不会挖洞的二进制安全人实习面经

前言

有一说一,二进制安全岗好多都要会挖洞的,不会挖洞的卑微逆向手只能靠着一点平时攒的知识去找到满意的实习
可能真的是因为不会挖洞,很多厂的安全岗一投下去就是石沉大海(呜呜)
最后选择润去深信服,直接躺平

面经

深信服(两个岗)

样本分析实习工程师

CTF比赛中遇到的印象深刻的逆向题
简历上的项目,遇到的难点巴拉巴拉
看简历里有一个cnvd,所以问有没有web渗透的经验(直接答莫得)
看简历会取证,要求简单描述一下
看简历学过密码学,问有没有学习过一些密码学算法,能否简单讲讲
假如给你一个病毒样本,要怎么下手去分析它
回答:先丢虚拟机看病毒行为,分析可能使用的API,再结合IDA去分析流程(自己盲猜的)

感觉技术细节问的不多,主要是看简历问

攻防研究工程师

CTF比赛中遇到的印象深刻的逆向题
简历上的项目,遇到的难点巴拉巴拉
讲讲你写的壳和现在网上流行的壳相比有什么优势:直接躺平,没有
简单讲讲PE文件结构
如何修改DLL文件,使其加载时是固定基址:一开始说直接改编译器选项,结果面试官要问的是无源码情况,无源码情况下直接修改DLL里面一个值为false就好了
函数调用约定知不知道
对断点的了解,软件、硬件、内存
有没有了解过内网的横向渗透:直接开摆,没有
有什么是我没问到但你会的:取证
说说有哪些DLL注入,简单讲讲DLL劫持的原理
有没有手脱壳的经验
ATT&CK矩阵有没有了解过
知不知道Windows的安全机制,能不能简单说一个:PG,口胡说成了GD

软牛科技(逆向开发工程师)

第一次见到逆向和开发挂一起的岗位

看过哪些书,什么渠道学的逆向
PE有哪些头,入口点在哪个位置
断点
调用约定
加壳流程
DLL注入类型
有没有学习过hook
system权限的系统服务运行时会有什么安全隐患:会话隔离

然后开始问一连串C\C++的知识
包括但不限于:
模板和类
继承和多态
static关键字
虚函数
等等等等

美团(安全工程师)

项目难点
DLL注入、hook
了不了解栈溢出
如何修改返回地址使其能跳转到shellcode处去执行
如何获取函数参数和返回地址在栈上的地址
由于在面美团时看到了深信服的offer邮件,一时间猪脑过载,记不得后面的面试问题了

#实习##面经##网络安全##笔记#
全部评论
不会挖洞的二进制手 跟楼主好像🤣 楼主美团到几面了
2 回复 分享
发布于 2022-04-03 16:02
深信服二进制实习是不是要求不很高呢?楼主去深信服是不是能在实习过程中学到很多东西呀
点赞 回复 分享
发布于 2022-04-12 14:31
同样二进制废物
点赞 回复 分享
发布于 2022-05-14 11:18
老哥,深信服实习有笔试吗
点赞 回复 分享
发布于 2022-05-22 11:20
同二进制铁废物,一个洞没有,是不是得寄。。
点赞 回复 分享
发布于 2022-09-20 23:34 黑龙江

相关推荐

CORS(Cross-Origin Resource Sharing)是一种机制,允许服务器在响应中设置HTTP头来指定哪些源(域)具有权限访问资源。它用于解决跨域请求的安全限制问题。要通过配置HTTP头来启用CORS,服务器需要在响应中添加特定的HTTP头。以下是常见的CORS相关头的配置:https://www.nowcoder.com/issue/tutorial?zhuanlanId=Mg58Em&uuid=b48bebe08e474db8b80b853b12bafd48Access-Control-Allow-Origin:指定哪些源可以访问资源。可以设置为具体的域名,例如Access-Control-Allow-Origin: https://example.com,或设置为*表示允许任何来源访问。这个头是必需的,否则默认情况下浏览器会阻止访问。Access-Control-Allow-Methods:指定允许的HTTP方法。例如,Access-Control-Allow-Methods: GET, POST, PUT, DELETE。Access-Control-Allow-Headers:指定允许的自定义HTTP头。例如,Access-Control-Allow-Headers: Content-Type, Authorization。Access-Control-Expose-Headers:指定哪些HTTP头可以暴露给客户端。默认情况下,只有简单的HTTP头(如Cache-Control、Content-Language、Content-Type等)会被暴露给客户端。为了启用CORS,服务器应该在处理请求时检查请求头中的Origin字段,并根据需要设置上述CORS相关的响应头。这样,浏览器就能根据响应头信息判断是否允许跨域请求。请注意,CORS必须由服务器进行配置,客户端无法手动启用或禁用。
点赞 评论 收藏
分享
评论
17
58
分享
牛客网
牛客企业服务