版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
360校招通用技术岗笔试题及详细答案适用岗位:后端开发、客户端开发、安全开发、测试开发通用岗考试时长:90分钟满分:100分说明:试题贴合360核心业务(安全防护、客户端开发、后端服务、数据处理),题型包含客观题、主观题、编程题,答案详细通俗,适配校招应试场景。一、单项选择题(共20题,每题2分,共40分)1.以下不属于操作系统内核功能的是()A.进程调度B.内存管理C.界面UI渲染D.设备驱动管理答案:C解析:操作系统内核核心负责进程、内存、文件、设备四大管理模块,UI渲染属于应用层或图形服务层功能,不属于内核核心职能。2.HTTP/HTTPS协议中,默认端口号分别是()A.80、443B.8080、443C.443、80D.80、22答案:A解析:HTTP明文协议默认端口80,HTTPS加密协议默认端口443,8080为常用自定义服务端口,22为SSH远程连接端口。3.TCP协议中,用于主动关闭连接的报文标志位是()A.SYNB.FINC.ACKD.RST答案:B解析:SYN用于建立连接,FIN用于主动关闭连接,ACK为确认应答,RST用于强制断开异常连接。4.以下排序算法中,时间复杂度最优且是稳定排序的是()A.快速排序B.冒泡排序C.归并排序D.选择排序答案:C解析:归并排序平均、最坏时间复杂度均为O(nlogn),且属于稳定排序;快速排序最坏O(n²)、不稳定;冒泡、选择排序时间复杂度为O(n²),效率更低。5.MySQL中,以下索引查询效率最高的是()A.普通索引B.唯一索引C.主键索引D.全文索引答案:C解析:主键索引默认聚簇索引,数据和索引绑定,查询无需二次回表,检索速度最快;普通、唯一索引为二级索引,需要回表查询。6.进程和线程的核心区别,说法错误的是()A.进程是资源分配最小单位B.线程是调度执行最小单位C.同一进程内线程共享进程资源D.线程切换开销大于进程切换答案:D解析:进程切换需要切换页表、刷新缓存,开销极大;线程仅切换栈和寄存器,开销远小于进程。7.常见网络攻击中,SYN洪水攻击利用的是()漏洞A.TCP三次握手机制B.UDP无连接特性C.HTTP明文传输D.DNS解析漏洞答案:A解析:SYN洪水攻击批量发送SYN请求,不回复ACK确认报文,让服务端长期维持半连接状态,占用资源导致服务瘫痪,利用的是TCP三次握手机制缺陷。8.Java中,以下关于GC垃圾回收说法正确的是()A.GC只会回收栈内存对象B.频繁MinorGC大概率是新生代内存不足C.手动调用System.gc()会立即执行垃圾回收D.老年代对象不会被GC回收答案:B解析:GC只回收堆内存;System.gc()仅触发回收建议,不保证立即执行;老年代对象失效后会在FullGC时回收;新生代内存不足会频繁触发MinorGC。9.Linux系统中,查看当前系统端口占用情况的命令是()A.ps-efB.netstat-anC.topD.df-h答案:B解析:ps查看进程,top查看系统资源占用,df查看磁盘空间,netstat用于查看端口连接、端口占用情况。10.以下不属于Redis数据结构的是()A.HashB.ListC.TreeD.Set答案:C解析:Redis基础数据结构包含String、List、Hash、Set、SortedSet,无Tree结构。11.浏览器跨域请求中,以下属于简单请求的是()A.POST带JSON请求体B.GET静态资源请求C.带自定义请求头的请求D.PUT方法请求答案:B解析:GET、HEAD、普通表单POST属于简单请求,不会触发预检OPTIONS请求;带JSON体、自定义请求头、PUT/DELETE等方法属于复杂请求。12.代码执行漏洞产生的核心原因是()A.服务器带宽不足B.未过滤用户可控输入C.数据库索引失效D.端口对外开放答案:B解析:用户可控参数未做过滤、转义、校验,直接传入代码执行函数,是代码执行漏洞的核心成因,也是360安全防护重点检测场景。