首页
题库
公司真题
专项练习
面试题库
在线编程
面试
面试经验
AI 模拟面试
简历
求职
学习
基础学习课
实战项目课
求职辅导课
专栏&文章
竞赛
搜索
我要招人
发布职位
发布职位、邀约牛人
更多企业解决方案
AI面试、笔试、校招、雇品
HR免费试用AI面试
最新面试提效必备
登录
/
注册
骨啦啦
广东技术师范大学 网络安全
发布于广东
关注
已关注
取消关注
@牛肉火锅冒菜:
24届绿盟客户端应用安全笔试
投递岗位:绿盟移动客户端应用安全工程师(安全类岗位,广州)投递时间:绿盟校招大概8月下旬开,我是9月中旬投递的,9月下旬(临近国庆)得到笔试通知。做完以后一个月没有推进流程,认为笔试挂。笔试题目:单选题(35题目,1题1分)1-5:1,哪种协议不能搭建隧道。2,Linux不能改变文件日期的操作是?3,MySQL语句。4,密码分析的目的。5,MSDTC相关问题。6-10:6,Windows下哪个服务不可以实现内网横动。7,数据的生命周期。8,反序列化有关问题。9,WAF绕过的问题。10,数据资产的概念。11-15:11,隐藏Cobalt strike的方法。12,UDP面向非连接。13,读取RSP寄存器指令。14,Apache Shiro是怎么处理cookie的。15,软件安全保护措施。16-20:16,C代码程序的内存区域。17,哪个不能够反弹Shell。18,网络安全法。19,数据传输效率有关问题。20,TCP/IP实现原则。21-25:21,操作系统有关的问题。22,定性和定量的风险分析。23,哪个是可以利用的安全漏洞。24,判断下列场景是否是安全的。25,log4j payload如何利用。26-30:26,K8S未授权攻击。27,函数调用约定有关的问题。28,降低系统风险的办法。29,Win64系统,函数参数寄存器的位置。30,Windows提权操作。31-35:31,WebShell有关的问题。32,上传文件漏洞有关问题。33,go语言的运行结果。34,数字证书有关问题。35,fastjson反序列化。多选题(30题,1题2分,多选错选均不得分)1-5:1,常见开放的端口有哪些。2,Linux的自启动项目有哪些。3,JWT环境设置。4,身份认证的场景问题。5,对文件的echo重定向指令会改变文件的哪些时间。6-10:6,windbg相关命令。7,RSA算法。8,委派攻击。9,等距/差分相关问题。10,Linux下C语言的缓冲区溢出问题。11-15:11,查看可执行程序加载的so文件指令。12,Unix查看打开的网络链接。13,如何隐藏Linux的进程。14,阅读代码,查看哪些有安全问题。15,堆喷射以及内核池喷射相关问题。16-20:16,BypassUAC白名单程序。17,3389端口开启相关问题。18,三级系统损害。19,认证系统中防止暴力破解的方法。20,收集个人信息所遵循的原则。21-25:21,三级系统评测。22,SQL注入相关问题。23,等保标准内容。24,Apache Shiro相关问题。25,同源策略问题。26-30:26,如何获取Linux成功登录的时间。27,转储有关问题。28,ContentProvider有关问题。29,黄金票据和白银票据的问题。30,Suid提权有关问题。问答题(11题目,1题5分)1,用户登录或者找回密码可能存在的安全问题。2,K8S集群存在挖矿病毒,杀毒以后仍然存在,说明可能的原因和解决办法。3,远程登录的痕迹如何确认。4,ETCD未授权访问和容器逃逸的问题。5,动态免杀和静态免杀有关问题。6,PE结构以及白加黑木马。7,风险评估内容相关问题。8,为客户提供安全服务,你如何分析和评估客户使用系统的安全现状。9,请设计一个漏洞扫描程序,并说明你的设计思想。10,Web应用如何防止SQL注入。11,网络攻击有关的问题。总结:1,牛客里面大部分玩家的意向可能还是偏向于开发岗,信息安全的选手可能不多。但足以见得安全岗的要求与开发岗有极其巨大的差异。2,研究生方向做的是安全,绿盟的这个岗位可能是找的那么多公司,唯一一个几乎完全对口的岗位。实际上,企业对信息安全需求最大的,是各类IT岗(内网搭建,防火墙管理等。比较偏向于运维和职能的方向)。信息安全出来就业,最好找的方向其实是渗透测试。而其他各种安全研究的岗位,几乎只有专门做安全的公司才会有HC。3,很可惜这种笔试的难度对于本人来说实在是太大了,如果上来就面试考问项目,说不定还能推几个流程。
点赞 4
评论 1
全部评论
推荐
最新
楼层
暂无评论,快来抢首评~
相关推荐
04-28 22:14
北京航空航天大学 Java
27暑期实习选择
快手—商业化—外循环业务,Java后端,做广告投放,类似短视频穿插广告百度—acg—分布式计算,Go,k8s,做GPU资源调度,涉及一点Agent,AI Infra提效个人倾向于转正率高的,不要太卷。uu们可以畅所欲言给点建议
offer帮选
点赞
评论
收藏
分享
04-23 16:34
西北工业大学 HTML5
📄 简历上的AI技能,到底怎么写?
