虾皮shopee Web安全工程师一面面经

40分钟

1.了解哪些前端漏洞,xss的3种类型,反射型xss和dom型xss具体有什么区别

2.同源策略详细问,哪些http的访问类型受同源策略限制,( Cookie、LocalStorage 和 IndexDB 无法读取。DOM 无法获得。AJAX 请求不能发送。)

3.浏览器访问一个url的详细过程,本地缓存的文件名,https数据包中哪些内容是被加密的

4.了解什么后端漏洞,ssrf详细问,ssrf和redis未授权漏洞的具体利用,写出反弹shell的exp

5.redis未授权漏洞的几种利用反射(ssh?主从复制具体怎么利用?)

6.nmap如何扫描目标ip的所有端口,扫描端口有几种结果(open,closed,filtered),各有怎么意义,nmap是如何确认端口被关闭和被过滤的(返回syn+ack包?返回rst包?无回应?)

7.现场审计一段php代码(远程执行命令漏洞),并写出反弹shell的exp

8.问实习,实习负责什么,有什么产出

9.反问,工作内容是什么?我应该提升哪方面?

全部评论
看得我头皮发麻
1 回复 分享
发布于 01-06 21:07 北京
666
1 回复 分享
发布于 2024-12-27 10:51 山东

相关推荐

07-02 23:00
中南大学 Java
起因是昨天在工位上接到了京东的电话,说是6月19号面过的京东零售部门,过了,看什么时候方便推一下后续流程。当时觉得有点好笑,早点打电话我就去了(bushi 。拒掉之后就想起来大三下漫长的找实习过程,所以打算发个动态记录一下。从3月底开始投,前前后后投了有三十多家,都是后端开发岗位,大部分是简历和笔试挂。第一次面试是美团,紧接着就面了云智和腾讯。当时八股什么的都没怎么记住,场景题也不会,很自然的就一面挂掉,然后再也没有被捞起过(5月份面了oppo(二面挂),虾皮(一面挂),京东(一面挂),拼多多客户端(一面挂)。6月初被oppo的客户端捞了,一二面都过,然后因为期末考试,就一直推迟了hr面的时间,最后不了了之。然后又面了字节,一面挂。6月中旬又被字节,虾皮和京东捞了,于是开始了一边背习概一边准备面试可能是比较缺人(?),字节和虾皮的流程都推的很快,都是当天面当天出结果继续推进。最后来了字节,毕竟title略大(4月底五月中旬的时候老焦虑了,因为都说找实习金三银四,但是已经5月份了,唯一进二面的oppo也挂掉了,简历项目也不是很好,就有点破罐子破摔了,除了每天晚上和搭子一起背背八股,看看面经之外也没咋刷题。然后5月底搭子也找到实习外加进入期末月之后就更没怎么看了,打算all in秋招了,结果没想到六月份的时候又被捞了。经验大概就是简历上的东西都要清楚,不要贷款太多,不然临时抱佛脚根本来不及。背八股根据自己的简历和社交平台上的面经去背,然后最好能形成自己的知识库,不然对着小林coding/javaguide去背感觉根本背不完,背后面的忘前面的。然后一个人背不下去的话可以找个搭子一起,这样子每天能保证至少学了一会儿(没找搭子之前总是背着背着页面就跳转到了bilibili)。希望秋招可以比暑期顺利一些。
点赞 评论 收藏
分享
昨天 11:37
已编辑
字节跳动_今日头条_iOS开发
本人在字节做iOS开发,最近刚刚成为了面试官,通过几场面试下来,也有了一些自己的感悟,希望可以帮助到现在正在准备秋招的小伙伴们(毕竟几年前我也曾迷茫地找过工作,现在行情更差),如果有什么其他的建议也期待大家在评论里沟通讨论和补充哈。面试前的准备,我认为主要是这几件事1. 项目的准备,在大厂筛选简历时,如果没有项目或者只是最简单的XXX管理系统,基本不会通过,因为连项目都没接触过的,可想而知投入工作经验和能力相对无法保证(能参与一些开源的项目更优)2. 看碟下菜,简历要根据你所投递的岗位进行相对的调整,最好是根据招聘要求去修改,因为公司不只是要招优秀的,还是要招优秀中最合适的3. 提前练习,自我介绍要多多练习,不卡壳,回答问题尽量要简洁清晰,有重点,适当举一反三,可以通过别人的面经尝试模拟回答问题。(之前准备面试时,不知道我练习了多少遍,最后才在面试中非常顺畅回答)基础知识学习在校招中,大部分人没有工作经验,所以基础知识就会占很大的比例。(多看最近面的其他人的面经做准备)具体会有什么题无法透露,但是主要是以下几个方向,请大家重点准备:- 操作系统:虚拟内存、进程、线程等- 网络:tcp、http、加密- 数据库:设计表、具体case的问题分析- 编程相关:简历里面写的对应语言的基础知识、编译的基本原理等- 面向对象的理解、设计模式(校招对设计模式的要求并不高,可以比较好理解会加分)知识尽量以理解为准,最基础的是可以简洁有重点回答出答案,加分是可以举一反三,比如回答出原理或者应用(但切忌泛泛而谈)项目准备不管是表达还是简历上的描述,一定要用“STAR”原则!!!项目主要自己要想清楚这几个点:1. 为什么要做这件事?有什么具体背景,需要解决什么问题2. 如何安排这些工作?最终是否有效3. 遇到了什么挑战?又是如何解决的算法算法没有什么特别的建议吧,只能说多刷leetcode的题目,多去看解法,看看是否有多种解法,会加分另外就是牛客上有精选的算法题(很有可能在里面选择,可以面试前看)以上就是我小小的建议,欢迎大家友好讨论哦~需要内推可私聊(客户端开发岗优先)
投递字节跳动等公司8个岗位
点赞 评论 收藏
分享
评论
3
13
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务