保存成功
保存失败,请重试
提交成功
职场
这样做,你的面试成功率将达到 90%
我是一名在 IT 江湖闯荡多年的老兵,这些年面试别人和参加面试的经历也有很多了。我发现很多初入江湖的同学,甚至是有一定工作经验的同学很多对面试这件事没有建立起系统思维。 简历当然是一个重要环节,不过除了简历之外,还有一些问题值得关注,比如:面试官会关注哪些问题、为什么关注、我们应该如何应对,以及面试前如何准备,面试时的心态,面试后应该如何复盘。这里边有一些细节和逻辑如果搞清楚,相信本场 Chat 会让大家对找工作这件事建立起一个由远至近的系统性认知,从而提升职面试成功率。 **实录提要** - 关于面试外企,有什么建议? - 每个面试都要向 HR 要微信吗?简历上有联系方式,HR 不是会通知面试结果吗? - 如何合理地评估自己的水平,确立自己的理想薪资?和 HR 谈薪酬有哪些技巧? - 面试被问到一个不会的问题,怎么从容对答? - 如何看待现在招聘要求中动辄 2-3 年甚至 3-5 年的工作经验要求,如何看待应聘者工作经验造假? - 对自己的技术不自信,气场不够强大,面试时如何表现得更好? - 开发工作可以从事多种行业,该如何挑选适合自己的行业? - 转行的人在面试时该注意什么,你有什么建议? - 面试中的技术问题一般有什么类型? - 自学前端开发,有个比较简单的个人项目,该如何在社招的面试中突围? - 面试时遇到过面试官迟到很久的情况,这时催面试官好吗? - 面试结束时,对方问有什么想问的问题,该怎么回答? - 技术能力还可以,就是表达能力不怎么样,怎样去改变这种情况? - 为什么在面试时,很多面试官对外包公司出来的人另眼相看?
公子禹 · IT职业教育/区块链/职业发展规划
3782 人已加入
开源软件
值得关注的开源软件推荐
本场 Chat 我们来一起了解、学习一些常见的开源软件。 在这里我们把你可能用到的开源软件分成 4 大类 15 个小类 45 个软件去有层次的了解和学习。这些被选的开源软件都经过广泛应用、有用户群和稳定的更新频率,它们可能不是最流行的,但具有一定的代表性,提供给大家学习参考。 - 应用类:框架、企业应用、编辑器 - 数据类:数据科学、大数据、机器学习、汽车机器人 - 服务类:云计算、数据库、消息队列、服务器 - 系统类:操作系统、编译器、虚拟机、编程语言 我们知道在众多开源软件中选择本身就极具挑战,因为涉及广泛的比较和排除,也因为不同场景不同应用对开源软件的需求是不一样的。这里的简单分类只是一个参考,希望它能起到一个抛砖引玉和触类旁通的作用,大家可在这个基础上进行修正和延展。若有不妥和错误,还请指正和谅解。 **实录提要:** - 小企业的架构受限于技术人员已掌握了什么,怎么选一个容易兼容扩展的框架? - 有哪些能提高开发效率的软件,如何通过开源软件提高开发效率? - 学习开源软件的时候,什么时候应该阅读源码?阅读源码的方法是什么? - 如何根据自身需要快速辨别一个开源软件是否适合自己? - 开源软件有很多,需要对每个开源软件都要了解吗?了解到什么程度? - 怎么开启开源软件源码学习,在没有文档的情况下,又怎么了解开源软件架构? - 对于大的开源项目,如何学习和参与?
龙辉 · 灰狐/程序员/咨询师
2473 人已加入
安全
聊聊密码找回 · Web 安全那些事儿
大部分网站为了防止用户遗忘密码,提供了找回密码的功能。常见的找回密码方式有:邮箱找回密码、根据密码保护问题找回密码、根据手机号码找回密码等。虽然这些方式都可以找回密码,但实现方式各不相同。 其实无论是哪种密码找回方式,在找回密码时,除了自己的用户密码,如果还能找回其他用户的密码,就存在密码找回漏洞。密码找回漏洞在逻辑漏洞中占了的比例比较大。测试密码找回漏洞与其他逻辑漏洞的方法相同。其中必经的两个步骤是:熟悉业务流程(密码找回过程)与对流程中的 HTTP 请求分析。本场 Chat 分享会以一些互联网经典案例做讲解,具体内容包括: - 用户凭证暴力破解 - 返回凭证 - 邮箱弱 token - 用户凭证有效性 - 重新绑定 **实录摘要:** - 密码找回怎么去利用到实战中,怎么去培养这样的思维? - 如果是腾讯 QQ 这种需要验证手机才能登录的账号,怎么办? - 通过撞库获取的账号密码是怎么一回事? - 找回密码时有个提示检测是否处在安全环境,其后面的逻辑是怎样的? - 密码找回,比较合理或者相对安全的实现思路是什么? - 除了这种逻辑漏洞,其他可能造成用户账户不安全的有哪些? - 遇到漏洞问题,请问这种情况下用户该怎么防范? - 找回密码这个功能要安全,有什么方法不被破解有代码分享或者文章也行? - 公众号对接的 Web APP 怎么实现记住密码?下次免登录吗?
汤青松 · 工程师
1927 人已加入
微信扫描登录