字节跳动面试题 · 安全意识
字节跳动相关面试题,按最终去重题目聚合。
共 3252 道真题 · 当前筛选命中 60 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题请解释JWT的工作原理,以及JWT的token通常存储在客户端什么位置? 考察对JWT认证机制和客户端存储安全的理解第 2 题我们抖音上会经常刷到一些比如说小游戏呀,或者是一些应用的推广的广告。以商品购物广告为例,然后去设计一下测试用例。 考察对广告展示场景的测试用例设计能力,包括功能、兼容性和用户体验第 3 题在基于Cookie的登录流程中,Cookie是由谁下发的? 考察对Cookie设置机制和通信双方职责的理解第 4 题为什么 TCP 在连接关闭时需要等待 2MSL(两倍最大报文段生存时间)? 考察对 TCP 四次挥手、报文生存时间与安全性的深入理解第 5 题什么是中间人攻击? 考察对中间人攻击概念、原理与防护措施的掌握第 6 题如何防止DNS劫持? 考察对DNS劫持原理的理解及安全防护措施的掌握第 7 题账号记忆化(记住登录状态)通常如何实现? 考察登录态保持机制的设计原理第 8 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解第 9 题项目中是否讨论过网络安全(如CSRF)?如何防护? 考察对CSRF等网络安全威胁的理解和防护实践第 10 题请说明用户态和内核态的区别,以及为什么要区分这两种状态。 考察对操作系统运行级别设计目的与隔离机制的理解第 11 题HTTP和HTTPS的主要差别是什么? 考察网络协议基础及安全传输的理解第 12 题登录态是如何保存的? 考察对Web/移动端会话管理与登录态保存机制的理解第 13 题做安卓需要Root,一般是怎么Root的?有没有了解过一些Root工具? 考察对Android系统底层权限机制和Root原理的理解第 14 题你如何设计爬取流程? 考察爬取方案的可控性与风险意识第 15 题证书在HTTPS中起到的作用 考察对HTTPS证书功能及TLS信任体系的理解第 16 题请说明 Windows 系统中常见的提权技术及其防御思路? 考察对操作系统权限模型、提权原理与防御机制的理解第 17 题如何判断一个链接是否为引流链接(即引导用户跳转到其他外部平台)? 考察识别引流链接的方法论及反作弊意识第 18 题请描述你在使用互联网产品或服务时遇到或了解的典型欺诈场景。 考察对实际欺诈案例的观察、归纳与风险意识第 19 题如何从多个角度分析恶意软件产生的网络流量?请给出你的分析思路。 考察网络安全分析中流量分析的方法论与关键步骤第 20 题了解 CSP(内容安全策略)吗? 考察对内容安全策略的核心机制、防护范围及实践配置的理解