安全类笔试总结/备忘(一)

2024-01-28 14:18
文章标签 总结 笔试 备忘 安全类

本文主要是介绍安全类笔试总结/备忘(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

距该笔试过去已经有几天了,无奈我实在太懒了,而且又慢热,所以校招季开始了,终于要进入状态开始准备面试笔试了…关于安全工程师类的面试笔试资料比较少,目前我打算尽可能(想起来的时候)的记录下所遇到笔试题,其中可能也掺杂一些C/C++笔试题,能帮助到一些同仁是最好的,但想想我这么菜估计八成会把它记成一份流水账吧。总之目标有二:

  • 其一,满足记录欲;
  • 其二,侧重记录安全类笔试的切入点,提供思路,不纠缠于拓展。

一、考试情况概述

日期:2016-09-05
备注:参加的第一份安全类笔试
题型:选择(主要是语言基础);编程题两道(下文详述);五道简答(下文详述)
状态:1/3暴躁,1/3懵逼,1/3进入状态

摘要:该笔试题总体来说难度不大,同普通研发岗的笔试小题类似,比较重基础,考察面包括C、Java、PHP等的基础小题,以及简单的编程和比较经典的安全类试题。

基础小题

该部分包括选择题和填空题,题目基本忘光了,感觉多刷各企业单位笔试面试题对安全类笔试有一定帮助,但以我为数不多的安全类笔试经验来看,这里的“重基础”侧重安全的编程方法。网络没怎么考,Linux考了几道,Linux基本上也是这个岗位必考题,shell脚本貌似也考到了。
参阅书籍:《C和C++安全编码》、《Effective C++》

编程

强烈建议编程题作为最后一道大题!太久没刷题了,手生再加上忘记了OJ的某些规则,在一些无意义的问题上纠结太久,导致本地编译通过,测试用例也基本都通过,但就是传上去报错…
编程题一共两道,都不算难:

  • 第一道:输入某数字A,求A的2~A-1各进制表示出的数字的各位数的和的均值,如当A=5,则输出7/3,我并没有求出某进制的具体数字,直接用除法和求余算各位数字之和了。
  • 第二道:求集合的并,我用set_union做的,但其实人家想考算法吧。
大题

一开始没注意到这部分有这么多题这么多分,事实上最后一部分还有整整五道大题,而留给他们的时间只剩下八分钟了,匆忙之下大致写下了简单思路,现在已然记不清所有题目了。

  • 第一道:问XSS、CC、SQL注入原理,简单举例,并写出防范办法。
  • 第二道:Android安全,天残于此,无能为力。
  • 第三道:栈溢出原理,以及怎样从OS级别防范之。
  • 第四道:DDOS原理,感觉DDOS基本上是安全类题目必考知识点。

二、盲点

针对本次笔试,自己记忆或理解不够到位的知识点将被记录于此。

CC攻击
Android安全
栈溢出OS级防护措施

这篇关于安全类笔试总结/备忘(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/653877

相关文章

HarmonyOS学习(七)——UI(五)常用布局总结

自适应布局 1.1、线性布局(LinearLayout) 通过线性容器Row和Column实现线性布局。Column容器内的子组件按照垂直方向排列,Row组件中的子组件按照水平方向排列。 属性说明space通过space参数设置主轴上子组件的间距,达到各子组件在排列上的等间距效果alignItems设置子组件在交叉轴上的对齐方式,且在各类尺寸屏幕上表现一致,其中交叉轴为垂直时,取值为Vert

学习hash总结

2014/1/29/   最近刚开始学hash,名字很陌生,但是hash的思想却很熟悉,以前早就做过此类的题,但是不知道这就是hash思想而已,说白了hash就是一个映射,往往灵活利用数组的下标来实现算法,hash的作用:1、判重;2、统计次数;

git使用的说明总结

Git使用说明 下载安装(下载地址) macOS: Git - Downloading macOS Windows: Git - Downloading Windows Linux/Unix: Git (git-scm.com) 创建新仓库 本地创建新仓库:创建新文件夹,进入文件夹目录,执行指令 git init ,用以创建新的git 克隆仓库 执行指令用以创建一个本地仓库的

二分最大匹配总结

HDU 2444  黑白染色 ,二分图判定 const int maxn = 208 ;vector<int> g[maxn] ;int n ;bool vis[maxn] ;int match[maxn] ;;int color[maxn] ;int setcolor(int u , int c){color[u] = c ;for(vector<int>::iter

整数Hash散列总结

方法:    step1  :线性探测  step2 散列   当 h(k)位置已经存储有元素的时候,依次探查(h(k)+i) mod S, i=1,2,3…,直到找到空的存储单元为止。其中,S为 数组长度。 HDU 1496   a*x1^2+b*x2^2+c*x3^2+d*x4^2=0 。 x在 [-100,100] 解的个数  const int MaxN = 3000

状态dp总结

zoj 3631  N 个数中选若干数和(只能选一次)<=M 的最大值 const int Max_N = 38 ;int a[1<<16] , b[1<<16] , x[Max_N] , e[Max_N] ;void GetNum(int g[] , int n , int s[] , int &m){ int i , j , t ;m = 0 ;for(i = 0 ;

go基础知识归纳总结

无缓冲的 channel 和有缓冲的 channel 的区别? 在 Go 语言中,channel 是用来在 goroutines 之间传递数据的主要机制。它们有两种类型:无缓冲的 channel 和有缓冲的 channel。 无缓冲的 channel 行为:无缓冲的 channel 是一种同步的通信方式,发送和接收必须同时发生。如果一个 goroutine 试图通过无缓冲 channel

9.8javaweb项目总结

1.主界面用户信息显示 登录成功后,将用户信息存储在记录在 localStorage中,然后进入界面之前通过js来渲染主界面 存储用户信息 将用户信息渲染在主界面上,并且头像设置跳转,到个人资料界面 这里数据库中还没有设置相关信息 2.模糊查找 检测输入框是否有变更,有的话调用方法,进行查找 发送检测请求,然后接收的时候设置最多显示四个类似的搜索结果

java面试常见问题之Hibernate总结

1  Hibernate的检索方式 Ø  导航对象图检索(根据已经加载的对象,导航到其他对象。) Ø  OID检索(按照对象的OID来检索对象。) Ø  HQL检索(使用面向对象的HQL查询语言。) Ø  QBC检索(使用QBC(Qurey By Criteria)API来检索对象。 QBC/QBE离线/在线) Ø  本地SQL检索(使用本地数据库的SQL查询语句。) 包括Hibern

暑期学习总结

iOS学习 前言无限轮播图换头像网络请求按钮的configuration属性总结 前言 经过暑期培训,完成了五个项目的仿写,在项目中将零散的内容经过实践学习,有了不少收获,因此来总结一下比较重要的内容。 无限轮播图 这是写项目的第一个难点,在很多项目中都有使用,越写越熟练。 原理为制造两个假页,在首和尾分别制作最后一页和第一页的假页,当移动到假页时,使用取消动画的方式跳到