Skip to content

一面

  1. 自我介绍

  2. 问项目

  3. 针对项目问了很多详细的问题,不便透露,通用问题如下:

  4. 做项目的时候有没有遇到什么问题,怎么解决

  5. 做项目学到了什么东西

  6. 项目中有没有什么地方自己做过优化

  7. 有没有对网站做过渗透测试

  8. Linux操作熟悉吗,怎么看进程PID

  9. 用过什么数据库,答:sqlite,mongodb,面试官好像不太了解没咋问

  10. 为什么用mongodb

  11. 了解ES吗(Elasticsearch)

  12. HTTPS建立过程

  13. python怎么管理内存

  14. 深拷贝和浅拷贝区别

  15. python多进程、多线程、协程有用到吗,都在什么地方用到

  16. python可以实现真正的多线程吗

  17. 代码题:ip排序

  18. 写Web API的时候怎么防止SQL注入

  19. 怎么防XSS

  20. 了解越权漏洞么,有没有挖过越权漏洞

  21. 有没有什么比较擅长的我还没问到的

二面

  1. 问项目

  2. 项目哪一块时间花的比较多

  3. 怎么溯源攻击

  4. 举一个溯源攻击的例子

  5. 怎么检测webshell

  6. sql注入在mysql和sqlserver中有什么区别

  7. 想找安全开发的岗位还是安全研究的岗位

  8. 代码题:手机九宫格键盘,输入数字,输出所有的字母组合 如输入23,输出[‘ad’,’ae’,’af’,’bd’,’be’,’bf’,’cd’,’ce’,’cf’]

  9. 讲一下DNS协议的作用、解析过程

  10. DNS协议的安全问题

  11. 实习时间