网络安全面试经验分享:蘑菇街/网络安全

news2024/9/23 1:31:52

《网安面试指南》icon-default.png?t=N7T8http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484339&idx=1&sn=356300f169de74e7a778b04bfbbbd0ab&chksm=c0e47aeff793f3f9a5f7abcfa57695e8944e52bca2de2c7a3eb1aecb3c1e6b9cb6abe509d51f&scene=21#wechat_redirect

蘑菇街

  • 介绍一个自己提交SRC(我提交的都比较 low 啊。。。好尴尬)
  • CSRF 成因及防御措施;如果不用 token 如何做防御?
  • SSRF 成因,如何深入利用,防御措施;
  • 介绍常用的 Python 的库;
  • 使用过哪些不太常见的python内置库
  • 介绍一下 Python 中的迭代器、生成器、装饰器
  • Linux 中让命令在后台运行的方法有哪些?

笔试

  • 从一个文件中读取 100 到 200 行,并发送到一个 URL 上。(面试官没带电脑,我简单说了一下,他又问了中间可能出现哪些异常,怎么处理)

二面

二面三部分

  1. 综合性问题
    • 你大学做过最有成就感的事情是什么
    • 问我们专业(信息安全和法学双学位)感觉像是你们专业设立的意义是什么
  1. 技术性问题
    • 说到算法,他问了快速排序
    • 说到C++,他问了cpp的并发(CPP是如何解决多线程竞争资源的
    • 说到恶意代码,他问了:你对逆向有什么理解
    • 我说了项目(类似入侵检测系统),他说
      • 你们的威胁情报肯定不够新..怎么办
      • 你们的数据量太小了怎么办
      • 如何处理误报
  1. 提问

随便问吧--回答的还是很认真的


And--蘑菇街会约面试时间,而且管是小姐姐还是小哥哥说话都很温柔 +加分

-----其他的都忘了,大概半小时 And 半小时以后收到了邮件 not pass

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2078656.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

续:MySQL的并行复制

【示例】 如果数据复制的慢的话,就会导致主从数据不一致性; 有的企业需要数据保持强一致性;比如银行等; 日志回放默认是单线程; # mysql> show processlist; --------------------------------------------------…

裁剪视频哪个软件好用?试试这些省时省力工具

你是否曾为如何将一段长视频精准地分割成多个精彩片段而烦恼? 视频分割,作为视频剪辑中的基础且关键步骤,对于创作短视频、精选集锦或是捕捉那些稍纵即逝的动人瞬间至关重要。 别担心,今天我们就来揭秘3种免费的裁剪视频在线技巧…

创客匠人对话(下):拆解做爆款的底层逻辑

老蒋创客圈第64期对话标杆直播连麦,我们邀请到【iAMU蒙特梭利翻转星球】平台创始人申晓慧老师。在上篇文章中,申老师分享了她是如何做品牌,如何运营社群。 拿到结果的前提是有一个被客户认同的好产品。本篇文章我们将继续分享对话精彩内容&a…

通过IDEA创建spring boot的web项目

1.Fle->New->Project,选择Maven&#xff0c;点击Next 2.修改项目名称&#xff0c;点击Finish 3.项目创建完毕&#xff0c;等待Maven下载完成 4.修改pom.xml文件&#xff0c;改成如下内容 <?xml version"1.0" encoding"UTF-8"?> <pr…

Spark SQL Hints:优化查询性能的利器

前言 在大数据处理领域,Apache Spark 是一个非常流行的框架,它提供了高性能的数据处理能力。Spark SQL 是 Spark 中的一个模块,用于处理结构化和半结构化数据,允许用户使用 SQL 查询数据,同时也提供了 DataFrame 和 DataSet API 进行编程访问。为了帮助开发者更有效地优化…

ZBrush入门使用介绍——10、布尔运算

大家好&#xff0c;我是阿赵。   这次来看看在ZBrush里面怎样使用布尔运算。 一、 预览布尔渲染 要布尔运算&#xff0c;起码是需要2个模型&#xff0c;所以先创建一个立方体&#xff0c;非常注意的是&#xff0c;一定要转成多边形网格物体。 之前介绍过子工具的用法&#…

联合整体与蒙面人脸识别

Joint Holistic and Masked Face Recognition 摘要 本文通过补丁重建的代理任务来初始化模型参数&#xff0c;并观察到 ViT 主干网表现出改进的训练稳定性和令人满意的人脸识别性能。 除了训练稳定性之外&#xff0c;还提出了两种基于提示的策略&#xff0c;将整体和蒙面人脸识…

MIT APP Inventor服务器版编译

注&#xff1a;MIT Appinventor 在市场上的 Windows 版本较多&#xff0c;在 Linux 上编译的版本很少。 由于需要部署服务器&#xff0c;因此决定编译 linux 版本。 GitHub原文&#xff1a;https://github.com/KamenLiefu/BG_APPInventor Github编译版本免费下载&#xff1a;…

