23春招 奇安信 安全研究员一面

面试官很友好,上来介绍公司和这个部门。

自我介绍balabala
问简历上擅长golang,有没有什么项目。
是否开源到github
问是否是其他项目的插件或者是自己写
扫描的是通用漏洞还是专门的cms

说说代码审计的流程

代码审计中出现反序列化的功能点一般是什么地方

php反序列化审出过什么链子吗

Java代码审计的经历,审过什么cms

说说之前的log4j

有什么利用条件吗

不出网情况下怎么利用

了解shiro吗

说说shiro550

问实习经历上的内容,很具体
说说怎么审出的缓冲区溢出漏洞
具体说说之前审的一个cms框架经历

进入web后台之后应该注意什么地方

说说php后缀是黑名单的情况下怎么上传解析


面试编程题,ip地址检测正确性并排序(没写出来,说了说思路)

解释漏洞研究和安全研发要干什么,问问意向
#面经##安全研究员##奇安信#
全部评论
大佬
点赞 回复 分享
发布于 2023-04-30 09:40 陕西
大佬开奖了吗
点赞 回复 分享
发布于 2023-04-28 11:05 北京
你投的二进制方向吗
点赞 回复 分享
发布于 2023-04-25 18:20 四川
什么时候投的啊
点赞 回复 分享
发布于 2023-04-25 16:51 山西
现在什么进度了
点赞 回复 分享
发布于 2023-04-25 16:45 福建

相关推荐

评论
11
21
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务