二进制漏洞 安全岗 面试记录

学了半年的二进制,今天找了家公司试水,线上面试20分钟,第一次面试,全程磕磕巴巴,想好怎么讲的都忘了,菜哭了😥
  1. mips溢出漏洞原理
  2. 讲讲fastbin attack
  3. linux程序如何从硬盘加载到内存中
  4. 讲讲plt表和got表
  5. 有没有主动对路由器进行分析,出结果了吗,整个过程思路
  6. 有rtos固件的分析思路吗(没研究过)
  7. 讲讲afl插装的原理,有源码和无源码。
  8. 逆向方面有什么思路吗,有研究过一些逆向算法吗(没研究过)
  9. 有研究过win的二进制漏洞利用吗(没研究过)
  10. 讲讲分析过的mips栈溢出漏洞的分析过程
  11. 讲讲二进制除了溢出漏洞之外的漏洞。IO_FILE

#面试那些事##春招##实习##面经##网络安全#
全部评论
哪家呀?有后续吗?
2 回复 分享
发布于 2022-03-30 10:59
绿盟科技春招: https://app.mokahr.com/campus_apply/nsfocus/29118?sourceToken=e52471556793d57118c817ae7f4293a9#/jobs?keyword=%E6%98%A5%E6%8B%9B 绿盟科技是一家上市网络安全公司,招聘大量技术、销售、售前、研发等岗位,详情请看上述链接。 [内推码]NTAFDwu [内推码]NTAFDwu 填我内推码免笔试!填我内推码免费对简历进行修改建议!填我内推码进行深入沟通,第一时间获知并告诉你简历进展!
1 回复 分享
发布于 2022-03-29 16:24
哇,你这个面的哪家公司啊,我面的二进制的,老是问我渗透的还有流量分析的,iot网络协议的,我人麻了
点赞 回复 分享
发布于 2022-05-14 11:12
同二进制,师傅面的哪家啊
点赞 回复 分享
发布于 2022-03-30 18:20
师傅大三的?
点赞 回复 分享
发布于 2022-03-30 11:43
面对了就麻了
点赞 回复 分享
发布于 2022-03-29 00:07

相关推荐

头像 会员标识
06-07 14:49
南宁学院 Java
在1.对于发布商品和交易的总数的时候,数据库的设计:因为对于发布者发布的总商品和交易的总数,这部分不仅仅只是涉及到用户表,同时也涉及到商品表,那么在我的二手闲置商城中,为了确保系统的性能以及可扩展性,不应该盲目尊崇数据库设计的范式,而是实现数据库表的yonyu字段,使其反范式化 那么分析一下,第一版我对于商品与用户的表设计时,考虑的是在商品与交易表中实时的通过count去计算我们的商品数,这样在用户界面时查看自己的交易与发布的商品的时候,能够实时的去计算和查看我们的发布的商品总数和交易总数,但是这样也带来了一系列问题,如,当我们用户不断的去发布商品和交易的时候,对于我们的数据库带来的性能压力是极大的,可以想象,当用户的商品积累至万级时,所损耗的性能了,每次访问都需要计算对于初期是可以的,但是并不优雅​那么我的第二版解决方案是什么呢? 即在用户表中实现插入yonyu字段,将用户发布的商品使用计数器的形式去写入数据表中,这样,我们就可以通过查询用户的字段即可实现读取交易总数和发布商品的总数,但是会出现什么问题呢?每当用户发布一个商品或完成一笔交易,都需要更新 `users` 表中的这个计数字段。这会导致对用户表的高频写入,在高并发下容易产生行锁竞争,影响核心用户服务的性能。​但是对于我的这个小平台而言,这已经是比较好的一个设计方式了,对于业务增长没有怎么大的情况下,这可以应对1000-2000人的使用。但是,作为一个优雅的程序员,我已经在这部分埋点了,这部分后期我需要去实现第三版优化。具体的优化方式为:​在深入了解了EDA,RabbitMQ的底层原理,我可以确定的是,我们完全可以去是实现一种读写分离,并且考虑最终一致性的一个设计模式,对于微服务而言,我们并不需要去对商品,用户,订单服务进行额外的增加yonyu字段,而是可以去考虑在用户行为模块中,实现DDD架构中的聚合模式,想象一下,目前我的商品模块在发布商品的时候,已经实现了RabbitMQ的异步发布机制,当然,这部分的商品发布机制对应的只是个性化推荐系统的商品推荐,那么我能不能在用户行为模块中实现一种消费机制,实现用户的发布商品与交易商品的回显呢?当然可以,用户的行为模块是关于收藏,点赞发布评论,这些都是可以实现异步机制的,我们不需要实时的去显示,而是为了考虑最终一致性而设计的。
点赞 评论 收藏
分享
评论
11
31
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务