Русский
Русский
English
Статистика
Реклама

Нашел, увидел, получил необычные приглашения на собеседование от HTTP-заголовка до сообщения в поисковике

Одни компании прячут офферы для разработчиков в HTML-коде или HTTP-заголовках, а другие предлагают сперва решить алгоритмические задачи на сайте. Расскажем о нескольких таких кейсах.


Фото Nikita Kachanovsky Unsplash

Пасхалки на сайтах


Многие компании прячут предложения о работе в HTML-коде. Например, Microsoft вставляли HR-объявления на странице Azure. Аналогичного подхода придерживаются в The New York Times и Imgur. Также в Mozilla рассылают приглашения на работу в браузерной консоли. Но некоторые организации проявляют большую изобретательность и скрывают офферы в заголовки HTTP.

В 2015 году специалист по ИБ Трой Хант (Troy Hunt) проводил воркшоп в австралийской фирме. Во время выполнения упражнения один из учеников заметил интересный HTTP-ответ, поступивший через мобильные API с сервера Airbnb. В нем содержалось приглашение на работу и электронный адрес руководителя отдела разработки онлайн-площадки для поиска жилья:

X-Hi-Human: The Production Infrastructure team added this header.Come work with us! Email kevin.rice+hiring@airbnb.com

Месяц назад на Hacker News появился материал, автор которого обнаружил другие сайты с предложениями о работе в HTTP-заголовках. Их удалось найти на Paypal.me, Booking.com, Etsy.com и Otto.de и многих других. Полный список автор опубликовал в своем репозитории на GitHub.

Иногда, чтобы обнаружить спрятанное приглашение, нужно копнуть поглубже. Например, в 2017 году особую страничку с оффером разместили в Apple. Чтобы её открыть, требовалось проанализировать трафик приложений на iPhone. Некоторые из них пересылали пакеты на серверы blobstore, которые обычно используют для хостинга данных iCloud. Оффер как раз располагался по одному из адресов, но Apple пришлось убрать его с сайта. Дело в том, что его обнаружил редактор журнала ZDNet и опубликовал в Twitter. После этого в корпорацию стало поступать слишком большое количество заявок.

Задачки


Решить несколько задач в 2015 году предлагали в Google. Инженер Макс Розетт (Max Rosett) искал информацию о лямбда-функциях Python, когда в поисковике появилось сообщение: You're speaking our language. Up for a challenge? (Вы говорите на нашем языке. Готовы пройти испытание?).

Макс согласился, и в браузере открылась вкладка с Unix-подобной консолью и шестью алгоритмическими задачами. Когда Макс их решил (на это отводилось 48 часов), его попросили прислать резюме и в итоге инженера приняли на работу в корпорацию.


Фото Free To Use Sounds Unsplash

Что интересно, похожим образом резюме отбирают в государственное ведомство британской контрразведки MI5. Участникам предлагают проанализировать изображение (в конце страницы по ссылке) и декодировать содержащееся в нем сообщение. Если подчистить изображение от шума в графическом редакторе и использовать кодировки в RFC 4648, можно найти приглашение на работу:

$ python solution.py | tr -d '-' | xxd -pSongratulations, you solved the puzzle! Why don?tyou apply to join our team? mi5.gov.uk/careers

С какими интересными решениями для приглашения кандидатов на работу сталкивались вы? Расскажите нам о них в комментариях.



Больше материалов на Хабре и в нашем корпоративном блоге:

Смеха ради: для чего могут понадобиться программные инструменты, у которых нет боевого применения

Участие в open source проектах может быть выгодным для компаний почему и что это дает
Почему разработчики дороже денег, как их сохранить и приумножить
Бенчмарки для Linux-серверов



Источник: habr.com
К списку статей
Опубликовано: 24.06.2020 12:16:00
0

Сейчас читают

Комментариев (0)
Имя
Электронная почта

Блог компании 1cloud.ru

Занимательные задачки

Карьера в it-индустрии

Лайфхаки для гиков

Управление персоналом

1cloud

Приглашение на работу

Трудоустройство

Вакансии

Работа в it

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru