news 2026/5/19 7:05:16

最新大厂安全岗面试题合集(一)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
最新大厂安全岗面试题合集(一)

1、 字节跳动-渗透测试实习生

字节直接找朋友内推的效率很高,当天上午投简历,下午就约了面试,裸面挺痛苦的建议复习一下再去

自我介绍

渗透的流程

信息收集如何处理子域名爆破的泛解析问题

如何绕过CDN查找真实ip

phpinfo你会关注哪些信息

有没有了解过权限维持

说一个你感觉不错的漏洞,展开讲讲

输出到href的XSS如何防御

samesite防御CSRF的原理

CSRF防御

json格式的CSRF如何防御

浏览器解析顺序和解码顺序

过滤逗号的SQL注入如何绕过

过滤limit后的逗号如何绕过

fastjson相关漏洞

说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答

2、阿里云安全实习

自我介绍

看你简历上说擅长java、php代码审计,也没有类似的经历能够分享一下,比如说独自审的一套代

码或者开源项目,从中发现的一些比较高危的问题

在审项目的时候,比如一个web网站,简单说说思路

简单描述一下什么是水平越权,什么是垂直越权,我要发现这两类漏洞,那我代码审计要注意什么地方

解释一下ssrf

怎么防御ssrf,场景:http://ip/?url=image.jpg

常见的内网段有哪些,他们的掩码是什么

教育系统攻防演练,分享一个渗透的例子

除了学校,有没有试过渗透别的

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/7 7:30:53

YOLO模型上线前的压力测试:高并发请求如何扛住?

YOLO模型上线前的压力测试:高并发请求如何扛住? 在智能制造工厂的质检线上,数百个摄像头正以每秒30帧的速度持续拍摄产品图像;城市的安防中心里,成千上万路视频流同时触发AI检测任务;自动驾驶车辆穿梭于复…

作者头像 李华
网站建设 2026/5/9 13:21:01

YOLO目标检测中的类别不平衡问题及解决方案

YOLO目标检测中的类别不平衡问题及解决方案 在工业质检线上,一台高速运转的摄像头每秒拍摄数百张PCB板图像。系统使用YOLOv8进行缺陷检测——理论上,这应该是一个成熟可靠的流程。但几周后工程师发现:尽管整体准确率高达92%,产线仍…

作者头像 李华
网站建设 2026/5/11 6:02:16

YOLO训练过程中的学习率调度策略效果对比

YOLO训练过程中的学习率调度策略效果对比 在现代目标检测系统中,YOLO系列模型凭借其“一次前向传播完成检测”的高效设计,已成为工业界部署的首选方案。从YOLOv3到最新的YOLOv8乃至YOLOv10,尽管网络结构不断演进,精度与速度持续优…

作者头像 李华
网站建设 2026/5/3 14:04:33

分布式电源接入配电网潮流计算:从分析到程序定制

分布式电源接入配电网潮流计算分析,分布式电源接入配电网潮流计算程序编写,分布式电源接入配电网潮流计算程序定制。 DG(分布式电源),风机,光伏等,接入配电网,IEEE33等系统。 潮流计…

作者头像 李华
网站建设 2026/5/10 15:09:20

基于北方苍鹰优化算法优化高斯过程回归(NGO - GPR)的数据回归预测实践

基于北方苍鹰优化算法优化高斯过程回归(NGO-GPR)的数据回归预测 NGO-GPR数据回归 利用交叉验证抑制过拟合问题 matlab代码,注:暂无Matlab版本要求 -- 推荐 2018B 版本及以上在数据回归预测领域,找到一种精准且泛化能力强的模型至关重要。今天…

作者头像 李华
网站建设 2026/5/7 16:49:05

收藏这份转型指南:计算机专业如何应对大模型时代的范式革命

文章指出计算机科学教育需从"以存储为中心"转向"以计算为中心"的范式,以适应大模型AI时代。传统CS课程已过时,而围绕GPGPU、NPU等新算力的软硬件协同、算力调度、数据中心优化等领域存在大量新需求。尽管面临高校缺乏超算中心、教材…

作者头像 李华