哔哩哔哩 安全工程师 一面

#B站校招# 50min
自我介绍
聊项目
文件上传漏洞利用
xss 过滤进行绕过,防护手段
csp策略
http-only
sql注入-盲注
你会怎么渗透b站
内网渗透-kerberos
内网如何绕过edr?
内网信息搜集
你怎么看待态势感知和waf
应急实战案例
一台机器已经中招,如何应急
白帽子提交了一个漏洞可以未授权获取付费与不付费的字幕、弹幕,你怎么定级?
如果研发觉得这个漏洞没有危害,你会怎么battle?
docker的使用
(还有一些偏向于安全防护的问题,因为甲方嘛,记不太清楚了,整体难度不大)
反问

(b站真的超级给力,第一次因为工作原因时间冲突了没给hr致电,水了第一次面试,第二天hr打电话来说可以在约一次,语气十分温和,并且面试官全程非常友好,也耐心的给我解答了我没有答上的问题,还给出了对我相关的建议,不管一面过没过,b站的hr和面试官是我这两个月来在沟通和面试上体验最好的一次)
全部评论
b站现在还在面吗
1 回复 分享
发布于 2024-11-06 22:20 福建
有后续吗
点赞 回复 分享
发布于 2024-11-18 11:35 上海
给我直接挂了笔试
点赞 回复 分享
发布于 2024-11-12 16:49 浙江
真好啊
点赞 回复 分享
发布于 2024-11-06 22:01 未知

相关推荐

一面自我介绍介绍业务,面试官一边看着简历一边问问题,都是比较简单的问题手撕leetcode713乘积小于k的子数组(wdnmd面试平台上没写数组大于等于0,我硬着头皮按照大于等于0写的)讲代码思路反问二面,被问的脑瓜子嗡嗡的自我介绍然后开始问答:q:我们这有xxxxxx业务,你想做什么a:除了xxx都可以q:我们会用到c++,java,python,sql,你会哪些a:python为主,sql会一点q:实习到什么时候 什么时候能到岗a:实习到九月 四月初可到岗然后我以为woc稳啦,结果才刚刚开始q:介绍下项目吧a:开始讲,每讲一步就会有一个问题为什么这样做,解决了什么问题,如果怎么怎么样那么如何解决,结果如何,降低多少人审。为什么这种情况下模型失效了,为什么要用这么多label,为什么要用这个场景,你如何提出这个场景的,有什么效果,数据量多少,有多少比例总之十万个为什么。。。问到我答不上来就会让我继续讲,不过有些确实是上一段实习没接触过,不知道也没办法了。最后手撕 leetcode56合并区间 比较简单但是这次是和力扣一样的输入输出格式,就是函数return,感觉是系统bug了,最后print的结果是对的,但是return只有一个括号。面试官看print的结果是对的也没深究,对着我的代码一字一句的自己看完,说写的很规范,也没让我讲思路(估计是看题简单吧),然后开始反问求求啦 让我进b站我什么都会做哒 #我的实习日记#
查看10道真题和解析 我的实习日记
点赞 评论 收藏
分享
评论
9
21
分享

创作者周榜

更多
牛客网
牛客企业服务