华为 安全
👥 面试题目
二面 1.5h
面试官感觉是二线偏底层系统安全的工程师
自我介绍
看你简历上有关于APT的,详细谈一谈?
讲讲WP命令执行的这个漏洞。这个漏洞上传压缩包插件是怎么检测插件的合法性的?这个上传插件还可以造成什么危害?拿到webshell以后下一步可以做什么呢?讲讲你利用webshell可以达成的后续入侵?后续入侵可以入侵到什么层面呢?讲讲你比赛或者攻防上具体的webshell后续入侵的案例。隧道转发流量可能只能用于数量较少的协议,有没有遇到过需要去入侵那种Iot设备或者其他的特殊协议的设备,要怎么做呢?
在入侵过程中有那些网络设备和安全机制给你造成了很大的困扰?
有没有研究分析过一些比较热门的通用漏洞?讲讲你提到的log4j
有没有了解过内存方面的漏洞利用?讲讲你提到的栈溢出漏洞?栈溢出漏洞要怎么利用呢?要怎么检测栈溢出漏洞怎么防御?
听说过xxxxxxxx这些安全机制吗?
手撕代码:输入简化后的字符串,字符串里有多个(),括号前的数字表示括号内字符的重复次数,请你展开这个字符串并逆序输出。
abc3(A) → AAAcba
二面 1.5h
面试官感觉是二线偏底层系统安全的工程师
自我介绍
看你简历上有关于APT的,详细谈一谈?
讲讲WP命令执行的这个漏洞。这个漏洞上传压缩包插件是怎么检测插件的合法性的?这个上传插件还可以造成什么危害?拿到webshell以后下一步可以做什么呢?讲讲你利用webshell可以达成的后续入侵?后续入侵可以入侵到什么层面呢?讲讲你比赛或者攻防上具体的webshell后续入侵的案例。隧道转发流量可能只能用于数量较少的协议,有没有遇到过需要去入侵那种Iot设备或者其他的特殊协议的设备,要怎么做呢?
在入侵过程中有那些网络设备和安全机制给你造成了很大的困扰?
有没有研究分析过一些比较热门的通用漏洞?讲讲你提到的log4j
有没有了解过内存方面的漏洞利用?讲讲你提到的栈溢出漏洞?栈溢出漏洞要怎么利用呢?要怎么检测栈溢出漏洞怎么防御?
听说过xxxxxxxx这些安全机制吗?
手撕代码:输入简化后的字符串,字符串里有多个(),括号前的数字表示括号内字符的重复次数,请你展开这个字符串并逆序输出。
abc3(A) → AAAcba
全部评论
相关推荐
投票
点赞 评论 收藏
分享
2025-12-20 00:02
吉林大学 算法工程师 投票
远航_随风:同校校友,不过我是计算机学院的。大一建议打好基础,多学几门语言拓宽一下视野。打基础指的不是卷课内的绩点,而是可以初步学习一下数据结构和算法,进而去lc上刷点题;同时也可以尝试着找个项目跟着做一下,b站上或者GitHub上的开源项目都可以参考参考。提升自己的工程能力,并且从中发现自己真正热爱的是哪个领域。
作为中登,我非常想说:无论是以后读研还是直接工作,咱们学院和你们软院开的课几乎全部屁用没有,计软两院老师是一套班子,教的内容也大差不差。最有用的是大二上开的数据结构,多个lab下来能有效的提升编码能力。其他的课去听了,说的难听的反而会起到反作用。
哥们,大一上尚未结束不必这么焦虑。大学生活是用来发现真实的内心,探索广阔世界的。而且你现在已经了解到牛客这个平台,这已经比很多尚且蒙在鼓里的同学优秀很多了。读研or就业的选择,我觉得直至大二上结束都不必过于匆忙作出决定,而是根据自己的实际情况,不断的作出调整。从大二上开始学习一门技术栈,选择就业:或者跟着外校or本校的老师做科研,奔着读研,都是来得及的。大一的时光可以好好享受轻松愉悦的生活,同时提升自己的技术水平,时间不用折腾在情绪消耗上。
我直至大二上结束时,仍然是年级前十名。但后来大二结束后,还是选择了去本科就业。一大重要原因便是学院逆天的培养方案设计和糟糕的教学质量,盲目卷GPA带来的收益是非常低的,而且对自身技术水平的提升相当有限。我说的难听的,大三后年级前20%里起码有一半人不怎么会写代码,期末就是比谁会背题背的多。优绩主义害死人,我直到大二暑假之后才慢慢醒悟过来。
说了这么多有点跑题了,以上这些话的核心主旨在于,读研or本科就业的选择不是一朝一夕能轻易决定的,特别是大一阶段。在根据自己对学习一两个项目,以及几门语言之后,会有一个更加清晰深入的理解。加油,祝你好运! 点赞 评论 收藏
分享
查看10道真题和解析