3-7投递,9号笔试,两道算法题,第1题36%,第2题0%,笔试情况很差没想到14号还是约面了。
35min
- 正向反向代理区别
- 对称加密与非对称加密区别,运作流程
- AES、ECC是什么加密?
- 问项目(问的很细)
- csrf与ssrf的区别
- xss原理,有哪几种类型
- dom型跟存储型xss有什么区别,dom xss原理?
- sql注入有哪几种类型
- 手写盲注payload,盲注原理,以及盲注流程。
- 怎么定位域控?
- 反问环节(第一次面试,啥也不懂,什么都没问)
还有一些计网知识,忘问的啥了,处女面,没有任何准备,主要是前几个特别简单的题答错了,后面就没信心了,知道估计大概率要挂,后面进人才库之后被捞了,以为HR电话是推销的,连挂三个HR电话,流程结束。
美团总结:全是八股,加密、计网、web安全,浅挖项目,无场景题,有手搓。
没有回复内容