拼多多一面-安全工程师

1. 自我介绍
2. 问实习相关:这个WAF日志的工作你做了什么,SRC你都做了什么
3. 说了实习做的2个渗透测试项目
4. 说下XSS 
5. 说下SSRF
    俩个说了原理和攻击方式,面试官没问修复,还问了盲ssrf你怎么判断成功了,我说用我的vps接收到请求了
6. 指纹你了解吗
    这块不太懂,我说了浏览器指纹和tls指纹,面试官提了一下ja3,ja4指纹,一点不懂
7. WAF的优缺点
    优:拦截攻击,记录攻击日志; 缺点:可能会有误报,作为入口,流量较大,可能会拖慢速度

代码题
       excel表格头转换(1->A,2->B.....26->Z,27->AA)
       当时面试用的平板,用虚拟键盘半天没敲出来
逻辑题
    8个球队,4强4弱,俩俩对战,一个队伍只能比一场,求p(至少一场强弱对战)
    也就是求1-p(全都不是强弱) ,分子算错了
9. 反问
    工作时间(晚上九点面的):跟网上说的差不多,上班晚下班晚
    工作内容:内部做什么的都有(web,风控,逆向这些),岗位没有细分,只有一个安全工程师选项
全部评论
太大佬了
点赞 回复 分享
发布于 2024-09-03 19:12 陕西
大佬,代码题能讲下思路吗
点赞 回复 分享
发布于 2024-09-02 21:39 江苏
大佬 vivo的安全岗位试试,已经私信咯
点赞 回复 分享
发布于 2024-09-01 16:18 江苏

相关推荐

05-15 19:46
江苏大学 Java
无手撕,基本也没问什么技术。准备了很多RAG相关的内容,结果基本上都没问,唉。。。。1、自我介绍2、现在是研2?现在是研2下学期是吧?3、研究生期间做啥课题?(无课题,因为学校不卡论文,时间都用来学java了)4、你是专硕还是学硕?5、研究生期间学了啥?(基础编程语言、后端知识、AI相关)6、介绍实习7、实习期间测试的相关内容发现啥问题8、发现多少个问题(每个月五六十个缺陷)9、发现的问题都解决了吗(解决不是开发干的吗,测试不是只负责找问题吗?)10、如果时间到期了,BUG还没修复怎么办?(???这不是应该问开发吗,我是测试啊,所以我是按照时间到期了,我做的测试还没完成怎么办来回答的)11、讲一下你AI生成测试用例这个项目(公司有这个项目,然后我拿来改了一下,加了RAG)12、公司的AI生成测试用例有多少个人参与?13、公司AI生成测试用例这个项目有人在用了吗14、为啥不继续实习了(找的是日常实现,实习到期3个月了。看过别的面经说是不能说没有转正名额了,怕你不稳定啥的,建议是说学校有事,但是学校有事不是更不稳定的体现吗)15、这个AI生成测试用例平台是你实习期间参与的吗16、你觉得这个AI生成测试用例平台给你带来的哪些地方是让你有所突破的呢?(我就按照整个项目的流程讲解了这个项目,然后说了一下项目的技术点,这些技术点是提升)17、反问(面试轮数,一面的面试官说3轮,二面的面试官说4-5轮,业务,啥时候出结果)后续是今天下午发了感谢信,说实话挂的我很不服,莉莉丝挂我我手撕没写出来,问题有些没答上来挂我,我心服口服,这个啥也没怎么问,然后就挂了,感觉很多努力都白费了,非常的难过
查看16道真题和解析
点赞 评论 收藏
分享
评论
7
35
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务