程   小公司慢慢来也可以啊】然后我也清楚 我这个分数 也是我高中没有特别认真学习吗 上了个重高 不过是吊车尾     高中三年基本都在打游戏  我游戏水平还行 高一接pwdl  高二高三做中介 自己也接 在高中实现了学生时代的经济自由      因为我高一就开始赚钱 所有知道这个东西的上限 不是谁都是刘旭东   所以最后的这个高考成绩我不后悔 我高三的最后时间没碰电脑手机    回家自学了一些自己基础特别差的网课 什么的结果都能接受接下来就是 计算机 我还是打算学习  所以 二本上岸大厂的路更难我也知道  我想卷实习 卷技术  所以有大佬可以给点规划吗 我目前打算自学java    我在java和C++中做选择   go大厂才用得到 我前期不可能去大厂 所以目前就c++和Java自学一个ok吗b站的 黑马  尚硅谷 老杜  ok吗然后还有种想法 我志愿时候冲刺院校 我可能够不上计算机分  我大一努力一把 转专业计算机OK吗  还是就二本计算机  学校课程我觉得肯定都不够用 只是在想要不要学校名头
点赞 评论 收藏
分享
评论
1
5
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务