拼多多一面-安全工程师

1. 自我介绍
2. 问实习相关:这个WAF日志的工作你做了什么,SRC你都做了什么
3. 说了实习做的2个渗透测试项目
4. 说下XSS 
5. 说下SSRF
    俩个说了原理和攻击方式,面试官没问修复,还问了盲ssrf你怎么判断成功了,我说用我的vps接收到请求了
6. 指纹你了解吗
    这块不太懂,我说了浏览器指纹和tls指纹,面试官提了一下ja3,ja4指纹,一点不懂
7. WAF的优缺点
    优:拦截攻击,记录攻击日志; 缺点:可能会有误报,作为入口,流量较大,可能会拖慢速度

代码题
       excel表格头转换(1->A,2->B.....26->Z,27->AA)
       当时面试用的平板,用虚拟键盘半天没敲出来
逻辑题
    8个球队,4强4弱,俩俩对战,一个队伍只能比一场,求p(至少一场强弱对战)
    也就是求1-p(全都不是强弱) ,分子算错了
9. 反问
    工作时间(晚上九点面的):跟网上说的差不多,上班晚下班晚
    工作内容:内部做什么的都有(web,风控,逆向这些),岗位没有细分,只有一个安全工程师选项
全部评论
太大佬了
点赞 回复 分享
发布于 2024-09-03 19:12 陕西
大佬,代码题能讲下思路吗
点赞 回复 分享
发布于 2024-09-02 21:39 江苏
大佬 vivo的安全岗位试试,已经私信咯
点赞 回复 分享
发布于 2024-09-01 16:18 江苏

相关推荐

第一部分:基本情况1. 自我介绍2. 看你以往做的都是互联网,方向还蛮多的,这次秋招的投递有什么考量呢?3. 为什么选择产品运营作为主要投递方向?你的职业规划是怎样的?第二部分:经历复盘1. 在以往的实习经历中,有没有值得分享的高光 case?2. 这个case里面,你们团队有多少人?你具体承担了什么角色?3. 在推进这个项目的过程中,有遇到哪些协作上的挑战?4. 如果让你重新来一遍,你会在哪些方面改进做法?第三部分:能力&思维方式考察1. 美团优选可能的解法是什么(主包以前在优选)2. 如果加入我们团队,你觉得会面临什么样的挑战?3. 你在过去实习中英文工作场景多吗?4. 英文问题- **Q1 (英文)**: What are the most important career goals you want to achieve in the coming three years?- **Q2 (英文)**: What kinds of skills or roles would you like to learn or take in the future jobs?第四部分:开放性&抽象问题1. 国际化场景下面,产运同学会遇到哪些协作或沟通上的挑战?2. 你是否愿意接受跨时区的沟通模式反问:1. 未来想了解团队文化、合作方式2. 两三年内的发展目标是什么3. 到了三面这个阶段,你们对候选人的评判标准是什么?4. 如何在面试过程中感知候选人是否“聪明”?(上个问题面试官提到了“聪明”)
查看18道真题和解析
点赞 评论 收藏
分享
评论
6
30
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务