13.以下链表结构中,可快速反向遍历的是()A.单链表B.双向链表C.循环单链表D.静态链表答案:B解析:双向链表每个节点包含前驱、后继指针,支持正向、反向遍历,其余链表仅支持正向遍历。14.Docker中,用于打包镜像的命令是()A.dockerrunB.dockerbuildC.dockerpullD.dockerpush答案:B解析:dockerbuild根据Dockerfile构建镜像;run运行容器,pull拉取镜像,push推送镜像至仓库。15.MySQL事务隔离级别中,默认级别是()A.读未提交B.读已提交C.可重复读D.串行化答案:C解析:MySQLInnoDB引擎默认隔离级别为可重复读,可解决脏读、不可重复读问题,是兼顾安全性和性能的最优默认配置。16.以下不属于死锁产生必要条件的是()A.互斥条件B.资源可剥夺C.请求保持D.循环等待答案:B解析:死锁四大必要条件为互斥、请求保持、不可剥夺、循环等待;资源可剥夺会破除死锁条件。17.CSS中,以下选择器优先级最高的是()A.类选择器B.标签选择器C.行内样式D.后代选择器答案:C解析:选择器优先级:行内样式>ID选择器>类选择器>标签选择器。18.网络分层模型中,TCP协议属于()A.网络层B.传输层C.应用层D.数据链路层答案:B解析:IP属于网络层,TCP/UDP属于传输层,HTTP/FTP属于应用层。19.以下缓存淘汰策略中,Redis默认使用的是()A.LRUB.FIFOC.LFUD.随机淘汰答案:A解析:Redis默认采用近似LRU(最近最少使用)淘汰策略,优先淘汰长期未访问的缓存数据。20.预防SQL注入最根本的手段是()A.关闭端口B.参数化查询C.增加防火墙D.加密数据库密码答案:B解析:参数化查询可彻底隔离SQL语句与用户输入,从根源杜绝拼接注入,是最有效、最根本的防护方式。二、多项选择题(共5题,每题3分,共15分,少选、错选不得分)1.以下属于常见Web安全漏洞的有()A.XSS跨站脚本B.CSRF跨站请求伪造C.SQL注入D.文件上传漏洞答案:ABCD解析:以上均为Web业务高频安全漏洞,也是360安全检测、防护的核心场景。2.导致TCP粘包问题的原因有()A.发送方缓冲区数据未及时发送B.接收方缓冲区未及时读取C.TCP无数据边界D.网络延迟过高答案:ABC解析:TCP是流式协议,无数据包边界,收发缓冲区数据堆积会造成粘包;网络延迟只会影响传输速度,不会导致粘包。3.以下属于非关系型数据库的有()A.MySQLB.RedisC.MongoDBD.Oracle答案:BC解析:MySQL、Oracle为关系型数据库;Redis(键值型)、MongoDB(文档型)为非关系型数据库。4.Linux系统中,可用于排查服务异常的命令有()A.tail-fB.grepC.straceD.curl答案:ABCD解析:tail查看实时日志,grep筛选日志关键字,strace追踪系统调用排查程序异常,curl测试接口连通性与返回结果。5.以下操作会触发MySQL索引失效的是()A.where子句对索引列使用函数B.索引列参与运算C.模糊查询%前置匹配D.使用or连接无索引字段答案:ABCD解析:以上四种场景均会导致MySQL无法走索引,触发全表扫描,查询性能大幅下降。三、填空题(共5空,每空2分,共10分)1.TCP连接断开需要经过______次挥手。答案:四2.栈的特性是______,队列的特性是先进先出。答案:先进后出3.XSS漏洞主要分为存储型、______和DOM型三类。答案:反射型4.Redis中实现分布式锁的核心命令是______。答案:SETNXEX5.解决HTTP无状态问题的两种常用技术是Cookie和______。答案:Session四、编程题(共1题,15分)题目:给定一个整数数组,找出数组中出现次数最多的元素,如果有多个元素出现次数相同且均为最多,返回任意一个即可。要求时间复杂度尽可能低。示例:输入:[1,2,2,3,3,3,4]输出:3输入:[5,5,6,6,7]输出:5或6参考答案(Python):python
