拼多多一面-安全工程师

1. 自我介绍
2. 问实习相关:这个WAF日志的工作你做了什么,SRC你都做了什么
3. 说了实习做的2个渗透测试项目
4. 说下XSS 
5. 说下SSRF
    俩个说了原理和攻击方式,面试官没问修复,还问了盲ssrf你怎么判断成功了,我说用我的vps接收到请求了
6. 指纹你了解吗
    这块不太懂,我说了浏览器指纹和tls指纹,面试官提了一下ja3,ja4指纹,一点不懂
7. WAF的优缺点
    优:拦截攻击,记录攻击日志; 缺点:可能会有误报,作为入口,流量较大,可能会拖慢速度

代码题
       excel表格头转换(1->A,2->B.....26->Z,27->AA)
       当时面试用的平板,用虚拟键盘半天没敲出来
逻辑题
    8个球队,4强4弱,俩俩对战,一个队伍只能比一场,求p(至少一场强弱对战)
    也就是求1-p(全都不是强弱) ,分子算错了
9. 反问
    工作时间(晚上九点面的):跟网上说的差不多,上班晚下班晚
    工作内容:内部做什么的都有(web,风控,逆向这些),岗位没有细分,只有一个安全工程师选项
全部评论
大佬 vivo的安全岗位试试,已经私信咯
点赞 回复 分享
发布于 2024-09-01 16:18 江苏
大佬,代码题能讲下思路吗
点赞 回复 分享
发布于 2024-09-02 21:39 江苏
太大佬了
点赞 回复 分享
发布于 2024-09-03 19:12 陕西

相关推荐

头像
03-10 11:26
已编辑
门头沟学院 Java
📍面试公司:拼多多👜面试岗位:服务端开发工程师📖面试问题:1. 自我介绍2. 文件秒传怎么做的3. 文件删除逻辑是怎么做的4. 分片上传怎么做的(这里我引出了线程池做文件合并的缺陷并介绍了java的内存映射5. 简历里说的动态延时任务是怎么做的6. 如何保证任务调度的高精度7. 任务下发为什么选择 Kafka 而不是 RPC8. 定时任务怎么实现的9. redis分布式锁是怎么实现的,用的时候可能会有什么问题10. 怎么完善上面这点8. 由redis锁引申到了java里的锁9. java里面的锁是用来干嘛的10. 原子类就能即高效又安全的统计数据接收条数吗?原子类底层是怎么实现的11. 死锁的四个触发条件12. 手写一段死锁代码13. Thread的run方法和start方法区别14. 如何让main线程等待其它线程执行完毕15. kafka怎么保证消息的可靠性的?16. 怎么做到把消息发到指定的partition里面去?17. Redis做缓存会有缓存击穿、缓存雪崩这些问题,有了解过吗?要怎么解决18. 项目上是怎么解决缓存击穿问题的?19. 怎么解决@Async注解异步失效的?20. 给你一片连续的内存空间,如何在其中创建链表,怎么分配和释放内存21. 怎么实现一个限流系统,从多方面考虑22. 让你设计一个微博,你会怎么设计,从多方面考虑23. 写题,lc135 分发糖果#软件开发笔面经#
查看26道真题和解析 软件开发笔面经
点赞 评论 收藏
分享
评论
6
22
分享

创作者周榜

更多
牛客网
牛客企业服务