第一次电话面试

离职在家,正在看c++的书,突然接到一个电话,居然是绿M的电话,瞬间把我震惊。好了,言归正传,主要记录一下问的问题,好多问题不记得了,就捡我记得的写把。因为简历里有说到我写过一段时间c++,所以c++也问了几个问题,还有就是加密算法的问题,不过这个我不了解,所以就没怎么问

系统:

1. iis运行在用户态还是内核态。。我回答用户态。。。(好吧。。我根本不知道到底是用户态还是内核态)(根据资料和询问大佬,据说可以在内核态和用户态进行转换)

2.winows添加一个用户 怎么添加  (net user 用户 密码/add)

3.linux的文件权限的三组权限,分别属于什么(差不多是这个意思,就是 持有者,所属组,和其他人)

网络:

1.OSI/RM 七层模型   (物理层、数据链路层、网络层、传输层、会话层、表示层、应用层)

2.tcp的三次握手(这个太长了  就不打上了)

3.当发送一个syn包以后,对方如果端口关闭,会回复什么东西吗?(一般会回复一个RST包)

编程和数据结构:

1.问我写过什么东西

2.树和图的数据结构了解过吗

3.辗转相除法的用例(我说了一个求最大公约数。。。泪奔。。脑子里第一个就是这个,可能上学的时候做这种题做多了吧哈哈)

4.无向图的最短路径 (这个我上学的时候还记得。。现在都给忘了。。。)(百度了一下,迪杰斯特拉算法 Dijkstra)

5.虚函数的作用(这个问题两个月前我肯定能答得很好,奈何最近都是在做测试,这些定义都忘了。而且虚函数。。也没怎么用过。。。忧伤)

6.假设引入一个链接库  a.so  里的一个变量  a    当 b文件里引入a之后修改了a的值,c文件里引入a的值会相应的修改吗?(回答的是不会,我是知其然不知其所以然,不过想想,如果能改,肯定整个操作系统都乱套了,回答了一句 机制问题)

web:

1.sql注入的原因以及解决方法

        (我个人理解:本质就是对用户的输入没有做严格的控制    我知道的解决方法:就是做输入控制,还有预编译等)

2.如果抓包能读到cookie  xss无法弹出cookie  ,为什么 (因为cookie 设置里 有  httponly属性)

3.cookie 里 secure 这个属性有什么作用

   (我只记得见过这个属性,好像和cookie安全有关,事后百度了一下、

   原文如下:当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTTPS 连接中被浏览器传     递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。)

 

好了 基本都这就结束了,哈哈 回答的很差,而且刚午睡醒脑子很懵,要是再早打五分钟,我估计啥都回答不出来

就这样。结束了

 

你可能感兴趣的:(面试)