通知图标

欢迎访问秃兔安全

腾讯_大厂面试题聚合论坛_秃兔安全

腾讯

一面

时长:80分钟

两个面试官,ieg基础安全团队,游戏技术运营

  1. 自我介绍
  2. 聊hw经历
  3. 攻击腾讯的思路
  4. 在没有web突破口的情况下还有什么方式进行攻击
  5. 企业有hids的情况下怎么攻击
  6. 企业要怎么做敏感数据泄露的防护
  7. 聊hw中的绕过或技巧性强的经历
  8. 怎么判断蜜罐
  9. 攻击过程中遇到的困难
  10. 聊简历项目
  11. sqlmap源码看过吗,觉得有哪些技术性的特点
  12. linux下后门的优缺点和排查方法(排查方法问的很细,包括排查的方法有什么问题、会遗漏什么都问了)
  13. sql注入原理
  14. 布尔盲注、报错注入原理
  15. 写几个sql注入绕waf的语句
  16. 数据库名、当前登录用户暴破
  17. xss和csrf异同
  18. 从研发转到安全的想法
  19. tcp拥塞控制和慢启动
  20. http三次握手
  21. https的握手流程
  22. 涉及到哪几方、用了哪些密码算法
  23. https中有哪些攻击面
  24. 在腾讯的收获是什么
  25. 会关注前沿的安全资讯吗(云原生、开源框架、软件成分分析之类的)
  26. 未来工作规划
  27. 反问
请登录后发表评论

    没有回复内容