安全岗面经第三波

上岸了,兄弟们加油

网易
一面:
手撕快排
汇编写个最短的无限循环
call指令步骤
脱壳
断点类型
用过什么od插件
反调试
外挂种类
有什么防外挂的方法(混淆,服务端验证都对性能不利,咋办,我也不知道呀)
闲聊(我说看雪吾爱感觉现在帖子越来越少了,面试官深以为然,吾爱赶紧出来挨打)

二面:
ida如何导入结构体(不会)
ida如何看伪C,什么情况下会没法F5,怎么办
static关键字
new和malloc的区别
ifelse和swichcase的差异以及运行的速度(被建议回去自己看一下,dbq)
脱壳
控制流平坦化
反调试
讲一下病毒分析比较印象深刻的一次
简单讲一下栈溢出
pe文件加载链接的过程
重定位表的工作过程(dbq我忘了)
代码:判断一个字符串是不是ipv4



美团:
一面:
聊人生= =感觉他不是做二进制的,就都让我讲一下,估计被我吹牛大法唬住了

二面:
组长面,逆向问了一下反杀,反调,问实习
漏洞就让我讲一下栈溢出,讲一下UAF,聊天
加了微信



华为:
关注漏洞为主,让我讲一下,然后给段代码我现场找漏洞
他们关注防护,每次让我讲完例如病毒,例如漏洞,都会问那怎么预防、怎么补救之类的
每次面试都要写代码,第一次是链表排序+栈溢出 第二次是相邻相同字母相消#网易##美团##华为##安全工程师##面经##校招#
全部评论
大佬带带我吧 你怎么这么强
1 回复 分享
发布于 2020-11-12 12:48
安全这方面笔试编程题有必要刷吗,编程这块能力太拉了😭
点赞 回复 分享
发布于 2025-08-24 20:32 四川
安全这一块东西真是太多了!ida在查之前我都不知道是啥。逆向也没了解过....
点赞 回复 分享
发布于 2022-03-25 08:07
汤神我滴偶像
点赞 回复 分享
发布于 2021-05-02 03:00
tql,希望大佬多多分享啊
点赞 回复 分享
发布于 2020-11-08 09:49
tql,我前俩天才投的美团,感觉会不会太晚了,之前都是投的乙方安全公司
点赞 回复 分享
发布于 2020-11-02 18:46

相关推荐

1.pinia应用于什么样的状态场景,偏技术侧。抛开pinia有哪些状态场景(项目内容)2.组件传递状态场景,除了pinia(八股)3.provide的传递方式具体的怎么实现的(八股)4.provide和inject这两种方法的功能(八股)5.基于策略模式的组件化架构是怎么样的?举一个例子说(项目内容)6.这个策略大概配成什么样?实现什么样的功能?(项目内容)7.智能聊天客服模块是用AI进行对话的吗?(项目内容)8.流式的逐字展示是怎么实现的?(项目内容)9.为什么用websocket做实时通信(项目内容)10.流式输出除了websocket还有其他的实现方式吗?(八股)11.怎么理解基于路由映射的动态请求架构?(项目内容)12.统一鉴权是怎么做的?(项目内容)13.token存储除了localstroge还有哪里?(八股)14.为什么考虑放localstroge?(项目内容)15.localstroge还存啥了?(项目内容)16.localstroge不会很大吗?(项目内容)17.localstroge最大能存多大?(八股)18.万一超了呢?(项目内容)19.除了localstroge还知道哪些持久化缓存的内容?(八股)20.介绍一下Zod(项目内容)21.为什么要重构轮胎厂项目成vue3?(项目内容)22.怎么重构的?详细说说如何借助AI工具重构?(项目内容)23.总结出用AI coding的经验?(项目内容)24.知道spec coding这个概念吗?web coding呢?(八股)25.skill和mcp的区别?(八股)26.代码有多少是手写的,有多少是AI写的?27.CSS中的Flex布局怎么实现两侧布局?(八股)28.如何理解绝对定位和相对定位?(八股)29.实现一个二叉树的遍历(二叉树的结构:const node ={left: leftNode, right: rightNode, value: 'xx'})按照二叉树的结构输出所有的二叉树value
查看29道真题和解析
点赞 评论 收藏
分享
评论
9
90
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务