字节跳动-[安全与风控]-面经

2021-02-14 Views 面经 | 字节跳动1352字5 min read
featureimg
  • 前面有些过关于具体面试问题的文章,但是不想公开了
  • 这篇文章就写写面试时的一些感受吧

0X00

  • 首先我是一个货真价实的考研党😎,考完研之后算了一下四科不到200分

  • 所以考完研究生考试之后我开始在一些招聘网站上投一些简历,因为有的企业校招是已经关了的,所以我也就抱着试一试的心态在脉脉上投了点简历,很幸运的被字节的HR捞了起来,还走了校招的流程

  • 可能为考研选择题攒了一年的运气,考研时没用到,现在用到了(英语1完形填空就对两个是什么水平

  • 投完简历之后,早就听闻字节的效率很高,就开始准备面试相关的了

0X01 面试准备

  • 准备前和我的好树哥有聊过怎么准备面试,他说多刷面经,所以我看了大概十几篇面经吧,自己也总结了很多知识点。

  • 其中一篇比较好,写的很有思路:https://www.cnblogs.com/sijidou/p/10794397.html

  • 里面提到过甲方和乙方的区别,我对甲方面试深有体会,八月份刚准备考研时还是我的好树哥给我内推阿里写扫面器,那次菜和准备不足五五开吧,没面过,后来看了下面试官的文章,也学到了很多。

  • 字节跳动是甲方,考的比较全面,并且比较注重防御,所以准备时是要有侧重点的

  • 除了多刷面经,知道准备的侧重点之外,还要有额外的东西,比如你要知道你想具体做什么?渗透测试?安全研究?安全工具开发?二进制?等等,知道你想干什么之后,针对这几个方向怎么准备,渗透测试可以准备几个碰到了的实战项目,我准备了个app渗透的和xml打xss的(前面博客有),还准备了扫面器相关的爬虫知识。

  • 准备的时候还是要灵活地准备的

  • 这里就直接上面🐓链接吧:https://github.com/plr47/security-mianjier

0X02 面试时

一面

  • 一面看上去和我年龄相仿,问的都是知识点并且真的很广,我答得稀里糊涂,感觉要凉,不过值得庆幸的是也问到了很多防御知识,因为准备充足,所以比上次面阿里时要回答的好得多。最后可能因为是字节扩招的原因吧,直接就进了二面(中间就隔了十分钟,效率真的高

  • 补充一下一面获得的经验吧,面试官问的问题不会就是不会,不要耽误时间,试着引导面试官往你会的地方多问。我就在一个不会的问题上纠结太久了,索性影响并不大。。

  • 最后的时候面试官还问我还有什么他没提到,但我很熟的东西没,张嘴就是爬虫,正准备大谈反爬,面试官示意可以了2333

二面

  • 二面比一面面的好的多,面试官比较好,并且经过一面的洗礼我的思维已经活跃起来了,也平复了一下心情,表达时更加有条理了
  • 二面的面试官会引导你说出更多的答案,主要问我以前实习时的项目经历,也给了我一个有代码执行的代码段让我简单审了一下,谈的整体上来说,有问有答,并且通过二面也学到了以前没注意到的知识点
  • 二面时也多问了点我的打算,问我愿不愿意去深圳什么的,这就看个人发挥了,发挥得好也是有加分项的

三面

  • 面试最后我才知道面我的是BOSS。负责安全与风控的两个部门,大佬竟在我对面.jpg
  • 三面面的深入业务,就问了几个基础知识,下面就开始问扫描器相关的,我就只能凭着经验勉强答答,后来聊着聊着聊到了爬虫,最后又问我在qax实习时学到了什么,优点和缺点有哪些,还问了我校内的经历(网安协会会长都做了哪些balibala,最后因为也不问技术了嘛,就趁着这几个综合素质相关的问题多扯了会,聊得很开心,以至于最后问我挂过科没时,我尴尬的一笑说,挂过信息安全导论,然后他就笑了23333
  • 最后问完我愿不愿意去北京时,我说愿意原意(最后和HR沟通时还是选择了杭州QAQ。
  • 结束前又让我问他几个问题,我就问了问部门规模,主要工作,有个大概了解后,我说我挺想去写扫描器的,他说刚好是有这业务的2333
  • 之后面试结束后五分钟HR就问我怎么选择BASE地了,效率啊。。。

0X03 end

  • 整体下来,时间线:

1.06号捞的简历 => 1.11一面二面 => 1.20 三面 => 1.25拿到offer

  • 感觉这次面试运气大于实力了,希望后面能在字节工作顺利吧~~~
EOF