360安全研究岗面经

一面
首先做了下简单的自我介绍,然后说了下自己论文的研究方向。因为论文关于程序分析,所以面试官很感兴趣,巴拉巴拉讲了很多ast,ollvm方面的东西,又从这些地方延展到安卓逆向方面,什么是壳?脱过什么壳?从安卓系统的角度说一下脱壳的流程?hook内联方法有什么好处?
因为自己说使用过FART,又让自己介绍一下FART的思路?

然后是简单的网安基础知识考察,OWASP TOP 10全部说一遍,以及相关的防御措施。

sql盲注如何加速?

描述一下common collection的攻击链?

如何利用apache的双亲委派模型?

最后面试官看了下自己的博客,根据博客内容问了下以前写的扫描器的实现思路,如何去学习现有的一些扫描规则?#奇虎360##360公司##面试题目#
全部评论
楼主收到offer了吗
点赞 回复 分享
发布于 2021-12-08 20:33
有消息吗
点赞 回复 分享
发布于 2021-10-11 12:48

相关推荐

首先讲三个故事,关于牛客的事件一:2024年,牛客上有一对高学历情侣,求职方向与我当时一致,都是嵌入式方向。他们恰好是我的朋友,专业能力和学历背景都很扎实,也因此拿到了不少优质offer。和很多求职者一样,他们把offer情况整理后发在平台上,本意是记录与交流,但很快引发了争议。有声音指责他们“集邮”“不释放名额”,认为这种展示本身就是一种炫耀。最终讨论失控,当事人删除内容,事件也很快被遗忘。事件二:小红书评论区,一条评价获得了不少共鸣:“感觉牛客就是当年那群做题区毕业了开始找工作还收不住那股味,颇有一种从年级第一掉到年纪第二后抱怨考不上大学的味道”,这条评论被水印里这个同学转发到牛客后,评论...
小型域名服务器:当看到别人比自己强的时候,即便这是对方应得的,很多人会也下意识的歪曲解构对方的意图,来消解自己在这本就不存在的比较中输掉的自信,从而平白制造出很多无谓的争论。比如你会在空余时间来写优质好文,而我回家只会暗区突围,那么我就可以作为键盘侠在这里评论你是不是XXXXXXXX。即便我自己都知道这是假的,但只要这没那么容易证伪,那么当你开始回应的时候,脏水就已经泼出去了,后面可能会有更多的人带着情绪来给我点赞,而毫不关注你写的文章内容本身是啥了。
SAGIMA牛马咖啡
点赞 评论 收藏
分享
评论
1
15
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务