news 2026/4/26 10:13:37

最新大厂安全岗面试题合集(一)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
最新大厂安全岗面试题合集(一)

1、 字节跳动-渗透测试实习生

字节直接找朋友内推的效率很高,当天上午投简历,下午就约了面试,裸面挺痛苦的建议复习一下再去

自我介绍

渗透的流程

信息收集如何处理子域名爆破的泛解析问题

如何绕过CDN查找真实ip

phpinfo你会关注哪些信息

有没有了解过权限维持

说一个你感觉不错的漏洞,展开讲讲

输出到href的XSS如何防御

samesite防御CSRF的原理

CSRF防御

json格式的CSRF如何防御

浏览器解析顺序和解码顺序

过滤逗号的SQL注入如何绕过

过滤limit后的逗号如何绕过

fastjson相关漏洞

说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答

2、阿里云安全实习

自我介绍

看你简历上说擅长java、php代码审计,也没有类似的经历能够分享一下,比如说独自审的一套代

码或者开源项目,从中发现的一些比较高危的问题

在审项目的时候,比如一个web网站,简单说说思路

简单描述一下什么是水平越权,什么是垂直越权,我要发现这两类漏洞,那我代码审计要注意什么地方

解释一下ssrf

怎么防御ssrf,场景:http://ip/?url=image.jpg

常见的内网段有哪些,他们的掩码是什么

教育系统攻防演练,分享一个渗透的例子

除了学校,有没有试过渗透别的

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 7:03:35

YOLO模型评估指标解读:mAP、F1、IoU到底怎么看?

YOLO模型评估指标解读:mAP、F1、IoU到底怎么看? 在工业质检线上,一台搭载YOLOv8的视觉系统正高速扫描PCB板。屏幕上不断跳动着“缺陷”标签——但工程师却发现,同一块板子被反复标记出位置略有偏移的多个框,而某些真实…

作者头像 李华
网站建设 2026/4/18 6:25:13

YOLO模型输入分辨率选择:越高越好吗?实测告诉你答案

YOLO模型输入分辨率选择:越高越好吗?实测告诉你答案 在工业质检线上,一台搭载YOLOv5的视觉系统正高速运转——每秒处理30帧图像,检测PCB板上的微型元件。突然,一个仅占2像素的电阻缺失未被识别,导致整批产品…

作者头像 李华
网站建设 2026/4/23 5:04:03

sifu 小身高角色mod制作经验

用角色本来的骨架套小角色,小身高角色不动的时候会有变大问题 解决办法 解包密钥 0x40A266F41FDBCE91312FBB86060D2E9425B7D922C0CF0031F634CAD9AECB49DA blender用小孩的psk 导出fbx还是叫原来的名字 就可以解决 https://www.bilibili.com/video/BV1ixv6BhECQ

作者头像 李华
网站建设 2026/4/17 14:46:06

2025最新!10个AI论文平台测评:本科生写论文不再愁

2025最新!10个AI论文平台测评:本科生写论文不再愁 2025年AI论文平台测评:为何值得一看? 随着人工智能技术的不断进步,越来越多的本科生在撰写论文时开始依赖AI辅助工具。然而,面对市场上琳琅满目的平台&…

作者头像 李华
网站建设 2026/4/26 0:53:23

从提示词撰写者到AI应用架构师——Prompt工程师的12-20K高薪进阶之路

文章介绍了Prompt工程师这一新兴职业如何从简单的提示词撰写者演变为集业务理解、技术集成与性能优化于一身的"AI应用架构师"。岗位要求具备四层技术硬实力(Prompt工程、RAG与知识管理、模型微调、模型链与多模态)和素质软实力(业务…

作者头像 李华
网站建设 2026/4/25 7:43:27

大模型性能优化指南:4种简单方法提升LLM应用效果,建议收藏

本文介绍了四种提升大语言模型(LLM)应用性能的实用技巧:1)利用缓存token将静态内容放在提示开头,显著降低成本和提高速度;2)将用户问题置于提示末尾,可提升30%性能;3)使用提示优化器改进提示结构和内容;4)建…

作者头像 李华