快手 安全岗一面凉经
8/21 一面
面试官很有耐心,师傅本身是搞漏洞挖掘的,先问了我点安卓的东西,我回答了自己局限在 frida hook 层面,学的不深,然后师傅就不继续询问了。
之后问了几个自己的产出,有几个 cve 编号和 go 的漏洞编号。
然后就开始介绍项目了,中间还穿插了几个八股:
栈溢出利用场景
aflfuzz 变异策略
感觉自己答得一般般吧,差不多这些有 40 分钟,然后出了两道算法,我就会一个,而且写的还是最复杂的
然后我问师傅之后流程推进,师傅说他这里过的话考虑会给我换个小部门😂,之后会把自己的面试记录传递给会机器学习的同事