阿里安全岗——失败而又难忘的经历

自闭了,今天晚上阿里的电话面试,完全没有意识到自己在面试🤣。短短十分钟就结束了我尴尬的技术面,面的是安全岗位,问了一些常识和项目经历,奈何本人实力过渣紧张又没有正常回答,现在来复盘一下给大家一些经验,希望大家不要像我一样紧张。
1.有哪些代码加密的方法。
当时紧张,只回答了加壳和密码加密,然后就讲了个具体点的MD5,因为在安卓逆向的时候经常看到。面试官接着问是怎么加密的,因为我平时做的时候都是对密码密文进行解密,索性说了对密码加密实现的。。。。🤣面试官接着问,还有吗?我的头脑一片空白。。。。
2.学了哪些相关课程
我想了下,回答逆向工程,网络安全,系统安全,漏洞挖掘以及计算机的相关课程,后面想了想应该还可以把汇编单独列出。
3.有什么办法可以让用户ring0到ring3.
我当时想到的是中断,异常和trap指令,然后面试官对我的trap发音或者答案本身产生了疑问,我只好解释说是用户主动系统调用,要用到陷阱指令,可能是自己发音不标准吧。
4.你知道X86吗
我对这个问题感到惋惜,我开始真的没听懂这是问什么,我说是指win32系统吗?然后还问一句还是指INTEL指令,后面想了想这应该是问我汇编指令吧🤣。
5.你现在有哪些打算?
这是我最作死的回答,我目前想走游戏方面和技术安全方面,然后面试官解释自己这边不招游戏岗位,尴尬的要死,我拼命的补救说是有想法,但始终扳不回来。
6.然后拿了我一个符号执行的项目问我
问我什么是符号执行,我当时解释着说我们主要可以分成模糊测试,平台搭建,人工检测三部分(还两个部门被我忘了),然后我负责人工检测,只对主要流程和自己手上的事了解。
7.继续追问符号执行的具体步骤
完全蒙蔽,当时也做的不咋样,叙述的也不够好,被面试官说是完全不对,要我看业界的论文理解。下面我说下我当时的叙述:首先将其用token表示,然后进行程序切片,将相关的代码块分到一块,接着构造CFG图(现在想起来这应该先构造CFG再程序切片来着),再接着使用向量表征的形式来将代码表示,并通过漏洞的向量表征来进行漏洞查找。然后我就挂了,说要我再看一下符号执行的论文,有没有大神能帮我解答下。
8.你还有什么问题
我当时已经绝望了,哪还感问问题,开始问题过大,面试官不好回答,再问一下个人发展如何进行(我已经不敢问自己还有什么缺陷了,全是缺陷,自我明白)。
下面,我就专心的弄游戏岗位了,说实话面试前没提醒,今天刚面了场数据分析和一场笔试已经是精疲力尽,哎,技不如人,实力难堪,在此写下此文,望诸位指点一二。
#面经##阿里巴巴##安全工程师##校招#
全部评论
效率是真的高,凉的也是真的快
1 回复 分享
发布于 2020-08-11 21:52
同今晚面试!同10分钟结束!不过问我的是web安全相关的,一句有没有挖过洞,没有。。。我就凉的透透了的。。。
1 回复 分享
发布于 2020-08-11 21:56
后面才发现,面试官是对照我附件中简历问的,我在里面谈到了符号执行,但是我不是做这块的,只是有所了解,然后我把之前导师说的SySeVR工程项目的思路说了一遍,貌似回答错了问题🤣
1 回复 分享
发布于 2020-08-12 15:14
关于符号执行,建议看一下这篇综述性质的论文 《A Survey of Symbolic Execution Techniques》
5 回复 分享
发布于 2020-08-12 09:54
HI, 我们这边有游戏安全相关的岗位,有兴趣了解一下吗
点赞 回复 分享
发布于 2020-08-13 19:24
感觉面试简历还是只放自己精通的东西比较好.//
点赞 回复 分享
发布于 2020-08-19 00:12
同安全岗位, 一面挂, 符号执行也问到了一个项目, 我讲原理还不行, 还得讲到angr源码实现细节, 还问了符号执行的最关键的一个缺点问题. 基础知识基本没问, 项目让讲一个最能体现能力的, 讲完又说感觉不是很难, 体现不了能力... 确实很难受.... 基本凉了, 素质测评也是一塌糊涂, 数学图表题, 我题都看不完..... 阿里可能确实用人标准太高, 真的是打扰了🤣
点赞 回复 分享
发布于 2020-08-27 00:32
老哥看你好像现在投服务器开发了,为啥没继续做安卓逆向额,我还打算读研时候学这个呢,,
点赞 回复 分享
发布于 2021-04-07 01:19
大佬阿里安全工程师面试有没有手撕代码、算法之类的
点赞 回复 分享
发布于 2021-07-28 09:39
**,看大佬的工作是东五那边的安全组
点赞 回复 分享
发布于 2021-09-11 22:06

相关推荐

#我的实习求职记录#一面(40min):1. 自我介绍2. js的数据类型有哪些3. 怎么判断一个变量的数据类型4. typeof null 和 typeof undefined 的结果是什么5. 讲一下原型和原型链6. 构造函数的 prototype.__proto__是什么7. 讲一下你理解的闭包8. 闭包一定会导致内存泄漏吗,怎么手动释放内存9. 讲一下事件循环,宏队列和微队列有哪些10. 讲一下ES6以后有哪些特性11. 讲一下数组的常用方法有哪些,splice和slice有什么区别12. 0.1 + 0.2 的结果是啥,为什么13. 说一下让盒子居中的方法有哪些14. flex属性最多可以写多少个值, 如果只写两个的话,第一个代表什么15. flex的align-items和align-content的区别是什么16. absolute是相对于谁位移17. 说一下伪类选择器有哪些18. 说一下get和post的区别,为什么post比get安全19. 说一下常用的响应状态码,304是什么意思20. 浏览器缓存,强缓存和协商缓存21. http是什么22. udp和tcp的区别是什么23. 网络的七层模型24. vue2和vue3的区别25. 虚拟列表这么做的,讲一下原理26. 响应式布局的方案有哪些27. 讲一下vue的生命周期28. computed和watch的区别29. v-if 和 v-show 的区别和原理30. react常用的钩子有哪些31. git常用的命令,如何实现只提交几条commit到另一个分支上32. 为什么喜欢前端33. 上份工作为什么离职34. 有没有用过AI方面的工具网络方面的答得很差,基本没答出来(要狠狠的恶补了)二面: 1. 自我介绍 2. 讲一下你在上家实习公司做的主要事情 3. 讲一下你觉得你在上家实习做的比较出色的事情 4. 讲一下你在这份实习中收获了哪些东西 5. 介绍一下你的xxx项目 6. 从这个xxx项目上你觉得你得到了哪些提升 7. 如果让你继续优化这个项目,你会从哪里入手 8. 如果让你来接手公司的项目,你会怎么做? 9. 有没有了解过后端的知识10. 平时linux用的多吗11. 你了解过区块链吗?12. 有没有了解过docker?13. 你觉得你跟其它人相比有哪些优势14. 学校课程这边怎么安排15. 心仪的工作城市二面的题还是比较开放的,看个人发挥了    面试官和HR小姐姐人都挺好的,公司福利待遇也不错
查看48道真题和解析 我的实习求职记录
点赞 评论 收藏
分享
评论
3
23
分享

创作者周榜

更多
牛客网
牛客企业服务