川崎机器人维修请开启马达电源报警故障

‌川崎机器人故障代码主要用于指示机器人的不同运行问题和状态&#xff0c;帮助快速识别和解决这些问题。‌Kasawaki机械手故障代码通常以字母和数字的组合形式出现&#xff0c;其中字母代表故障的类型&#xff0c;而数字则是具体的代码编号。这些代码可以分为‌P‌代表操作错误…

JavaEE:多线程代码案例(阻塞队列)

文章目录 什么是阻塞队列?使用阻塞队列有什么好处?代价BlockingQueue的使用自己实现一个阻塞队列(基于数组) 什么是阻塞队列? 阻塞队列是在普通的(先进先出)的基础上,做出了扩充. 线程安全具有阻塞特性 a. 如果队列为空,进行出队列操作,此时就会出现阻塞,一直阻塞到其他线…

EDA投资前沿 | IDAS 2024设计自动化产业峰会之产业投资分论坛前瞻

主持人简介 冯锦锋 上海兴橙资本合伙人/上海市集成电路行业协会 嘉宾介绍&#xff1a;江苏靖江人&#xff0c;上海兴橙资本合伙人&#xff0c;兼任上海集成电路行业协会副秘书长&#xff0c;著有著作《一砂一世界》、《芯路》、《芯镜》。先后获得清华大学管理信息系统工学学…

如何在大模型落地过程中使用高级 RAG 技术?

一、高级RAG概述 基本 RAG 的工作流程可分为三个步骤&#xff1a;索引、检索和生成。在索引阶段&#xff0c;文本被转换为嵌入&#xff0c;然后存储在向量数据库中以创建可搜索的索引。在检索步骤中&#xff0c;用户的查询也被转换为嵌入&#xff0c;此嵌入用于在向量数据库中…

《向量数据库指南》——Milvus赋能博世智能驾驶:数据引领未来出行革命

在深入探讨Milvus在智能驾驶领域的无限潜力时,我们不得不首先认识到,随着自动驾驶技术的飞速发展,数据已成为驱动这一行业变革的核心要素。自动驾驶系统需要处理海量的实时数据,包括但不限于车辆传感器收集的环境信息(如摄像头捕捉的图像、激光雷达的点云数据、雷达探测的…

VTK随笔六:VTK图像处理(图像创建、图像显示)

一、VTK图像创建 1、VTK 图像数据结构 数字图像文件内容由两个部分组成:图像头信息和数据。图像头信息定义了图像的基本信息&#xff0c;主要包括起点位置(Origin)、像素间隔(Space)和维数(Dimension)。通过这三个参数即可确定图像空间位置和大小。 图像数据即为图像像素的像素…

续航更进阶 长安马自达MAZDA EZ-6成功挑战1301公里续航

继在中国“热极”新疆吐鲁番完成高温试炼后&#xff0c;8月24日-26日&#xff0c;长安马自达MAZDA EZ-6&#xff08;以下称EZ-6&#xff09;“众测先享官—续航更进阶”再次从兰州出发&#xff0c;EZ-6增程车型以一次充电、一箱油&#xff08;45L油箱&#xff09;创造了CLTC工况…

微信小程序主体变更(迁移)法人无法配合扫脸怎么办?

小程序主体变更是指公众平台提供的&#xff0c;协助小程序帐号开发者将其小程序项下业务交由其他开发者的小程序承接、运营的功能和服务。主体变更完成后&#xff0c;小程序的运营权限、主体信息将发生变化。 那么&#xff0c;小程序怎么变更主体信息呢&#xff1f;法人因种种…

游戏开发设计模式之原型模式

目录 原型模式的实现步骤 原型模式的优点 原型模式的应用场景 总结 原型模式在游戏开发中的具体应用案例是什么&#xff1f; 如何在不同编程语言中实现原型模式&#xff1f; Java C# Python C JavaScript 原型模式与其他创建型设计模式&#xff08;如建造者模式、适…

喂饭级教程!零代码搭建本地个人知识库 ,支持GPT4、Llama3、Kimi等十几种大模型

这篇文章是关于搭建本地个人知识库&#xff0c;零代码&#xff01;喂饭级教程&#xff01;支持GPT、Llama3、Kimi等十几种大模型。教程由我编写&#xff0c;每一步已经过验证&#xff0c;可实践&#xff01; 1 搭建本地知识库优势 部署本地知识库&#xff0c;可以借助大模型能…

国内十大企业薪酬管理咨询公司

思博咨询专注于制造业管理咨询落地辅导。提供战略落地、营销体系、组织体系、薪酬绩效、供应链、精益生产、降本增效、工厂规划等管理咨询服务。 在当今这个竞争激烈的市场环境中&#xff0c;企业薪酬管理已不再是简单的工资发放与调整&#xff0c;而是成为了企业战略的重要组成…

大模型学习成长路径:五个阶段晋级指南,你在哪一级?

第一阶段 不知道概念 第一阶段&#xff0c;「不知道大模型是什么意思」&#xff0c;不知道langchain是什么&#xff0c;不知道llm是什么&#xff0c;不知道文心一言&#xff0c;不知道openAI&#xff0c;不知道prompt是什么&#xff1f; 这个阶段就是疯狂百度&#xff0c;像一…