某bat 安全一面

面试官不开摄像头。烦人。

自我介绍

拷打简历。问了20min。
估计对我简历基本不感兴趣。有他不懂的。

面试官对简历上的深度学习很感兴趣。
问深度学习怎么跟网络安全结合。
问大模型(有毒吧?)
那次一个制造业面我也是问大模型。好像就是他们纯好奇😂

一道sql偏门题。
语法有点忘。他说可以理解。写着写着说了思路。

他们好像对数据库挺偏爱的。各个公司对安全需求都不一样。

Mysql索引。mysql事务。
Mysql报错注入。

如何实现细粒度的数据库访问控制。

说一说一次处理数据库安全的经历。

对数据库审计有何理解?

Sql注入。以及防御措施。

数据库提权。

面对一个复杂的数据库时,如何确定安全测试的优先级和关注点?说说思路

问app,小程序怎么开发。怎么挖洞。

做过java代码审计吗?Java代码审计的思路?

Java反序列化的原理。为什么会有反序列化漏洞。

用过反序列化工具吗?

说说常见的java 中间件历史漏洞。
怎么确定有反序列化漏洞?
怎么确定你的恶意代码执行了?没执行是有什么情况?
有waf怎么绕?

同源和跨域。refer检测。
Token。

Docker了解到啥程度了?
Docker逃逸

内网隧道怎么搭建的。

域渗透了解吗?

实习干了啥?

打ctf的经历。

对linux服务器安全的理解。

最后简单的手撕代码 反转链表(烂烂烂 玩吐了都)

一面还是侧重广度…

像kpi啊😭感觉问的挺常规的

问我offer情况。如实说。

问意向方向。说 #安全# 这边有渗透测试,安全运营,安全研发。但是对研发需求高点。

全部评论
一面就手撕代码啦?java安全这些
点赞 回复 分享
发布于 2024-08-27 10:00 北京

相关推荐

09-02 18:18
门头沟学院 Java
感觉自己已经不属于校园了,晚上去操场散步看着草坪上的人,尸体暖暖的。
offersarec...:我已经不敢去操场了,那些青春跃动的身影,三两成群嬉声一片。我从未拥有过,也回不去
点赞 评论 收藏
分享
沐芷凌曦:这简历数分别指望了,数分最基本的SQL能力你的经历是完全没办法佐证的,而且简历排版极其混乱。你的奖项为什么要写具体的项目内容;教育经历为什么要写你在什么课学到了什么东西,这些都应该是在专业技能里的;专业技能里你又把项目的内容放了进来,而且专业技能你又在强调ETL,如果说你确定要把ETL作为你专业技能的主体那你的经历为什么不能重点佐证呢;反而项目经历你项目等于你调用PyEcharts做了一个看板,就是最基本的课程设计,也是没办法佐证你对PyEcharts的掌握程度,而且没有说具体用什么技术做了什么东西中间做了什么最终得到了什么结果。
点赞 评论 收藏
分享
08-10 12:43
临沂大学 Java
等闲_:1,换一个模版,这个模版没有人会看的 2,项目太烂大街了,也太简单了,找AI优化一下描述,项目可以烂大街,但是简历不能烂大街,或者找项目换一下 3,如果没什么奖的话,把学校放到下面,添加一个个人描述,简单些,让简历丰富一些 4,改完之后海投试试,但是我真的很建议别走java了,可以试试前端
点赞 评论 收藏
分享
评论
4
12
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务