最近更新时间:2024-04-23 14:00:00

全部面经801

精选
|
最新
匿名用户
面试了职位:网络安全 - 北京
确定通过
面试绿盟科技安全工程师
211硕士,面试岗位,北京绿盟华北产品交付部安全工程师。首先感谢学姐给的内部推荐,一共经历两轮面试,都是电话面试,一轮技术面,依据简历对有关网络基础知识考察和网络安全技术考察,题目:1.BGP的路由属于有哪些?2.SQL注入产生的原因?3.XSS的分类?4.XSS产生的原因? 第二面是HR面试,由于第一面面试官反映较好,所以HR面试仅仅只是闲聊。本来说安排第三轮面试,后面回复说无需安排第三轮面试。等了接近一个月就收到offer了。工资就同行业来说较为少,但是好在上班时间较为轻松,每周五天上午9点到下午5点,具体是否需要加班需上班后才能确认。就学姐透露内部非常完善的学习资料可以学习,因此对于我个人而言,可以有充足的时间进行锻炼和学习。
1轮面试:电话面试
面试感受:很好;面试难度:普通难度
2 年前 发布
3
TRRQ
面试了职位:渗透测试 - 北京
感觉靠谱
渗透测试面试一般,共2轮面试
1.自我介绍2.印象深刻的一次渗透3.渗透测试的流程4.SQL注入原理,及常用payload(手写-爆表名)5.SQL注入空格不能使用如何绕过6.SQL注入防御,延申预处理不能预防哪些注入7.同源策略8.a.baidu.com和b.baidu.com是否同源9.SSRF原理,利用10.攻击redis的方式(手写payload)11.CSRF的原理及防御12.一种特殊的CSRF场景:后端只解析json格式的时候如何利用CSRF(非更改Content-Type)13.SameSite14.DNS Rebinding15.Fastjson反序列化及如何修复16.子域名枚举用过那些工具,原理是什么,如果出现了任意子域名都返回200是什么原因?17.Java学到哪种程度了?
2轮面试:电话面试、HR面试
面试感受:一般;面试难度:普通难度;面试来源:内部推荐
2022-07-25 发布
看准87420
面试了职位:数据开发 - 北京
感觉没戏
数据开发面试一般,共2轮面试
1.自我介绍2.数据仓库的分层,以及为什么要做数据仓库3.数据仓库的血缘关系4.拉链表的实现5.hive的压缩格式和存储格式6.星型模型和雪花模型优缺点7.spark和hadoop的区别8.spark数据倾斜发生原因及解决方案9.spark的新特性AQE和DPP10.kafaka的特性11.kafaka为啥不能读写分离12.sql索引作用13.联合索引的使用14.窗口函数15.redis的一些内容16sparkstreaming和flink的区别17.平时怎么学习技术的18.情景题 left join on和where两个语句的区别
2轮面试:笔试、视频面试
面试感受:一般;面试难度:有难度;面试来源:校园招聘
2022-08-23 发布
9391
面试了职位:Java - 北京
感觉靠谱
【Java】面经分享
一面 1.自我介绍、科研介绍、项目介绍、实习介绍2.实习内容涉及了redis,问了redis的数据类型,sortedset一般用于什么情况 排行榜取topK 3.redis为什么不可靠,怎么变得可靠  1)异步主从复制,没复制完master宕机  2)脑裂,master脱离连接范围,哨兵选举新的mastere,client没来得及切换继续发送到旧master,数据丢失 这里面试官还提示了并发场景,但是我只知道redis单线程上面两种情况数据丢失,有大佬解答一下吗4.实习内容涉及了MQ,问了几种MQ的对比5.