阿里钉钉安全工程师面试

面试记录全程录了音,所以问题会很详细地记录。这也是我第一次面试。由于不太可能去杭州实习,所以大概率不会有二面。本来就是抱着试一试的心态,想知道一下自己的水平到底是什么样子,想经历一下面试的场面,为之后秋招攒一些经验。(莫名有点害怕重新听一遍录音的)记录自我介绍。你主要是学的Web安全对吧?那你简单描述一下XSS。XSS主要包括哪几种类型?这几种类型的分类标准是同一种嘛?防御XS...
摘要由CSDN通过智能技术生成

面试记录

全程录了音,所以问题会很详细地记录。
这也是我第一次面试。由于不太可能去杭州实习,所以大概率不会有二面。
本来就是抱着试一试的心态,想知道一下自己的水平到底是什么样子,想经历一下面试的场面,为之后秋招攒一些经验。
(莫名有点害怕重新听一遍录音的)

记录

  1. 自我介绍。
  2. 你主要是学的Web安全对吧?那你简单描述一下XSS
  3. XSS主要包括哪几种类型?这几种类型的分类标准是同一种嘛?
  4. 防御XSS一般有哪些做法?
  5. SQL注意除了预编译之外还有什么防护的策略?
  6. 我看你还做过网站账户安全的东西,那你聊一下网站的账户安全体系,比如密码存储,传输验证等等。
  7. 你刚刚说到密码存储用到的算法你接触的是什么?(我用过MD5。还有哪些?SHA256。密码只用这些处理就可以了吗?他可能会出现什么问题?可能会被碰撞,可以加一个salt
  8. 那传输过程中要考虑用什么方式?(用https)
  9. 那你了解https吗?大概分为哪两步?
    10.数字加密的算法有哪些?(RSA)
  10. RSA是个什么样的加密算法?(非对称)
  11. 非对称加密里面除了RSA
  • 4
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值