通知图标

欢迎访问秃兔安全

欧科云链 安全开发_大厂面试题聚合论坛_秃兔安全

欧科云链 安全开发

一面

时长:一个多小时

面试官思路非常清晰,做完自我介绍后就和我说面试会涉及攻防以及开发三个角度,每个环节循序渐进。

攻:攻从前中后三个阶段展开

前:

  1. sql注入如何判断数据库类型(根据利用的难易程度展开)
  2. xss除了打cookie还有什么其他的思路
  3. 代码审计的流程
  4. filter的作用域
  5. 哪些业务场景可能会出现反序列化漏洞
  6. 除了readobject,还有哪些反序列化触发点
  7. 如果一个反序列化打失败了,可能存在哪些原因?
  8. 如何挖掘一条新的反序列化链
  9. AST是什么
  10. 代码如何生成AST?
  11. 有没有不经过IR阶段(比如借助LLVM),直接生成AST的方法,和前者相比又有什么缺陷?

聊的有些偏了,回到攻击。

中:

  1. 抛开exp,如何提权 (说了suid和mysql提权)
  2. suid提权的生命周期(结合euid)
  3. windows 烂土豆了解吗
  4. 免杀知道多少,webshell免杀,静态、动态免杀

后:

  1. 隧道相关
  2. CS源码看过吗
  3. 内网相关,我直接说不太了解

防:

  1. HIDS的流程是什么
  2. IAST和RASP的区别
  3. 两者在埋点深浅上有什么处理(同样一类漏洞,会怎么做埋点处理)
  4. 埋点埋的深和埋的浅对检出率有什么影响?(一下子没转过弯来,说让我想一想)
  5. log4j做埋点,直接在log4j的Class里做hook,和直接hook jndi的initial和lookup 有什么区别(算是对上面那个问题的提示)
  6. 了解百度的iast是怎么做的,主动式和被动式的的区别
  7. 这两者会产生脏数据吗?

开发:

  1. 聊项目
  2. 符号执行了解吗
  3. 符号执行是如何做约束求解的
  4. 哪些漏洞可以用fuzz检测到
  5. 纯白盒了解多少?说几个市面上开源或者闭源的白合工具,知道是基于什么实现的吗
  6. 反问

二面

时长:30分钟

  1. 英语水平( ok很看重英语,包括听说读写)
  2. 聊项目
  3. 介绍了很长一段的培养方案(很吸引人)
  4. 聊理想、职业规划
请登录后发表评论

    没有回复内容