哔哩哔哩安全工程师
一面11.5 二面11.6 三面11.15
1,xss漏洞和修复,b站这种情况怎么做,http only情况。
2,ssrf漏洞修复,白名单怎么做。
3,任意文件读取/下载,怎么扩大,溯源中利用。
4,sdl的理解。
5,未授权字幕怎么和业务battlee
6, 支付逻辑漏洞说几个
7,4a账号审计和日志遵循规范,数据安全查哪些。
8,漏洞超期,漏洞运营kpi怎么做。
9,hw中负责什么,溯源怎么做的。
10,从安全运营的角度看白盒和护网。
11,印象深刻的漏洞推修case。
12,能不能提前实习(真是💩一样的问题,哪家都问?)
差不多就这么多。三面完hr打了电话问了offer情况和期望薪资。
1,xss漏洞和修复,b站这种情况怎么做,http only情况。
2,ssrf漏洞修复,白名单怎么做。
3,任意文件读取/下载,怎么扩大,溯源中利用。
4,sdl的理解。
5,未授权字幕怎么和业务battlee
6, 支付逻辑漏洞说几个
7,4a账号审计和日志遵循规范,数据安全查哪些。
8,漏洞超期,漏洞运营kpi怎么做。
9,hw中负责什么,溯源怎么做的。
10,从安全运营的角度看白盒和护网。
11,印象深刻的漏洞推修case。
12,能不能提前实习(真是💩一样的问题,哪家都问?)
差不多就这么多。三面完hr打了电话问了offer情况和期望薪资。
全部评论
我好早就给我笔试挂了![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763618/25C98751B489394CFB21CE09AE55BC97)
笑死,之前刷到你滴滴帖子,现在又刷到b站帖子,安全圈太小了
![](https://uploadfiles.nowcoder.com/files/20240514/510894044_1715654316364/pingllunicon.png)
要开奖可能有大佬鸽了
![](https://uploadfiles.nowcoder.com/files/20240514/510894044_1715654316364/pingllunicon.png)
不是的,应该是大佬鸽了
我也收到了![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553876178/A827C0C601B91F8BF6116C000BCCC303)
b站hc很少的
可恶我没收到![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763890/5072FC474BC4CF9234FABC22E54A999A)
同天投的,还在笔试中
师傅是三面完hr就打电话了吗
![](https://uploadfiles.nowcoder.com/files/20240514/510894044_1715654316364/pingllunicon.png)
三面都是技术面吗
相关推荐
![](https://static.nowcoder.com/fe/file/oss/1715049343797JOCFB.png)
点赞 评论 收藏
分享