360安全研究岗面经

一面
首先做了下简单的自我介绍,然后说了下自己论文的研究方向。因为论文关于程序分析,所以面试官很感兴趣,巴拉巴拉讲了很多ast,ollvm方面的东西,又从这些地方延展到安卓逆向方面,什么是壳?脱过什么壳?从安卓系统的角度说一下脱壳的流程?hook内联方法有什么好处?
因为自己说使用过FART,又让自己介绍一下FART的思路?

然后是简单的网安基础知识考察,OWASP TOP 10全部说一遍,以及相关的防御措施。

sql盲注如何加速?

描述一下common collection的攻击链?

如何利用apache的双亲委派模型?

最后面试官看了下自己的博客,根据博客内容问了下以前写的扫描器的实现思路,如何去学习现有的一些扫描规则?#奇虎360##360公司##面试题目#
全部评论
有消息吗
点赞 回复
分享
发布于 2021-10-11 12:48
楼主收到offer了吗
点赞 回复
分享
发布于 2021-12-08 20:33
滴滴
校招火热招聘中
官网直投

相关推荐

     又挂了,估计后面会叕挂了。这次面试官依旧很好,全程引导,面了半小时项目和场景题,然后又聊了20分钟,给了我很多建议(非常感谢),没有问八股也没有手撕。题目如下(黑马点评项目):1. 数据库的表怎么设计的,用户表都存了那些字段。2.userid怎么设计?我说可以随机。他说那你觉得随机会不会有问题?我说有可能会重复。他说,这也是个问题,那你该如何设计userid?我说自增?他问为什么要自增?答不上来了3. 讲一下乐观锁解决超卖?说一下修改库存的sql代码?4. 讲一下一人一单5. 讲一下分布式锁是怎么实现的。6. 讲一下消息队列的作用,一般什么情况下使用。7. 我们前面说的是正常的情况,下面我们讨论一下异常的情况,该怎么应对redis宕机?8.高并发的情况下频繁的修改库存,你该怎么办呢?我说100的库存,可以分成十份,这样就从访问一个key,变成访问10个key了。他说那数据库那边呢?我说可以将修改库存的操作放入消息队列中,异步的去操作。        项目的问题基本上就到这里了,还有几个小问题记不太清了,希望能帮到大家。        总结:整体表现比上次面蚂蚁强一些,就是前两个问题答的太稀碎了,自己看项目的时候太粗糙了。面试官一问我表的相关字段,脑子直接懵掉了        小建议:面试要早一些,先面个一次两次的,一方面是像别人说的,早来坑位更多,另一方面我觉得是可以及时的认识到自己的差距,及时调整。我在面试前准备了一个月左右,然后每天都悠哉悠哉的,一天学个两三个小时。如果不是这两次面试的话,我估计会继续悠哉悠哉到五月份,到时候才警醒就更难了。        加油加油!明天还有个团子,面完这一个,就先修整一段时间,沉淀沉淀,再继续面了。       可以失败,但永不放弃。失败了不可怕,犯错误了也不可怕,关键是面对失败,面对挫折,是选择沉沦,或者继续悠哉悠哉,还是做出改变,努力去提升自己。我想做第三种。
点赞 评论 收藏
转发
1 12 评论
分享
牛客网
牛客企业服务