事务是干什么的,事务特性,事务隔离级别,mysql默认级别,为什么是RR  1)作用:保证数据的一致性和完整性  2)特性:ACID(原子性,隔离性,持久性,一致性) 3)隔离级别:读取未提交,读取已提交,可重复读,可串行化  4)默认级别:可重复读  5)原因:当时答了在一致性和性能之间做平衡,但是后来详细看到如下解释: 低版本的MYSQL,使用RC+STATEMENT组合会导致主从不一致(1.5之前binlog只有statement格式,按照commit时间顺序保存,先插入后删除,master时先删除后插入), 但在RR级别下binlog任何格式都不会造成主从不一致,现在已经修复了问题,但沿用了老的设定 binlog不同模式: statement:每修改一条会修改数据的sql都记录在binlog 一致性问题  Row:不记录sql语句上下文相关信息,仅保存哪条记录被修改 一条update执行多次,多条数据  Mixedlevel:是以上两种level的混合使用,一般的语句修改使用statment格式保存binlog,如一些函数,statement无法完成主从复制的操作,则采用row格式保存binlog6.CAS原理,如果比较不相等会怎么样,自旋锁为什么要不断重试,CAS性能什么时候比锁差  1)原理: CAS是比较值,如果值相等则变换,不相等只返回当前值,多线程下会自旋竞争  2)这个我也不大会,感觉是因为用到CAS自旋,默认是乐观情况,几乎不存在竞争,不断重试等待保持者释放锁就立刻竞争? 3)单核CPU?7. linux命令,看进程id,端口状态  1) 进程id:ps -ef  2) 具体端口状态: netstat -anp |grep 端口号8. 数据库,mysql索引,插入数据索引维护,最坏会发生什么  1) B+树 blabla  2)整个树进行一个平衡的调整9.四次挥手,close_wait和time_wait是什么,如果出现大量time_wait会是什么原因 1)四次挥手 blabla 2)close_wait 服务端还有消息没法送完时候 3) time_wait 客户端 最后的ACK发送完等待2MSL时间,如果丢失重发时间2MSL,上一次链接的消息完全消失  4) 出现大量time_wait: 在 高并发短连接 的TCP服务器上,当服务器处理完请求后立刻主动正常关闭连接。这个场景下会出现大量socket处于TIME_WAIT状态。如果客户端的并发量持续很高,此时部分客户端就会显示连接不上。 具体一点,短连接表示“业务处理+传输数据的时间 远远小于 TIMEWAIT超时的时间”的连接。比如取一个web页面,1秒钟的http短连接处理完业务,在关闭连接之后,这个业务用过的端口会停留在TIMEWAIT状态几分钟,而这几分钟,其他HTTP请求来临的时候是无法占用此端口的。这样大量端口占用造成严重的资源浪费 至于如何处理的话,” 打开系统的TIMEWAIT重用和快速回收“ 10.反问
2轮面试:视频面试、其他
面试感受:一般;面试难度:困难;面试来源:校园招聘
2 年前 发布
看准14913
面试了职位:网络安全 - 北京
感觉靠谱
面试:网络安全。感觉就还好吧,难度还是很高的,希望能通过。
绿盟科技:25钟1、自我介绍2、sql注入攻击是什么3、应用有漏洞,无法修复和停用,你怎么办?4、php反序列化漏洞的原理5、你了解的常见的数据库的端口号是多少。6、加密算法有了解吗?7、bp加密用什么模块8、说几个业务逻辑漏洞
1轮面试:视频面试
面试感受:一般;面试难度:非常困难;面试来源:校园招聘
2022-09-22 发布
安全工程师
面试了职位:渗透测试 - 北京
感觉靠谱
面试:渗透测试。感觉很正规,有一定难度,对结果有把握。
一面: 1:自我介绍2:介绍sql注入原理、XEE原理、请求走私原理及修复方案3:介绍文件上传漏洞原理及waf绕过方法4:云waf是什么,如何进行绕过,CDN是什么,绕过方法有哪些5:  JSONP劫持是什么、防御方法是什么6:反序列化是什么原理、各个语言的反序列化函数、使用过ysoserial工具7:xss的防护方法有哪些,要是有了httponly是不是不能xss绕过了呢8:印象最深的一次渗透项目是什么9:印象最深的CVE漏洞是什么10:印象最深的漏洞什么11:拿到一个站点,如何进行渗透问了这些问题之后,然后问我有什么问题,大概聊了快40min之后,过了一天让我准备第二次面试1:问到简历上的东西,做过的渗透项目主要负责什么内容2:有没有做过内网渗透,具体项目讲述一下3:做过代码审计么,具体审计步骤、有什么危险函数4:有参加过CTF比赛么,主要是什么位置,印象最深的经历是什么,最好名次是什么5:了解过容器化什么步骤么,讲一下docker逃逸漏洞6:了解应急响应么,如何进行攻击溯源,列举一个对攻击溯源的例子
