真實面經分享:阿里安全工程師(四面)
這篇文章跟大家分享一下我在面試阿里安全崗時都被問了哪些問題,總共經歷了一面、二面、三面和HR面,下面一起來看一下吧,希望對有需要的朋友有幫助啊~
安全崗面經系列之阿里菜鳥-安全工程師
##時間軸:
- x 投遞安全工程師
- x 16 一面
- x 23 二面
- x 32 三面
- x 50 HR面
- x 53 口頭意圖
- x 56 正式意圖郵件
#一面
長度:30分鐘-
#自我介紹
hw的職責
hw的成果
分享一下有趣的案例
每年的hw的分數和規則有什麼不一樣的地方
- ##除了hw以外自己會去挖漏洞嗎
- 程式碼審計的思路,審計的流程
- 程式碼審計是java還是php的
- java用的多嗎
- java反序列化(fastjson、log4j、本身的反序列化的區別) ##java fastjson怎麼修復
- java原生反序列化(readObject、writeObject)的修復
- 黑盒子滲透測試的想法
- 找回密碼的邏輯漏洞
- 有沒有做過開發相關的,寫小工具之類的
了解阿里、菜鳥嗎
- 反問
- #二面 時長:35分鐘
- #自我介紹
- 今年hw的經歷,展開說說
- 這次hw和往年有什麼區別,和往年不同的地方,規則、攻擊方式等
- 對供應鏈的資料分的看法
- 甲方視角下關於程式碼審計的想法
- 對越權類漏洞的看法,從研發的角度來看的話
- 最近發生的安全事件以及看法(聊了spring4shell和log4shell)
可以說一下對這兩個的看法嗎(其實面試官問的是安全事件以及看法,但是我莫名就回答成了漏洞的原理。 。 )
西北工業大學攻擊事件,對這樣的事情怎麼看
上海資料外洩事件的看法
以甲方視角聊聊對安全產業的看法,安全措施、安全策略和思路之類的
在自己的職涯規劃裡有什麼自己的要求,如果選擇以菜鳥為offer的話是什麼想法
為什麼沒留在實習3
反問
整體沒問什麼技術問題,大多是對某些事件、某些問題的看法,面試官介紹了很多菜鳥的運營模式、產業之類的,包括工作的路線什麼的,整體面試體驗很好
- 三面 長度:25分鐘
- 自我介紹
- #介紹實習經驗和專案經驗
- 寫poc的要點、會寫哪些產品的poc
- 指紋辨識的要點
- 做測繪引擎時的關鍵因素有什麼
- 實習3的hw成績
- 你們能取得這個成績的關鍵因素是什麼
以上是真實面經分享:阿里安全工程師(四面)的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

選擇一個Node的Docker映像看起來像是小事,但是映像的大小和潛在漏洞可能會對你的CI/CD流程和安全造成重大的影響。那我們要如何選擇一個最好Node.js Docker映像呢?

跨域是開發中常會遇到的場景,也是面試中常會討論的問題。掌握常見的跨域解決方案及其背後的原理,不僅可以提高我們的開發效率,還能在面試中表現的更加

Go框架是一組擴充Go內建程式庫的元件,提供預製功能(例如網路開發和資料庫操作)。受歡迎的Go框架包括Gin(Web開發)、GORM(資料庫操作)和RESTful(API管理)。中間件是HTTP請求處理鏈中的攔截器模式,用於在不修改處理程序的情況下新增身份驗證或請求日誌記錄等功能。 Session管理透過儲存使用者資料來保持會話狀態,可以使用gorilla/sessions管理session。

JS 單例模式是常用的設計模式,它可以保證一個類別只有一個實例。這種模式主要用於管理全域變量,避免命名衝突和重複加載,同時也可以減少記憶體佔用,提高程式碼的可維護性和可擴展性。

什麼是JPA?它與JDBC有什麼不同? JPA(JavaPersistenceapi)是一個用於物件關係映射(ORM)的標準接口,它允許Java開發者使用熟悉的Java物件來操作資料庫,而無需編寫直接針對資料庫的sql查詢。而JDBC(JavaDatabaseConnectivity)是Java用來連接資料庫的標準API,它需要開發者使用SQL語句來操作資料庫。 JPA將JDBC封裝起來,為物件-關聯映射提供了更方便、更高層級的API,簡化了資料存取操作。在JPA中,什麼是實體(Entity)?實體

JavaScript怎麼判斷資料型別?這篇文章跟大家分享JS 判斷資料類型的 8 種方式,有效幫助工作和麵試,面試官看了微微一笑。

這篇文章給大家分享我在面試度小滿資安工程師(金融安全部)時都被問了哪些問題,總共經歷了一面、二面、三面,下面一起來看一下吧,希望對有需要的朋友有所幫助~

url模組和querystring模組是非常重要的兩個URL處理模組。在做node服務端的開發時會常用到。