deffind_most_num(nums):
#定义字典统计元素出现次数
count_dict={}
max_count=0
res=0
fornuminnums:
#统计次数,不存在则初始化为1
count_dict[num]=count_dict.get(num,0)+1
#更新最大次数和对应结果
ifcount_dict[num]>max_count:
max_count=count_dict[num]
res=num
returnres
#测试用例
print(find_most_num([1,2,2,3,3,3,4]))
print(find_most_num([5,5,6,6,7]))解题思路解析:1.采用哈希字典统计数组中每个元素的出现次数,单次遍历数组,时间复杂度O(n),效率最优;2.遍历过程中实时记录最大出现次数和对应元素,无需二次遍历,节省内存和运算时间;3.满足题目多解场景,出现次数相同时优先返回先遍历到的元素,符合题目要求。五、主观问答题(共2题,每题10分,共20分)1.简述TCP三次握手的过程,以及为什么需要三次握手,不能两次握手?参考答案:三次握手过程:第一步:客户端向服务端发送SYN报文,请求建立连接,客户端进入同步等待状态;第二步:服务端收到SYN报文后,回复SYN+ACK报文,确认客户端请求,同时向客户端发起连接请求,服务端进入同步接收状态;第三步:客户端收到服务端报文后,发送ACK确认报文,告知服务端连接就绪,服务端收到后,双方连接正式建立。为什么不能两次握手:两次握手只能保证客户端发送、服务端接收通道正常,无法验证服务端发送、客户端接收通道是否通畅。如果采用两次握手,网络中延迟的无效请求报文到达服务端,服务端会直接建立连接并占用资源,造成资源浪费。三次握手可以彻底校验双方收发能力均正常,同时规避无效连接问题,保证连接的可靠性。2.结合360安全业务场景,简述你对Web漏洞防护的理解,以及常用的防护思路?参考答案:360核心业务围绕网络安全、终端安全、Web安全防护展开,Web漏洞是互联网业务最常见的安全风险,直接影响用户数据安全和业务稳定性,防护的核心目标是从源头杜绝漏洞触发、阻断攻击行为、及时发现风险。常用防护思路主要分为四层:第一,代码层防护。这是最核心的防护手段,开发阶段严格规范编码,所有用户可控输入做过滤、转义、校验,SQL查询采用参数化查询避免注入,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- T/PDNXH 102-2022南汇8424西瓜生产技术操作规范
- 2026年银龄讲学教师学期教学工作计划
- T/STSI 30-2022基本公共卫生体检服务区域平台建设规范
- 催办合同保证金缴纳逾期执行函(7篇)
- 快消品销售经理饮料行业销售KPI考核表
- 智慧楼宇节能管理系统方案
- 垂直电商平台选品创意方案
- 函商华北区2026年12月仓储租赁合同条款变更事宜(6篇范文)
- 黑龙江哈尔滨市旭东中学校2026-2027学年九年级上学期9月学情调研语文试题(含答案)
- 农产品购销员岗前能力评估考核试卷含答案
- 中国临床肿瘤学会(CSCO)胃癌诊疗指南(2026版)
- 湖南省长沙市2026-2027学年高二上学期第一次月考物理自编卷01(人教版必修一、二、三9-11单元)(含答案)
- SHS 01038-2019包装机维护检修规程
- 2026广发银行秋季校园招聘笔试历年典型考题及考点剖析附带答案详解
- 吊篮施工专项方案范
- 设备维护保养教学课件
- 消化内科质控实施方案与年度计划
- 卡西欧手表LIW-T100T(4390)中文说明书
- 养老护理员环境及物品清洁培训
- 安全员c2考试试题及答案详解
- 水电自动装置高级工技能鉴定理论考试题库(含答案)
评论
0/150
提交评论