news 2026/6/10 13:24:47

最新大厂安全岗面试题合集(一)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
最新大厂安全岗面试题合集(一)

1、 字节跳动-渗透测试实习生

字节直接找朋友内推的效率很高,当天上午投简历,下午就约了面试,裸面挺痛苦的建议复习一下再去

自我介绍

渗透的流程

信息收集如何处理子域名爆破的泛解析问题

如何绕过CDN查找真实ip

phpinfo你会关注哪些信息

有没有了解过权限维持

说一个你感觉不错的漏洞,展开讲讲

输出到href的XSS如何防御

samesite防御CSRF的原理

CSRF防御

json格式的CSRF如何防御

浏览器解析顺序和解码顺序

过滤逗号的SQL注入如何绕过

过滤limit后的逗号如何绕过

fastjson相关漏洞

说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答

2、阿里云安全实习

自我介绍

看你简历上说擅长java、php代码审计,也没有类似的经历能够分享一下,比如说独自审的一套代

码或者开源项目,从中发现的一些比较高危的问题

在审项目的时候,比如一个web网站,简单说说思路

简单描述一下什么是水平越权,什么是垂直越权,我要发现这两类漏洞,那我代码审计要注意什么地方

解释一下ssrf

怎么防御ssrf,场景:http://ip/?url=image.jpg

常见的内网段有哪些,他们的掩码是什么

教育系统攻防演练,分享一个渗透的例子

除了学校,有没有试过渗透别的

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 12:27:58

YOLO与Flask/Django集成:构建Web端检测服务的路径

YOLO与Flask/Django集成:构建Web端检测服务的路径 在智能制造车间里,一台摄像头正实时监控传送带上的零件流动。突然,系统自动弹出告警:“异物检出”——一个不该出现的金属碎片被精准识别并框出。这背后没有复杂的客户端软件&am…

作者头像 李华
网站建设 2026/6/10 12:25:19

YOLO与ONNX格式转换指南:打通不同框架的壁垒

YOLO与ONNX格式转换指南:打通不同框架的壁垒 在工业质检流水线上,一个摄像头每秒捕捉上百帧图像,系统必须在毫秒级内判断是否存在缺陷产品。这种对实时性近乎苛刻的要求,正是目标检测技术大显身手的舞台。而在这类场景中&#xf…

作者头像 李华
网站建设 2026/6/9 19:59:51

YOLO在零售门店的应用:商品识别与客流统计双丰收

YOLO在零售门店的应用:商品识别与客流统计双丰收 在实体零售门店仍占消费主流的今天,如何用最低成本实现“看得见、管得清、反应快”的运营闭环,是每一家连锁商超和便利店都在思考的问题。人工盘点效率低、缺货难以及时发现、顾客动线无从分析…

作者头像 李华
网站建设 2026/6/10 12:28:09

2025年度全景复盘:技术成长、创作突破与生活的三重奏

在代码与文字的交织中,我找到了属于自己的节奏——这一年,我不只是写代码的程序员,更是用技术思考生活的创作者。 文章目录一、开篇:为什么需要这样一次深度复盘?二、技术成长与突破:从“会用”到“懂为什么…

作者头像 李华
网站建设 2026/6/10 13:54:13

日常工作中是否应该以administrator账户进行登录?

强烈不建议在日常工作中使用 Administrator 账户登录。 尽管它拥有最高权限,非常方便,但这样做会将自己和公司的电脑置于巨大的安全风险之下。这可以被视为网络安全的一个大忌。 以下是详细的原因和建议: 为什么日常使用 Administrator 账…

作者头像 李华
网站建设 2026/6/10 13:58:56

电力系统随机潮流概率潮流计算:以IEEE34节点为例

电力系统随机潮流概率潮流计算MATLAB程序包含蒙特卡洛模拟法、半不变量法+级数展开(Gram-Charlie,Cornish-Fisher); 考虑光伏不确定性(Beta分布),以IEEE34节点为例,计算节…

作者头像 李华