本文都是来自真正拿到面试机会的人的经验。“到处都在说AI技能,但简历上到底怎么写才不会被当成空洞的热词?那些真正拿到面试的人,是怎么做的?”下面整理了来自多个成功者的回答,不是理论,是他们简历上真正用过的写法。方法一:写结果,不写工具一位朋友给出的建议很干脆:“拿到面试机会的简历,永远是结果导向的,而不是工具导向的。”对比一下:❌ “用ChatGPT优化工作流程”✅ “用AI自动化将报告生成时间缩短了60%”“工具几乎只是一个脚注,结果才是被注意到的部分。”另一位补充道:“与其说你做了Claude工具,不如展示它们做了什么——比如‘在X任务上节省了60%的时间’或‘自动处理了200多个查询’。...
简历上如何体现你的“AI...
点赞
评论
收藏
分享
03-16 16:31
湖南工商大学 Java
OC之后,本来都打算躺平了,没想到居然还会审批不通过
看来得重新踏上征程了。后悔之前oc之后没有走其他的流程。
万物DP:
应该就是备胎了,没有重新走的可能是因为另一个人已经发offer了
点赞
评论
收藏
分享
04-26 17:16
已编辑
吉林大学 C++
文远知行 笔试
文远的笔试是26号早八到晚九之间随便选俩小时笔试就行,用的是牛客oj.不让泄题,那就透露一下做法... 俩小时笔试,笔者做完还剩半个小时,可还行...T1首先有一个很容易想到的O(n^3)区间dp做法,交了过60%. 然后发现这个区间覆盖问题可以转化为图论找最短路,写了一个O(n^2logn)的做法,交了过80%. 然后不会了,尝试玄学优化,限制加边的数量,在WA和TLE之间徘徊几发之后过了. 后续问AI都说是斜率优化,吓哭了(笔者不会斜率优化).T2很简单的贪心题,没想到签到居然在T2.T3LCA板子题.经典结论: 设树上uv路径上所有点的权值和为 f(u,v) ,那么 f(u,v)=f(u...
点赞
评论
收藏
分享
评论
点赞成功,聊一聊 >
点赞
收藏
分享
评论
提到的真题
返回内容
全站热榜
更多
1
...
毕业季有感
1.1W
2
...
字节Agent面试问我:“你了解哪些 Agent 框架?”
7834
3
...
春招最后冲刺!别慌,这些机会你可能还没刷到
5969
4
...
27届暑期实习总结
5291
5
...
暑期结束,终于OC了
3322
6
...
双非 oc 大厂研发经验分享
3300
7
...
Agent 岗位 7 个方向:你想做哪种?
3160
8
...
25的后端学长已经去跑网约车了。。
2994
9
...
rag已经死了吗?
2941
10
...
暑期实习暂时结束
2907
创作者周榜
更多
正在热议
更多
#
这个offer值得去吗?
#
6342次浏览
97人参与
#
我与AI的日常
#
4729次浏览
44人参与
#
联宝杯大学生创新大赛,你的技术值得产业级答案
#
44328次浏览
506人参与
#
如果春招能重来,我会___
#
9331次浏览
115人参与
#
大厂还是考编
#
132807次浏览
1375人参与
#
你会因为行情,降低找工作标准吗?
#
16827次浏览
176人参与
#
想做Agent可以做哪些岗位?
#
5797次浏览
133人参与
#
面试官拷打AI项目都会问什么?
#
5095次浏览
222人参与
#
你实习是赚钱了还是亏钱了?
#
122451次浏览
691人参与
#
实习,不懂就问
#
213881次浏览
1705人参与
#
你觉得最好用的AI编程工具是_
#
1995次浏览
46人参与
#
携程求职进展汇总
#
957168次浏览
6237人参与
#
除了线上,还能去哪些地方投简历
#
5471次浏览
63人参与
#
实习想申请秋招offer,能不能argue薪资
#
258755次浏览
1361人参与
#
你和你的mentor相处模式是__
#
9718次浏览
78人参与
#
机械制造公司求职体验
#
141743次浏览
386人参与
#
没有合适的工作,你会先找个干着,还是考公考研
#
193161次浏览
1367人参与
#
实习第一天,你在干什么
#
6156次浏览
51人参与
#
你最满意的offer薪资是哪家公司?
#
81718次浏览
387人参与
#
你的实习什么时候入职
#
377672次浏览
2400人参与
#
说说公考那些事儿
#
23664次浏览
81人参与
牛客网
牛客网在线编程
牛客网题解
牛客企业服务