安全实习面经

找实习时候的面经,之前忘了发(为什么过去半年了我还是这么菜)

网易:
逆向,分析程序的完整过程
脱壳(压缩壳,加密壳区别)
IAT壳
静态和动态的区别
gdb,od,ida的区别
DLL注入(被质疑了一手,后来发现他在唬我,生气哼)
PE文件结构和ELF文件结构
简单讲讲你简历说的漏洞利用
汇编怎么找代码对应的地址

DNS解析过程(支支吾吾)
HTTPS(支支吾吾)
python(被疯狂质疑,最基本的函数都不懂?)
单链表找倒数第K个
单链表判断有没有环(写了一半被嫌太慢打断了)



oppo一面(我怀疑面试官根本不懂安全):
逆向用什么工具
讲漏洞(感觉面试官不会这个,我就从0开始讲)
问了好几次怎么提权(system函数,execve函数等,他好像不信?)
chomd
怎么提升为root用户->sudo(我怎么知道为什么问这个)
做过什么开发的工作(python写利用脚本,C写MFC的数字图像处理小工具)



腾讯电话面一通电话就打过来猝不及防(安卓逆向):
有没有了解过安卓逆向(没有,我都不会安卓为什么要捞我)
有破解过安卓游戏嘛(看过一两篇,那种改jmp实现金币无敌的那种单机小游戏)
C++虚函数
inline hook
dll注入,除了dll还有啥注入(傻了没想起来,代码注入等)
脱壳习惯
大概讲一下pwn
pe结构
密码学算法,对称非对称随便说几个
elf文件结构知道吗(只需要回答知道)
让我去报名gslab的比赛,希望我报安卓(我又不懂安卓,我也想进呀)

腾讯第二个电话:
脱壳,讲一下vmprotect(只听过这个名字打扰了)
IAT壳
断点的区别
病毒的行为
call的机制
call硬编码(我最后的大招了,真的一滴都没有了)
如何通过一段汇编获取当前代码的地址(想半天没想出来,面试官提示我们刚刚聊过call了)
讲讲游戏有哪些外挂
王者荣耀什么段位(?)
王者荣耀能不能透视(我日自己给自己挖了坑,面试完就我就知道我是***了,王者荣耀是一个平面图dnmd哪需要透视)
有没有用过外挂(单机无敌挂)怎么实现(用cheat engine去搜数值,再搜变化值去确定)
有没有写过外挂(没有)
怎么找到目的位置(1字符串搜索2通过输入输出的时候内存和寄存器去跟踪)
让我报名gslab比赛


绿盟(突如其来的电话):
pwn保护机制
栈溢出
got表和plt表和延迟绑定
rop
chunk结构
unlink
如何通过堆漏洞获取libc(后来才会orz)
给了4题ctf题第二天交,64位rop,heap_overflow,linux逆向,windows逆向我没看就交了前三题



奇虎360一面:
第一个问题不是自我介绍,是你觉得这个岗位是做什么的,需要什么技能,你有什么优势
pe结构
分析过什么大型项目吗(没有)
反调试(只知道IsDebuggerPresent打扰了)
栈溢出
突然问虚函数怎么漏洞利用(人傻了,一直在想和栈怎么关联,很憋屈,漏洞知识完全没用上)
分析过什么恶意代码(wannacry)
壳的原理
wannacry为什么这么大(不知道……)
分析恶意程序的思路
如何寻找病毒的母程序
病毒行为
有没有写过ida插件(没有)
有什么要问的吗(我应该怎么提高)你还是流于表层的知识点,只是把过程走一遍,要多点实战(我太菜了orz)




启明星辰:
pe文件结构(FOA->RVA)
wannacry的大致流程,有没有网络连接,网络连接是干什么的,有没有强连网络后续分析(没有……)
开发项目做过啥(bmp图像处理,没想到面试官真的懂,直接开始狂问,锐化,模糊,卷积,我都不记得,直接打出GG)
ROP
32位和64位的区别,64第一个传参寄存器是什么
脱壳
虚函数结构
IDA还原数据结构的原理,是IDA自己的原理(???)
密码学(答RSA就完事了)
有什么问题吗(我要怎么提高)多看样本多看文章多分析,可以往一个内核方向去走



美团:(为什么又是安卓逆向捞我……)
以下为Linux下的32 位C 程序,请计算sizeof 的
值。
char  str[] = “Hello” ;
char   *p = str ;
i nt    n = 10;
请计算
(1)sizeof (str ) =
(2)sizeof ( p ) =
(3)sizeof ( n ) =

typedef
#define

已知一个数组table ,用一个宏定义,求出数据的元素个数

swap( int* p1,int* p2 )
{
int * p;
*p = *p1;
*p1 = *p2;
*p2 = *p;
}
有没有问题(没有malloc)

void Test(void){
char *str = (char *) malloc(100);
strcpy(str, “hello”);
free(str);
if(str != NULL){
strcpy(str, “world”);
printf(str);
}
}

struct B{
char str;
int num;
short x;
};
sizeof(struct B) = ?

