一面
# 2024-04-15 小红书基础安全开发凉经
- 自我介绍
- xss中dom和反射的区别
- xss如何打管理员后台
- 富文本场景下xss如何修复
- 你认为xss最大的危害是啥如何扩大危害
- csrf和cors的区别
- ssrf
- ssrf的绕过和修复(确实没好好研究实战绕过当时被问住了
- csrf的修复
- 二维码场景下可能出现的漏洞
- 重置密码场景下可能出现的漏洞
- 还有一个场景有点忘记了三个场景
- 如何设计一个自动化检测未授权,思路是什么误报率如何如何去检查
- 用过codeql嘛
- 代码审计的思路
# 2024-3-27
- 自我介绍
- 聊实习+项目
- 什么是Buffer
- 分片用的什么API
- 哈希是根据什么生成的
- JS基本数据类型
- JS继承是怎么实现的
- TCP握手过程
- 为什么是三次握手
- UDP的作用
- HTTP2.0多路复用
- 浏览器事件机制 手写题 手写一个水平垂直居中 和移动零很类似的一个题,把零全部移到前面