我的秋招安全之路:小米-安全工程师-oc

秋招安全岗面经系列之 小米-安全工程师

时间线:

x 投简历

x+30 笔试

x+92 一面

x+94 二面

x+107 oc

笔试

时长:90分钟

单选+多选+不定项+判断

一面

时长:45分钟

  1. 自我介绍
  2. 聊一个hw经历
  3. 聊云aksk相关的利用和防御
  4. 聊在只有任意文件读取一个点的情况下有什么利用方式
    1. 怎么找开了什么服务(/proc/pid/cmdline
    2. 怎么找绝对路径
    3. 怎么找配置文件
    4. linux开机自启动文件/etc/rc.d/rc.local/ etc/init.d
  5. 聊另一次hw经历
  6. 聊sso相关的攻击方式
    1. 怎么绕过动态token
    2. 怎么绕过双因子认证
  7. 反问

二面

时长:45分钟

  1. 自我介绍
  2. 介绍一次hw经历
  3. hw分工
  4. 内网扫描有流量检测怎么办
  5. 木马怎么写
  6. 域环境怎么打
  7. 不出网攻击方式
  8. 协议绕过,比如tcp有限制
  9. sql注入getshell
  10. udf提权
  11. 文件上传绕过
  12. iis文件解析漏洞
  13. redis攻击方式
  14. redis主从复制条件
  15. redis版本限制
  16. jwt攻击方式
  17. 聊我的博客
  18. 栈溢出原理
  19. 栈溢出保护机制
  20. 做过什么开发
  21. 反问

面完一周就通知面试通过,两周口头offer

全部评论
很强
1 回复 分享
发布于 2022-12-14 12:17 北京
大佬有博客吗?可以发出来共享一下吗?
点赞 回复 分享
发布于 2023-01-01 18:17 河北
中信百信银行
校招火热招聘中
官网直投
所以师傅的博客名是什么
点赞 回复 分享
发布于 2023-02-22 23:56 湖南
单位是天?这么久
点赞 回复 分享
发布于 2023-03-01 01:41 北京

相关推荐

12 40 评论
分享
牛客网
牛客企业服务