安全类笔试总结/备忘(一)

2024-01-28 14:18
文章标签 总结 笔试 备忘 安全类

本文主要是介绍安全类笔试总结/备忘(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

距该笔试过去已经有几天了,无奈我实在太懒了,而且又慢热,所以校招季开始了,终于要进入状态开始准备面试笔试了…关于安全工程师类的面试笔试资料比较少,目前我打算尽可能(想起来的时候)的记录下所遇到笔试题,其中可能也掺杂一些C/C++笔试题,能帮助到一些同仁是最好的,但想想我这么菜估计八成会把它记成一份流水账吧。总之目标有二:

  • 其一,满足记录欲;
  • 其二,侧重记录安全类笔试的切入点,提供思路,不纠缠于拓展。

一、考试情况概述

日期:2016-09-05
备注:参加的第一份安全类笔试
题型:选择(主要是语言基础);编程题两道(下文详述);五道简答(下文详述)
状态:1/3暴躁,1/3懵逼,1/3进入状态

摘要:该笔试题总体来说难度不大,同普通研发岗的笔试小题类似,比较重基础,考察面包括C、Java、PHP等的基础小题,以及简单的编程和比较经典的安全类试题。

基础小题

该部分包括选择题和填空题,题目基本忘光了,感觉多刷各企业单位笔试面试题对安全类笔试有一定帮助,但以我为数不多的安全类笔试经验来看,这里的“重基础”侧重安全的编程方法。网络没怎么考,Linux考了几道,Linux基本上也是这个岗位必考题,shell脚本貌似也考到了。
参阅书籍:《C和C++安全编码》、《Effective C++》

编程

强烈建议编程题作为最后一道大题!太久没刷题了,手生再加上忘记了OJ的某些规则,在一些无意义的问题上纠结太久,导致本地编译通过,测试用例也基本都通过,但就是传上去报错…
编程题一共两道,都不算难:

  • 第一道:输入某数字A,求A的2~A-1各进制表示出的数字的各位数的和的均值,如当A=5,则输出7/3,我并没有求出某进制的具体数字,直接用除法和求余算各位数字之和了。
  • 第二道:求集合的并,我用set_union做的,但其实人家想考算法吧。
大题

一开始没注意到这部分有这么多题这么多分,事实上最后一部分还有整整五道大题,而留给他们的时间只剩下八分钟了,匆忙之下大致写下了简单思路,现在已然记不清所有题目了。

  • 第一道:问XSS、CC、SQL注入原理,简单举例,并写出防范办法。
  • 第二道:Android安全,天残于此,无能为力。
  • 第三道:栈溢出原理,以及怎样从OS级别防范之。
  • 第四道:DDOS原理,感觉DDOS基本上是安全类题目必考知识点。

二、盲点

针对本次笔试,自己记忆或理解不够到位的知识点将被记录于此。

CC攻击
Android安全
栈溢出OS级防护措施

这篇关于安全类笔试总结/备忘(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/653877

相关文章

SQL中JOIN操作的条件使用总结与实践

《SQL中JOIN操作的条件使用总结与实践》在SQL查询中,JOIN操作是多表关联的核心工具,本文将从原理,场景和最佳实践三个方面总结JOIN条件的使用规则,希望可以帮助开发者精准控制查询逻辑... 目录一、ON与WHERE的本质区别二、场景化条件使用规则三、最佳实践建议1.优先使用ON条件2.WHERE用

Nginx Location映射规则总结归纳与最佳实践

《NginxLocation映射规则总结归纳与最佳实践》Nginx的location指令是配置请求路由的核心机制,其匹配规则直接影响请求的处理流程,下面给大家介绍NginxLocation映射规则... 目录一、Location匹配规则与优先级1. 匹配模式2. 优先级顺序3. 匹配示例二、Proxy_pa

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

MySQL基本查询示例总结

《MySQL基本查询示例总结》:本文主要介绍MySQL基本查询示例总结,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录Create插入替换Retrieve(读取)select(确定列)where条件(确定行)null查询order by语句li

Linux区分SSD和机械硬盘的方法总结

《Linux区分SSD和机械硬盘的方法总结》在Linux系统管理中,了解存储设备的类型和特性是至关重要的,不同的存储介质(如固态硬盘SSD和机械硬盘HDD)在性能、可靠性和适用场景上有着显著差异,本文... 目录一、lsblk 命令简介基本用法二、识别磁盘类型的关键参数:ROTA查询 ROTA 参数ROTA

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

Python实现图片分割的多种方法总结

《Python实现图片分割的多种方法总结》图片分割是图像处理中的一个重要任务,它的目标是将图像划分为多个区域或者对象,本文为大家整理了一些常用的分割方法,大家可以根据需求自行选择... 目录1. 基于传统图像处理的分割方法(1) 使用固定阈值分割图片(2) 自适应阈值分割(3) 使用图像边缘检测分割(4)

Windows Docker端口占用错误及解决方案总结

《WindowsDocker端口占用错误及解决方案总结》在Windows环境下使用Docker容器时,端口占用错误是开发和运维中常见且棘手的问题,本文将深入剖析该问题的成因,介绍如何通过查看端口分配... 目录引言Windows docker 端口占用错误及解决方案汇总端口冲突形成原因解析诊断当前端口情况解

java常见报错及解决方案总结

《java常见报错及解决方案总结》:本文主要介绍Java编程中常见错误类型及示例,包括语法错误、空指针异常、数组下标越界、类型转换异常、文件未找到异常、除以零异常、非法线程操作异常、方法未定义异常... 目录1. 语法错误 (Syntax Errors)示例 1:解决方案:2. 空指针异常 (NullPoi

Java反转字符串的五种方法总结

《Java反转字符串的五种方法总结》:本文主要介绍五种在Java中反转字符串的方法,包括使用StringBuilder的reverse()方法、字符数组、自定义StringBuilder方法、直接... 目录前言方法一:使用StringBuilder的reverse()方法方法二:使用字符数组方法三:使用自