美团校招 安全工程师 面经(已offer)
发个面经,攒人品
0x00 overview
- 9.4 笔试
- 9.15 打电话预约一面
- 9.17 一面,视频面
- 9.22 一面通过
- 9.24 二面,视频面
- 9.26 二面通过
- 9.27 HR面,电话面
- 9.28 意向书
- 10.15 邮件offer
0x01 基本情况
- 211本 网工专业,学的比较杂,前端、后台均有涉猎
- 211硕 安全专业,专注于网安
- 研究方向:IoT安全、Android App逆向
- 美团正式批,9月2号通过师兄内推码投递,base北京
0x02 笔试(9月4号)
- 由于非提前批,所有加了笔试环节
- 4道编程题,时长2h
0x03 一面(9月17号)
- 自我介绍
- 面试官先自我介绍,比较亲切
- 一开始先对本次面试流程进行了简介,很nice~
- 代码考核:
- 先问我擅长什么语言,我说 C++/Java/Python 均可,最后我选了 Python
- [编程题]连续子数组最大和
- 暴力解后,让我讲一下代码,复杂度等
- 计算机理论
- 编程语言
- (可能我说了我学过C++,编程语言方面问的是C++)
- C++虚函数
- C++
static
- 计算机网络
- HTTPS, S 含义
- HTTPS 抓包
- 手机上能否抓中间人?(不依赖于PC)
- 操作系统
- 进程的地址空间结构
- 编程语言
- 简历内容&能力提问:
- 自己挑一个重点,投入最多的项目介绍
- frida注入原理
- ES6模块是什么?(我简历提到了这个词,这是前端er必懂的吧……)
- Android IPC 如何实现?
- Android 四大组件
- 介绍 Android 逆向使用场景
- ollvm
- 汇编指令掌握情况
- 入栈指令是?
- 总结环节
- 介绍自己量化成果
- 有没有实习过
- 有没有别的offer
- 意向base?籍贯?
- xx方向很多,问有什么偏好
- 反问
- 面试官介绍了部门情况
- 反问
0x04 二面-主管面(9月24号)
- 简单的自我介绍
- 挖洞经历介绍,并询问了漏洞原因
- frida hook原理
- 其他hook方式
- 抓包/反抓包
- 职业发展
- Android native逆向,有挑战的经历
- 对于指令替换,如何处理
- 比赛经历,具体做什么事情,结果?
- 介绍爬虫
- 反爬措施
- 遇到过的反爬有哪些
- 验证码在什么场景见过
- 反问(略)
0x05 HR面(9月27号)
- 简单介绍一下硕士期间的研究方向?
- 爬虫相关
- 介绍做过的东西
- 怎么学习的爬虫
- 反爬
- 投递其他公司进展情况
- 工作地点
0x06 后续
- 9.27 当天下午就发起了 录用意向,但需要正式批完才会收到邮件(HR说后天开始休假,如果没有没有可能就国庆节后了……)
- 9.28 早上就收到了邮件
- 10.15 早上邮件收到了 offer