小米安全开发工程师一面面经

一开始我就直接介绍了我的背景:
本人没有笔试却直接接到小米面试,还是安全岗,有点慌。(怕是刷 KPI

面试官有点诧异,因为面过的好像都做了笔试。
然后我说起现在的实习做的内容和安全无关,他人很好,解释他们也接受没有安全背景的学生的,不用慌balabala
我说 "我就是学信息安全的"
“我的意思是 ...”
"嗯!不慌不慌"

基于此前提,所以后面问我的关于安全的东西基本比较浅(主要是我没答上),面试官是 Web/网络安全 背景的。我们聊到的东西大概有下面这些点:

0. 我实习做的内容
1. “你懂逆向?” 我本科有这门课程,借着做过的几个实验说了说自己的理解。然后他说他不是搞这个的。
于是,两个不懂二进制安全的人在一起聊着静态分析 动态分析~
2.一些基本的 Web 漏洞
我就 XSS CSRF 文件上传漏洞 以及 SQL 注入这些问题,列举了它们一些基本的解决方式。核心思想就是不要相信任何用户的输入
3.python
列表推导
判断某个类是否有某种属性
__init__ 和 __new__
装饰器 应用场景
静态方法 staticmethod
对 Flask 这类框架的理解(我的项目经历就这种 CURD 可问了==)
4.linux (话说我平时都只用htop啊摔)
已知某端口,查看占用它的进程号
已知某个 a.py 进程跑着 ,查看其端口
杀死机器所有 python 进程(我很怀疑这可行吗?不是说技术上,而是说行为上准不准许这样做,因为linux... 算了有待查证
5.数据库
Mongodb 和 MySQL
MySQL 引擎 (不清楚是个啥,我问 "你要问我B+树?"
索引 (不了解,因为平时数据量少也没用到过)
inner join,left join,right join
子查询 (就是 select * from (select *)  嘛)
有一个ip地址为条目的表:降序 ip 地址数目出现次数(据他的意思我没答上,到最后我也不知道哪儿错了,因为是比较模糊的出题,我也是模糊地答题)
6.计算机网络
TCP/IP 三次握手,四次挥手
http状态码:重定向是哪个?404?502?
7.有没有接触设计的概念,设计模式?
8.反问
小米内部针对哪些方向做安全?  Web,软件,嵌入式,IoT等等
平时你们安全开发的主要工作是什么?
没有出编程题。还有一些记不清了。
1个小时 总的来说面试官会比较认真的看简历针对个人来问,也会一步步引导,整个面试过程还是和乐融融,气氛挺好的。


#面经##安全工程师##校招#
全部评论
咦,同这两天面的安全开发,LZ有收到二面通知吗?
1 回复 分享
发布于 2020-09-23 09:10
我今天下午三点也要面试,感觉安全开发啥也不会呀
点赞 回复 分享
发布于 2020-09-23 09:51
应该是凉了,我的面试官直接说,简历不合适不匹配哈哈哈哈哈(ಡωಡ)hiahiahia,代码能力也不是很强
点赞 回复 分享
发布于 2020-09-23 16:16
lz好歹还问了xss,csrf这些嘛。我上来就喊我手撕时间注入的python脚本,还问了http走私和sql注入拿管理员权限(这两个我都没听过),还让我写正则表达式的脚本,我可太难了。准备的xss,ssrf那些面经一个都没用上,是真的顶
点赞 回复 分享
发布于 2020-09-26 15:26

相关推荐

美团系统数据研发Java面经【一面】1. 自我介绍不问实习和项目,上来就全八股2. 为什么 String 不可变,StringBuilder3. synchronized 和 Reentranlock 详细介绍,哪些情况优先使用后者,或者说为什么解决什么问题而存在4. 上面锁的话,有什么注意事项5. join 类型6. sql 怎么优化7. 查看执行计划8. explain 的属性9. 自动装配原理,流程10. 设计模式应用,好处11. 如何处理异常12. 哪里会打印日志13. 遇到性能瓶颈怎么解决核心代码模式,手撕旋转数组【二面】1. 自我介绍2. 实习相关3. 实习里面,有个点有串行执行,为什么不改成并行4. 如果这里成为系统的瓶颈,你怎么处理,异步失败了怎么处理5. 线程池6. 问我了不了解动态扩容的线程池(我说在看过美团技术的一个博客,讲解过,但自己没实现过)7. 对于抢票这样的业务,忙的时候要死,闲的时候也要死,你对于数据库的读写方式有什么考虑8. mysql 和 redis 的数据一致性问题(被打麻了,我记得看过的都是不存在强一致性的吧,都存在至少一点点时间的错误)内推链接:https://zhaopin.meituan.com/m/campus?zp-from=hiring-campus-bole-elephant&staffSsoId=23765171内推码:RXB7BM8#技术##算法##春招##美团内推##美团##实习#
美团
|
校招
|
51个岗位
学而思校园招聘内推官:mark一下美团面经
点赞 评论 收藏
分享
评论
4
29
分享

创作者周榜

更多
牛客网
牛客企业服务