5轮面试:电话面试、视频面试、部门主管面试、HR面试、总监/老板面试
面试感受:很好;面试难度:有难度;面试来源:BOSS直聘
2023-04-04 发布
飞云山文件柜储备干部
面试了职位:功能测试 - 北京
感觉靠谱
面试:功能测试。面试印象不是很深刻,难度会一直叠加,对结果有把握。
2023-01-31 发布
天王星文件夹技术支持
面试了职位:C/C++ - 北京
感觉靠谱
面试:C/C++。很棒的一次面试体验,题目难度不大,基本能通过。
2023-10-05 发布
匿名用户
面试了职位:Java - 北京
感觉没戏
【Java】面试分享
2 年前 发布
匿名用户
面试了职位:运维工程师 - 北京
确定通过
【运维工程师】面试分享
2 年前 发布
公司对比
绿盟科技

相关推荐

凤栖坞光盘媒介合作
面试了职位:实施顾问 - 北京
感觉靠谱
面试:北京太极华青信息系统有限公司面试:实施顾问。整体感觉不错,确实有一点难度,希望能通过。
笔试有点难度,面试还行
2轮面试:笔试、部门主管面试
面试感受:很好
面试难度:有难度
面试来源:BOSS直聘
2023-11-28 发布
ABCDEFG
面试了职位:Java - 北京
感觉靠谱
面试:开科唯识面试:Java。感觉上还是很不错的,希望能有个结果。
1轮面试:视频面试
面试感受:很好
面试难度:面试难度未评价
面试来源:BOSS直聘
2023-12-22 发布
热带雨林冰箱媒介合作
面试了职位:测试工程师 - 北京
感觉靠谱
面试:汉科软(北京)科技有限公司面试:测试工程师。很棒的一次面试体验,面试题目都是常规的题目,应会有好结果。
感觉还不错,不是很难
1轮面试:视频面试
面试感受:很好
面试难度:普通难度
面试来源:校园招聘
01-03 发布
uni
面试了职位:Java - 北京
感觉靠谱
面试:北京京北方信息技术有限公司研发中心面试:Java。面试还好,难度是有的,基本能通过。
简单了解下情况,都是java,spring,数据库挺基础的
1轮面试:电话面试
面试感受:一般
面试难度:有难度
面试来源:BOSS直聘
2023-12-05 发布
自由港光盘广告审核
面试了职位:人力资源专员/助理 - 北京
确定通过
面试:中软国际面试:人力资源专员/助理。体验感较差,面试难度良好,确认通过。
很水,就是问了一些基本问题,专业问题就问了一个双因子理论,对人资六大板块的看法,对人资三支柱模型的看法,最后老板布置了一个调研校招现状的 PPT 作业,电话聊了两轮,
4轮面试:电话面试、填信息表、部门主管面试、留作业
面试感受:不好
面试难度:简单
面试来源:校园招聘
2023-12-09 发布
李伟
面试了职位:C - 北京
确定通过
面试:中创信测科技股份有限公司面试:C。感觉很正规,难度是简单题型,确认通过。
内部推荐。用人组的组长问了项目经验,又介绍了本组具体做的工作,面试过程很简单。
1轮面试:部门主管面试
面试感受:很好
面试难度:简单
面试来源:内部推荐
2023-12-25 发布
巴尔镇胶水实习生
面试了职位:测试工程师 - 北京
感觉靠谱
面试:中软国际面试:测试工程师。感觉上还是很不错的,难度适中,应会有好结果。
2023-12-06 发布
敢敢
面试了职位:测试工程师 - 北京
确定通过
面试:中软国际面试:测试工程师。细节还是很不错的,题目难度不大,确认通过。
2023-12-01 发布
天王星保险柜分析师
面试了职位:Java - 北京
感觉没戏
面试:博睿宏远面试:Java。总体来说体验还行,整体难度中等,个人感觉没戏。
2023-12-12 发布
M7星云咖啡证券分析师
面试了职位:融资 - 北京
感觉靠谱
面试:中移动金融科技面试:融资。总体来说体验还行,难度是有的,希望能通过。
2023-12-05 发布