(void *)ptr 和(*(void**))ptr区别

int str[10] = {'', '','',}怎么取,强制类型转换

void *m_memcpy(void *src, void *dst, size_t len);
简单讲一下栈溢出,堆溢出
IAT
hook
反调试





斗鱼花里胡哨一面:
tcp握手挥手
输入url的过程
http结构
http2.0和1.0的区别
进程线程区别
线程切换步骤

大量图片处理如何优化性能
函数调用的过程
虚函数表
模板

代码到文件的过程(4个)
文件执行的过程
控制流平坦化
反混淆
设计混淆方法
如何保证传输安全

养生二面:
PE结构
inlinehook
聊人生



快手:
编程:版本号匹配
UAF漏洞
漏洞挖掘方面的知识
linux更新软件的方式:apt-get install(我答了apt-get update打扰了)




#安全工程师##面经##实习##网易##OPPO##腾讯##绿盟#
全部评论
前几天面网易也问我单链表找倒数第k个这个问题了
点赞 回复 分享
发布于 2021-04-28 21:09
wotama当场放弃找实习,难搞啊,问的都是啥啥啥啊
点赞 回复 分享
发布于 2021-03-17 18:06
二进制选手太难了,lz实习去哪了?拿到了什么offer嘛?
点赞 回复 分享
发布于 2020-10-07 21:17

相关推荐

2025-11-27 17:49
已编辑
南京航空航天大学 安全工程师
5968:完全不知道,我在澳洲读研刚来6个月就进入学校it部门干渗透测试,幸亏是学校给自己学生机会,所以不要求实战经验,我本身技术能力就是学生里顶尖的所以进去之后真的很爽。时薪300rmb一周干三天税后一个月有2wrmb。这是我第一份工作,面试就是讲了讲我会什么,因为刚过来英语还不是很行(雅思7分也远不够)我直接给面试的领导看了我htb的学习记录和以前模拟渗透测试的报告,最后给了一次技术测试就是渗透测试一个目标靶机写成报告给一个技术主管讲解,过了之后就进去了
点赞 评论 收藏
分享
2025-12-05 20:37
已编辑
东南大学 安全工程师
👋个人背景:29,二进制方向。offer1:南京某研究所,还没到谈薪流程,但已经过了政审。到手n(薪资范围n-3到n+5)优点:事业单位,稳定。缺点:信息不透明,有加班和出差但具体不知道。晋升空间未知,无编制。工资应该不高,而且限制多。offer2:华为终端云soc,等开奖,预计到手n+4(算是加班费可能有n+6)优点:团队氛围很好,leader是技术高手,华为里认识的同学比较多。缺点:正常华为作息,薪资较互联网低一些。soc方向主要是运营为主。offer3:理想操作系统安全,预计到手n+8(两个月年终)优点:业务核心,而且方向技术壁垒高一些,并且比较符合我的技术栈。团队氛围很好,听说领导很厉害。在杭州工作。缺点:工作时间985,理想这两年营收不佳,有裁员和毁offer先例,并且年终奖和公司营收挂钩。内部培养制度不是很好。如果算是公积金理想和华为就差更多了(差了5以上),总体上我个人觉得理想的业务比较好,开的也高感觉前景不错,内部消息说这边挺缺人毁offer概率不大,但是比较害怕理想不稳定,一个是年终奖没有会少很多收入,还有就是怕应届被裁。。华为和研究所属于进去最好就一直干的那种。综合下来薪资如下:研究所 n华为(以四个月年终计算)n+4,带加班费 n+6,理想(以两个月年终计算)n+8uu们给点意见😫
点赞 评论 收藏
分享
理想汽车前瞻硬件研发面经分享面试背景bg双非一本 有两段大厂实习经历干的基本是测试+研发一面技术面(1.5h)全程无八股,聚焦项目细节深挖,节奏紧凑但交流顺畅。1. 自我介绍(重点突出半导体+电子技术双背景、竞赛获奖及核心项目经历);2. 实习工艺优化的核心难点是什么?测试方案3.项目改进点4. 本科期间参与的项目和竞赛中,你觉得自己收获最大的能力是什么?5. 项目中遇到过哪些实验数据与预期不符的情况?怎么解决的?6.半导体器件可靠性测试中 是如何进行故障定位和参数优化的7. 为什么选择自主搭建硬件平台而非用现成开发板?8.场景题输出调控报告9.手撕代码10.为什么要干硬件而不是嵌入式软件反问环节1. 若入职,会具体负责哪类产品的研发2. 工作中是否有机会深度参与核心参数优化、故障归因这类一线研发工作?压力强度如何?3.团队在器件选型、原理图设计方面有哪些规范或经验沉淀?涵盖产品需求分析、可行性报告撰写、硬件系统方案设计、EMC认证、功能安全设计、器件选型、原理图设计、工艺优化及单板调试,有专门团队负责,与我的技能匹配度很高。后续流程需等待HR面安排。二面HR面(40min)1. 自我介绍(突出协作能力和项目成果);2. 分享一下实习时,最具挑战性的任务是什么?怎么完成的?3. 未来3-5年的职业规划是什么?希望在硬件领域往哪个细分方向深耕?4.并没有那么匹配的研发经历如何胜任工作5. 竞赛的心路历程6. 你是如何在项目中提升团队凝聚力的?举一个具体例子。7. 到岗日期及实习时间反问环节1.公司针对实习生有哪些职业发展路径?是否有技术晋升或跨项目学习的机会?2.公司规模及构成已offer
查看20道真题和解析
点赞 评论 收藏
分享
评论
18
117
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务