草庐IT

面试那点故事-群面

全部标签

渗透测试/安全测试面试问题汇总

Q1.HTTPS与HTTP的区别?https的端口是443,而http的端口是80https协议需要到ca申请证书http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。Q2.IOS七层模型第一层:物理层;主要功能:提供物理通路,二进制数据比特流传输、定义机械、电气特性和接口等。第二层:数据链路层;主要功能:把不可靠信道变为可靠信道,将比特组织成帧,在链路上提供点到点的帧传输,差错检测、流量控制等第三层:网络层;主要功能:路径的选择,网络连接的多路复用、差错的检测与恢复、排序与流量控制、服务选择;第四层:传输层;主要

面试官告诉你新教师招聘面试着装要求

着装非常重要,面试官很注重第一印象。着装不注意,分分钟面试以失败而告终。去年我有幸做了新教师招聘面试的面试官。下面我结合自己做教师招聘面试官的经验,跟大家谈谈如何着装。其实我们面试官,还是很看重着装的,因为一个人来面试,连个着装都不注意,那么我们面试就会认为他不尊重自己也不尊重面试官,这个就会给面试官留下不好的印象,这样想拿高分就很难了。面试过程中,如果大家都注意着装,那么问题就不大,如果只有你自己不注意着装,那么你面试失败的几率就高。面试最好都是穿正装,正装看起来严肃正式,非常符合老师的身份。去年我做面试官的时候,大部分考生都是穿正装,但也会有部分考生不穿正装的,这给我留下非常不好的印象。在

2022最全软件测试面试宝典

一、引言1.1  文档目的二、职业规划2.1 简单的自我介绍下2.2  为什么离职2.3加班的看法2.4 你还有什么问题要问? 2.5 你的职业发展规划和职业目标2.6 你最近测试的论坛和网站是什么? 2.7 对于一个新的工具你有什么看法2.8 你做了3年测试收获,你的测试心得2.9 怎么转行的,毕业之后一直从事软件测试吗2.10 以前在哪里上班,公司地址,测试多少人,开发多少人2.11 你的期望薪资是多少? 2.12 多久能入职? 2.13 是怎么考虑做软件测试呢? 2.14 是否有考虑往开发方面测试? 2.15 计算机专业课程有哪些? 2.16 说一下上一个公司背景? 2.17 超过 26

【面试大全-JVM】必备JVM

知识汇总需要了解内存模型各部分作用,保存哪些数据类加载双亲委派加载机制,常用加载器加载哪些类型的类GC分代回收的思想、不同垃圾回收算法的思路性能调优及常有的参数作用,参数调优的依据和工具分析问题的使用方法。执行模式编译器优化Java内存模型栈(线程独占):又称为方法栈,线程私有的,与线程同一时间创建,线程执行方法都会创建一个栈阵,用来存储局部变量表,调用方法时执行入栈,方法返回时执行出栈。,-Xss参数可以设置虚拟机栈大小。本地方法栈:与栈类似,也是用来保存执行方法的信息,执行Java方法是使用栈,实现Native方法是使用本地方法栈C语言程序计算器:保存当前线程执行的字节码位置,每个线程工作

[面试宝典] Linux常见命令及面试题

前言:😄作者简介:小曾同学.com,小伙伴们也可以叫我小曾,一个致力于测试开发的博主⛽️如果文章知识点有错误的地方,还请大家指正,让我们一起学习,一起进步。😊座右铭:不想当开发的测试,不是一个好测试✌️。如果感觉博主的文章还不错的话,还请点赞、收藏哦!👍文章目录1.Linux常用命令2.Linux常见问题3.查看网络故障常用的命令1.Linux常用命令创建文件夹mkdirdemomkdir-pdemo/demo1/demo2#创建多级目录创建文件touchdemo.txt打开文件opendemo打开文本文件open-edemo.txt删除文件(单个文件)rmdemo1删除目录【慎用】rm-rf

hw蓝队初级的一次面试(基础)

OWASPtop101、失效的访问控制(越权)2、加密失败3、注入4、不安全的设计5、安全配置错误6、易受攻击和过时的组件7、认证和授权失败8、软件和数据完整性故障9、安全日志记录和监控失效10、服务端请求伪造ssrf和csrfCSRF:跨站请求攻击(XSRF)发生条件:当用户在安全网站A登录后保持登录的状态,并在此时浏览了保存有恶意代码的另一个网站B。此时B站劫持用户的浏览器并以用户以登录的状态对A站发送非用户本人的操作。当服务端没有对这次请求验证的情况下,将这次操作作为可信任的用户的操作。防御:增加验证码、怎加refer字段、使用token、SSRF:服务端请求伪造由攻击者构造的攻击链接传

程序员内心独白:四年没见的前女友竟成了我的面试官...

看着正常人,实则奇葩魂。面试,是每一个职场人都难以绕开的话题。无论你是初出茅庐的应届毕业生,还是久经沙场的职场老将,都或多或少有过一些印象深刻的面试经历所谓奇葩面试经历…有人因为面试官的温柔鼓舞,在会议室里放声痛哭;有人在反问阶段,被面试官以“不属于本次面试范围”为由,各种拒绝回答问题;有人因为使用的手机品牌不合面试官心意,被直接结束面试流程…这不,就发生在了朋友晓朝身上,今天来跟我抱怨说他在面试场上看见他以前谈了3年的女朋友了,他们已经四年没见了,没想到再见居然是在这种场合…他说道“询问面试成绩时被回了一句“你猜”…后面给了我一个诡异的表情,那已不是以前我最爱的那个她…我在一旁安慰他,好好准

春招面试阿里,面试官让我说说Java8的新特性

文章目录一、Lambda表达式和函数式接口二、接口的默认方法和静态方法三、方法引用四、重复注解五、更好的类型推断六、拓宽注解的应用场景七、Optional八、Streams九、Date/TimeAPI(JSR310)十、Base64十一、并行数组十二、并发性十三、JVM的新特性Java8是Java自Java5(发布于2004年)之后的最重要的版本。这个版本包含语言、编译器、库、工具和JVM等方面的十多个新特性。Java8新特性官网一、Lambda表达式和函数式接口Lambda表达式(也称为闭包)是Java8中最大和最令人期待的语言改变。它允许我们将

python面试题37道(附答案)看完面试不愁了

1.python多线程(1)python下多线程的限制以及多进程中传递参数的方式python多线程有个全局解释器锁(globalinterpreterlock),这个锁的意思是任一时间只能有一个线程使用解释器,跟单cpu跑多个程序一个意思,大家都是轮着用的,这叫“并发”,不是“并行”。多进程间共享数据,可以使用multiprocessing.Value和multiprocessing.Array(2)python多线程与多进程的区别在UNIX平台上,当某个进程终结之后,该进程需要被其父进程调用wait,否则进程成为僵尸进程(Zombie)。所以,有必要对每个Process对象调用join()方

【学姐面试宝典】前端基础篇Ⅳ(JavaScript)

前言博主主页👉🏻蜡笔雏田学代码专栏链接👉🏻【前端面试专栏】今天继续学习前端面试题相关的知识!感兴趣的小伙伴一起来看看吧~🤞文章目录webpack的作用什么是按需加载如何理解前端模块化讲讲JS的语言特性get请求传参长度的误区补充get和post请求在缓存方面的区别说一下闭包图片的懒加载和预加载JS实现跨域onmouseover和onmouseenter的区别======和=========、以及Object.is的区别null==undefined为什么this的指向有哪几种写一个函数,第一秒打印1,第二秒打印2JS的各种位置,比如clientHeight、scrollHeight、offse