某bat 安全一面

面试官不开摄像头。烦人。

自我介绍

拷打简历。问了20min。
估计对我简历基本不感兴趣。有他不懂的。

面试官对简历上的深度学习很感兴趣。
问深度学习怎么跟网络安全结合。
问大模型(有毒吧?)
那次一个制造业面我也是问大模型。好像就是他们纯好奇😂

一道sql偏门题。
语法有点忘。他说可以理解。写着写着说了思路。

他们好像对数据库挺偏爱的。各个公司对安全需求都不一样。

Mysql索引。mysql事务。
Mysql报错注入。

如何实现细粒度的数据库访问控制。

说一说一次处理数据库安全的经历。

对数据库审计有何理解?

Sql注入。以及防御措施。

数据库提权。

面对一个复杂的数据库时,如何确定安全测试的优先级和关注点?说说思路

问app,小程序怎么开发。怎么挖洞。

做过java代码审计吗?Java代码审计的思路?

Java反序列化的原理。为什么会有反序列化漏洞。

用过反序列化工具吗?

说说常见的java 中间件历史漏洞。
怎么确定有反序列化漏洞?
怎么确定你的恶意代码执行了?没执行是有什么情况?
有waf怎么绕?

同源和跨域。refer检测。
Token。

Docker了解到啥程度了?
Docker逃逸

内网隧道怎么搭建的。

域渗透了解吗?

实习干了啥?

打ctf的经历。

对linux服务器安全的理解。

最后简单的手撕代码 反转链表(烂烂烂 玩吐了都)

一面还是侧重广度…

像kpi啊😭感觉问的挺常规的

问我offer情况。如实说。

问意向方向。说 #安全# 这边有渗透测试,安全运营,安全研发。但是对研发需求高点。

全部评论
一面就手撕代码啦?java安全这些
点赞 回复 分享
发布于 2024-08-27 10:00 北京

相关推荐

时间线: 1.4-1.5: boss 牛客 官网 实习僧海投了两天, 感觉确实没啥招人的啊, 心里凉了一半.1.6: 中午快手约面, 下午字节hr飞书私聊约面, 当时想着第一次面大厂感觉三个过一个一面就已经赢了.1.7: 下午 3点大厂处女面, 哈哈面试官是重邮红岩的直接保送; 5点快手一面, 我说这个是我的第二次大厂面试, 面试官问要是拿到字节和快手选择哪个, 我说昨天看了一晚上快手百分百选快手哈哈哈. 晚上5.30字节约二面, 快手约二面, 小红书约一面.1.8: 下午2点快手二面, 聊天面体验非常好(当天电话确认入职时间); 4点字节二面这次不是校友了, 然后有一个CSS实现switch效果的忘记属性咋写了, 感觉危了; 7.30 问字节hr是不是挂了; 9点开始小红书一面, 难死我了, 但我还是笑着面完了, 然后卸载了小红书, 但是过了一会会小红书hr约二面, 遂下回来了字节约三面.1.9: 下午2点字节三面, 依旧聊天+算法, 自己太菜了有一个写错了, 面完感觉又危了; 5点面小红书20min结束(offer审批);5.30又去问字节hr是不是挂了, hr小姐姐说干嘛用一个句式, 我说手写题又又又没写出来😂, 2min后约hr面;8.30 快手offer总结, 自己运气好遇到了好公司好部门好面试官, 字节剪映 快手电商 小红书支付的面试体验都非常好, 不会的题会带你一步一步思考, 流程也非常快全部都是当天推进, 小红书是以分钟为单位推进.  面经以及细节等我慢慢整理,  以及保佑所有的审批不要出问题, 我是真怕最后全过了0offer😂bg: 重邮 大数据 蓝山工作室 一段非大厂实习
独角仙梦境:这是真👻了
找实习记录
点赞 评论 收藏
分享
评论
4
13
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务