我的秋招安全之路:小米-安全工程师-oc
秋招安全岗面经系列之 小米-安全工程师
时间线:
x 投简历
x+30 笔试
x+92 一面
x+94 二面
x+107 oc
笔试
时长:90分钟
单选+多选+不定项+判断
一面
时长:45分钟
- 自我介绍
- 聊一个hw经历
- 聊云aksk相关的利用和防御
- 聊在只有任意文件读取一个点的情况下有什么利用方式
- 怎么找开了什么服务(
/proc/pid/cmdline
) - 怎么找绝对路径
- 怎么找配置文件
- linux开机自启动文件
/etc/rc.d/rc.local
、/ etc/init.d
- 怎么找开了什么服务(
- 聊另一次hw经历
- 聊sso相关的攻击方式
- 怎么绕过动态token
- 怎么绕过双因子认证
- 反问
二面
时长:45分钟
- 自我介绍
- 介绍一次hw经历
- hw分工
- 内网扫描有流量检测怎么办
- 木马怎么写
- 域环境怎么打
- 不出网攻击方式
- 协议绕过,比如tcp有限制
- sql注入getshell
- udf提权
- 文件上传绕过
- iis文件解析漏洞
- redis攻击方式
- redis主从复制条件
- redis版本限制
- jwt攻击方式
- 聊我的博客
- 栈溢出原理
- 栈溢出保护机制
- 做过什么开发
- 反问
面完一周就通知面试通过,两周口头offer