华为一面 1、PXN是啥?回答类似NX,还扯了smep,smap 2、snprintf的返回值 3、Linux,安卓体系架构,,可以从x86,arm上来说 4、介绍一下自己的安全经历 5、都挖过哪些洞,详细分析一下 6、当时是怎么分析的,具体的分析细节,具体是怎么绕过的 7、说一下你了解的漏洞原理,(堆栈,整数溢出,格式化字符串之类的) 8、说一下ROP原理吧 9、说一下你实际怎么使用ROP的 10、说一下模糊测试原理,以及你对模糊测试做了哪些工作 11、你认为AFL能够fuzz Linux内核吗?(我当时说的有一个syzkaller可以模糊内核了) 12、说一下Linux内核中一些权限...