23春招 奇安信 安全研究员一面

面试官很友好,上来介绍公司和这个部门。

自我介绍balabala
问简历上擅长golang,有没有什么项目。
是否开源到github
问是否是其他项目的插件或者是自己写
扫描的是通用漏洞还是专门的cms

说说代码审计的流程

代码审计中出现反序列化的功能点一般是什么地方

php反序列化审出过什么链子吗

Java代码审计的经历,审过什么cms

说说之前的log4j

有什么利用条件吗

不出网情况下怎么利用

了解shiro吗

说说shiro550

问实习经历上的内容,很具体
说说怎么审出的缓冲区溢出漏洞
具体说说之前审的一个cms框架经历

进入web后台之后应该注意什么地方

说说php后缀是黑名单的情况下怎么上传解析


面试编程题,ip地址检测正确性并排序(没写出来,说了说思路)

解释漏洞研究和安全研发要干什么,问问意向
#面经##安全研究员##奇安信#
全部评论
大佬
点赞 回复 分享
发布于 2023-04-30 09:40 陕西
大佬开奖了吗
点赞 回复 分享
发布于 2023-04-28 11:05 北京
你投的二进制方向吗
点赞 回复 分享
发布于 2023-04-25 18:20 四川
什么时候投的啊
点赞 回复 分享
发布于 2023-04-25 16:51 山西
现在什么进度了
点赞 回复 分享
发布于 2023-04-25 16:45 福建

相关推荐

11-03 15:23
已编辑
合肥工业大学宣城校区 C++
先自我介绍 八股文:1. IO多路复用2. epoll水平和边缘模式(之前看过但是忘了没答上来)3. 虚函数位置,在类还是实例上(答错了,还问我是否确定,我坚定错误答案⊙﹏⊙)4. 移动语义、STL中是不是所有容器都支持移动语义5. TopK问题(之前学过快速选择算法,但是一回答就忘记了╯︿╰),如果用暴力搜索和时间空间复杂度是什么6. QTimer如何只触发一次(只记得一个shot,后面提示是否是singleshot才想起来)7. Qt视图可不可以关联多个Model8. 多进程、多线程通信9. 智能指针有哪些10. 线程同步、死锁排查方法11. 依赖注入项目:1. 写过设计文档吗?设计文档、方案设计文档怎么写(写过,回答了一些步骤)2. 对C/S架构了解(不了解。。。)3. 项目用了哪些设计模式(回答了单例、工厂、代理、观察者等)4. CPU跑满后你是怎么排查问题的(回答用VS的性能探测器)5. 数据库设计、优化会吗(回答了只知道基础的用法,就没往下问了)6. 如果界面交互后要实现某些功能,写在哪里(没听懂◑﹏◐)7. 内存泄漏怎么排查的?(回答用了VLD)8. 源码管理工具git熟悉吗(回答以前公司用的svn,对git不太熟悉)9. 其他就是项目技术实现等(回答的一般,可能解释不清楚)结果:面试官挺友好的,整个过程(1.5h)还算轻松。不知道算不算通过,以为结束了,但是两天后接到二面的通知了。
查看21道真题和解析
点赞 评论 收藏
分享
评论
11
22
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务