360安全研究岗面经

一面
首先做了下简单的自我介绍,然后说了下自己论文的研究方向。因为论文关于程序分析,所以面试官很感兴趣,巴拉巴拉讲了很多ast,ollvm方面的东西,又从这些地方延展到安卓逆向方面,什么是壳?脱过什么壳?从安卓系统的角度说一下脱壳的流程?hook内联方法有什么好处?
因为自己说使用过FART,又让自己介绍一下FART的思路?

然后是简单的网安基础知识考察,OWASP TOP 10全部说一遍,以及相关的防御措施。

sql盲注如何加速?

描述一下common collection的攻击链?

如何利用apache的双亲委派模型?

最后面试官看了下自己的博客,根据博客内容问了下以前写的扫描器的实现思路,如何去学习现有的一些扫描规则?#奇虎360##360公司##面试题目#
全部评论
楼主收到offer了吗
点赞 回复 分享
发布于 2021-12-08 20:33
有消息吗
点赞 回复 分享
发布于 2021-10-11 12:48

相关推荐

10-16 14:54
已编辑
门头沟学院 Java
九月初投的,月末笔试,国庆后约面。真服了,其实一整个国庆我都在奖励自己,一点八股跟算法没刷,依稀记得10号睡完午觉然后就收到面试邮件,当时我就知道寄了。所以有点后悔国庆玩嗨了。天天打游戏到三四点。不管了,来看看拷打了哪些问题吧上来居然不是先自我介绍,我差点就脱口而出。面试官你好,我叫XXX........1、讲一下java中的多态、平时用的什么版本的jdk,1.8用的是什么垃圾回收器知道吗2、泛型知道吗,为什么有泛型,泛型擦除是在什么时候3、HashSet去重是怎么实现的4、还有几道java基础题有点忘了,说到这的时候我感觉网易挺注重java基础的。5、多线程中的线程安全6、怎么防止你刚刚说的线程不安全问题7、线程池原理包括和参数讲一下8、平时常用哪些设计模式,讲一下策略模式,一般配合哪些设计模式使用9、平时用redis用的什么架构,cap知道吗10、lock和trylock知道吗11、redis怎么实现分布式锁12、缓存击穿、缓存雪崩、缓存穿透讲一下13、MySQL用过吗,然后是一些MySQL相关的你怎么理解原子性、一致性、和可用性和有序性14、知道orm吗,你提到了mybatis,他是怎么做到映射的,如果返回的对象没有查到是返回null还是空,集合呢。15、场景题,运用你所知道的知识,设计一个秒杀系统,并且说出为什么这样设计最后就是反问环节了,我感觉自己答得挺一般的所以没有问什么问题。OK了,最后来复盘一下,我真是想抽自己两个大嘴巴子。这也说明了,不要放弃准备,因为机会可能就是在你准备的时候出现的,主包其实投到国庆的时候就不想秋招了。投了应该有快100家,加上网易是约了4家面试。其实应该是五家的,但是小红书太恶心了,走到面试流程泡了一个月又给我挂了。每个帖子我都要狠狠批判一下小红书好了,最后祝大家都能收获心仪的offer,我也要重新找一下状态了。
发面经攒人品
点赞 评论 收藏
分享
评论
1
15
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务