安全类笔试总结/备忘(一)

2024-01-28 14:18
文章标签 总结 笔试 备忘 安全类

本文主要是介绍安全类笔试总结/备忘(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

距该笔试过去已经有几天了,无奈我实在太懒了,而且又慢热,所以校招季开始了,终于要进入状态开始准备面试笔试了…关于安全工程师类的面试笔试资料比较少,目前我打算尽可能(想起来的时候)的记录下所遇到笔试题,其中可能也掺杂一些C/C++笔试题,能帮助到一些同仁是最好的,但想想我这么菜估计八成会把它记成一份流水账吧。总之目标有二:

  • 其一,满足记录欲;
  • 其二,侧重记录安全类笔试的切入点,提供思路,不纠缠于拓展。

一、考试情况概述

日期:2016-09-05
备注:参加的第一份安全类笔试
题型:选择(主要是语言基础);编程题两道(下文详述);五道简答(下文详述)
状态:1/3暴躁,1/3懵逼,1/3进入状态

摘要:该笔试题总体来说难度不大,同普通研发岗的笔试小题类似,比较重基础,考察面包括C、Java、PHP等的基础小题,以及简单的编程和比较经典的安全类试题。

基础小题

该部分包括选择题和填空题,题目基本忘光了,感觉多刷各企业单位笔试面试题对安全类笔试有一定帮助,但以我为数不多的安全类笔试经验来看,这里的“重基础”侧重安全的编程方法。网络没怎么考,Linux考了几道,Linux基本上也是这个岗位必考题,shell脚本貌似也考到了。
参阅书籍:《C和C++安全编码》、《Effective C++》

编程

强烈建议编程题作为最后一道大题!太久没刷题了,手生再加上忘记了OJ的某些规则,在一些无意义的问题上纠结太久,导致本地编译通过,测试用例也基本都通过,但就是传上去报错…
编程题一共两道,都不算难:

  • 第一道:输入某数字A,求A的2~A-1各进制表示出的数字的各位数的和的均值,如当A=5,则输出7/3,我并没有求出某进制的具体数字,直接用除法和求余算各位数字之和了。
  • 第二道:求集合的并,我用set_union做的,但其实人家想考算法吧。
大题

一开始没注意到这部分有这么多题这么多分,事实上最后一部分还有整整五道大题,而留给他们的时间只剩下八分钟了,匆忙之下大致写下了简单思路,现在已然记不清所有题目了。

  • 第一道:问XSS、CC、SQL注入原理,简单举例,并写出防范办法。
  • 第二道:Android安全,天残于此,无能为力。
  • 第三道:栈溢出原理,以及怎样从OS级别防范之。
  • 第四道:DDOS原理,感觉DDOS基本上是安全类题目必考知识点。

二、盲点

针对本次笔试,自己记忆或理解不够到位的知识点将被记录于此。

CC攻击
Android安全
栈溢出OS级防护措施

这篇关于安全类笔试总结/备忘(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/653877

相关文章

Python中实现进度条的多种方法总结

《Python中实现进度条的多种方法总结》在Python编程中,进度条是一个非常有用的功能,它能让用户直观地了解任务的进度,提升用户体验,本文将介绍几种在Python中实现进度条的常用方法,并通过代码... 目录一、简单的打印方式二、使用tqdm库三、使用alive-progress库四、使用progres

Android数据库Room的实际使用过程总结

《Android数据库Room的实际使用过程总结》这篇文章主要给大家介绍了关于Android数据库Room的实际使用过程,详细介绍了如何创建实体类、数据访问对象(DAO)和数据库抽象类,需要的朋友可以... 目录前言一、Room的基本使用1.项目配置2.创建实体类(Entity)3.创建数据访问对象(DAO

Java向kettle8.0传递参数的方式总结

《Java向kettle8.0传递参数的方式总结》介绍了如何在Kettle中传递参数到转换和作业中,包括设置全局properties、使用TransMeta和JobMeta的parameterValu... 目录1.传递参数到转换中2.传递参数到作业中总结1.传递参数到转换中1.1. 通过设置Trans的

C# Task Cancellation使用总结

《C#TaskCancellation使用总结》本文主要介绍了在使用CancellationTokenSource取消任务时的行为,以及如何使用Task的ContinueWith方法来处理任务的延... 目录C# Task Cancellation总结1、调用cancellationTokenSource.

HarmonyOS学习(七)——UI(五)常用布局总结

自适应布局 1.1、线性布局(LinearLayout) 通过线性容器Row和Column实现线性布局。Column容器内的子组件按照垂直方向排列,Row组件中的子组件按照水平方向排列。 属性说明space通过space参数设置主轴上子组件的间距,达到各子组件在排列上的等间距效果alignItems设置子组件在交叉轴上的对齐方式,且在各类尺寸屏幕上表现一致,其中交叉轴为垂直时,取值为Vert

学习hash总结

2014/1/29/   最近刚开始学hash,名字很陌生,但是hash的思想却很熟悉,以前早就做过此类的题,但是不知道这就是hash思想而已,说白了hash就是一个映射,往往灵活利用数组的下标来实现算法,hash的作用:1、判重;2、统计次数;

git使用的说明总结

Git使用说明 下载安装(下载地址) macOS: Git - Downloading macOS Windows: Git - Downloading Windows Linux/Unix: Git (git-scm.com) 创建新仓库 本地创建新仓库:创建新文件夹,进入文件夹目录,执行指令 git init ,用以创建新的git 克隆仓库 执行指令用以创建一个本地仓库的

二分最大匹配总结

HDU 2444  黑白染色 ,二分图判定 const int maxn = 208 ;vector<int> g[maxn] ;int n ;bool vis[maxn] ;int match[maxn] ;;int color[maxn] ;int setcolor(int u , int c){color[u] = c ;for(vector<int>::iter

整数Hash散列总结

方法:    step1  :线性探测  step2 散列   当 h(k)位置已经存储有元素的时候,依次探查(h(k)+i) mod S, i=1,2,3…,直到找到空的存储单元为止。其中,S为 数组长度。 HDU 1496   a*x1^2+b*x2^2+c*x3^2+d*x4^2=0 。 x在 [-100,100] 解的个数  const int MaxN = 3000

状态dp总结

zoj 3631  N 个数中选若干数和(只能选一次)<=M 的最大值 const int Max_N = 38 ;int a[1<<16] , b[1<<16] , x[Max_N] , e[Max_N] ;void GetNum(int g[] , int n , int s[] , int &m){ int i , j , t ;m = 0 ;for(i = 0 ;