小米,B站网络安全岗位笔试题目+答案

《网安面试指南》icon-default.png?t=O83Ahttp://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484339&idx=1&sn=356300f169de74e7a778b04bfbbbd0ab&chksm=c0e47aeff793f3f9a5f7abcfa57695e8944e52bca2de2c7a3eb1aecb3c1e6b9cb6abe509d51f&scene=21#wechat_redirect

《Java代码审计》icon-default.png?t=O83Ahttp://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484219&idx=1&sn=73564e316a4c9794019f15dd6b3ba9f6&chksm=c0e47a67f793f371e9f6a4fbc06e7929cb1480b7320fae34c32563307df3a28aca49d1a4addd&scene=21#wechat_redirect

小米2024安全方向笔试

1.(多选题) ARP攻击通过欺骗主机的__MAC,IP___的对应关系达到攻击目的    

答案:MAC,IP

2.(多选题) 以下代码中存在什么漏洞?

import java.io.*; import javax.servlet.http.*; import java.nio.file.*; public class ReadFile extends HttpServlet{ protected void test(HttpServletRequest request, HttpServletResponse response) throws IOException{ try{ String url = request.getParameter("url"); String data = new String(Files.readAllBytes(Paths.get(url))); }catch(IOException e){ PrintWriter out = response.getWriter(); out.print("File not found"); out.flush(); } } }

答案:本地文件包含LFI,UNC path 注入,服务器请求伪造ssrf

3.(多选题) sql注入中报错注入常用的函数有

答案:floor(),updatxml(),exractvalue(),exp()

4.(多选题) 以下哪个操作在Linux 下需要 root 权限

答案:iptables -t nat -L

5.(多选题) Linux 下进程通信的方式有

答案:管道,信号,消息队列,套接字

6.(多选题) 以下哪些服务器曾被发现文件解析漏洞?

答案:Apache,IIS,Nignx,PHPCGI

7.(多选题) 以下哪些属于缓冲区溢出保护手段?

答案:PIE,NX,STACK CANARY

8.(多选题) PHP中哪些函数使用不当会导致变量覆盖?

答案:extract(),parse_str(),import_request_variables()

9.(多选题) redis未授权的利用方法包括以下哪几种

答案:写入ssh秘钥,向web目录中写入webshell,向crontab中写入计划任务

10.(单选题) ICMP协议属于OSI 哪层协议

答案:网络层

11.(单选题) 在一棵二叉树上第4层的结点数最多有几个?

答案:8

12.(单选题) 关于apk签名的以下说法,错误的是

答案:V1版本签名可以探测出apk的META-INF目录下文件的修改

13.(单选题) Windows中SID的中文意思是

答案:安全标识符

14.(单选题) 以下哪种获取随机数的方式是比较安全的

答案:/dev/urandom

15.(单选题) 如果某款数据库软件的部署使用了弱口令,被攻击者扫描到后

答案:不但会导致数据泄露,还可能导致攻击者借此直接访问服务器的远程Shell

16.(单选题) 如果某款数据库软件的部署使用了弱口令,被攻击者扫描到后

答案:不但会导致数据泄露,还可能导致攻击者借此直接访问服务器的远程Shell

17.(单选题) 以下哪个Linux环境变量会影响动态链接行为

答案:LD_PRELOAD

18.(单选题) cookie中的secure的作用是什么

答案:防止cookie通过http传输

19.(单选题) 以下哪个选项不属于DDOS攻击?

答案:重放攻击

哔哩哔哩2024信息安全方向

1.(单选题) 冯·诺依曼体系结构的三要素不包括以下哪项?

答案:计算机各种功能部件之间采用总线结构传送信息

2.(单选题) 下述有关栈和队列的区别,说法错误的是

答案:栈的插入操作时间复杂度都是o(1),队列的插入操作时间复杂度是o(n)

3.(单选题) 已知网站https://www.bilibili.com,下列站点与其同域的是

答案:https://www.bilibili.com/video/

4.(单选题) 在教学管理系统中,有教师关系 T(T #, NAME), 学生关系 S(S #, NAME),学生成绩关系 S(S #, NU) 。其中 T #表示教师工号, S #表示学生学号,则 T 和 N 存在联系

答案:M:N

5.(单选题) 以下哪款工具主要用于代理抓包

答案:burpsuite

6.(单选题) 以下哪些攻击是通常情况下 WAF 不能拦截的?

答案:水平越权

7.(单选题) 以下命令可以用来在Linux中查看selinux状态的是

答案:getenforce

8.(单选题) 对于反射型XSS漏洞,何种修复方式最为有效

答案:对输出进行HTML实体编码

9.(多选题) 以下排序算法平均时间复杂度最小的是哪几种?

答案:快速排序,归并排序

10.(多选题) 信息安全从业者需要关注OWASP TOP 10安全风险每一版的变更,了解最新的安全风险趋势。下列哪一项属于2017版OWASP TOP 10新上榜的安全风险类型?

答案:不安全的反序列化,不足的日志记录和监控,XXE

11.(多选题) 使用遵循安全规范的HTTPs连接能确保下列哪些点?

答案:客户端所连接的服务器是受信的,所加载的页面不会被篡改,传输数据不会被中间人窃取

12.(多选题) 对于查看用户订单https://bilibili.com/getorder?id=522064&user=13791118424这个URL, 可能引起的安全问题有哪些?

答案:XSS,水平越权,SQL注入

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/142236.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

面试官问:请描述一次你成功解决问题的经历?

面试官为什么要这么问? 面试官问你描述一次成功解决问题的经历,主要是为了评估你的几个关键方面: 问题解决能力:了解你在面对挑战时的思维方式和应对策略。 决策能力:考察你在压力下做出明智决定的能力。 沟通技巧&am…

集团人事管理信息化目标及重点工作内容【数字化规划】

人力资源管理能力模型通常被细分为六个主要支柱,这些支柱共同构成了人力资源管理的核心框架。每个支柱分别涵盖了不同的HR职责和技能,以下是这六支柱能力模型的详细介绍: 1. 人力资源规划与策略(HR Planning and Strategy&#xf…

自修C++PrimerPlus--类型转换、右值引用、引用中的类对象

目录 1.类型转换介绍 2.关闭vs2022的报警系统 3.string里面的I/O 4.引用和左值引用 4.1左值和右值的说明 4.2具体的代码演示 4.3字符和字符串的const区分 4.4右值引用的示例介绍 5.将引用应用于类对象 6.函数和C风格字符串 6.1两者的区别 6.2演示案例 1.类型转换介…

学习图解算法 使用C语言

图解算法 使用C语言 也就是通过C语言实现各种算法 链接:百度云盘 提取码:1001

中国空间计算产业链发展分析

2024中国空间计算产业链拆解 空间计算设备主要包括AR、VR、MR等终端设备。VR设备通常包括头戴式显示器(VR头盔)、手柄或追踪器等组件,用以完全封闭用户视野,营造虚拟环境体验。这些设备配备高分辨率显示屏、内置传感器和跟踪器。 …

哪些行业需要办理网络文化经营许可证?

网络文化经营许可证,是指经文化行政部门和电信管理机构批准,颁发给从事经营性互联网文化活动的互联网信息服务提供者的市场合法准入资质。经营性互联网文化活动是指以营利为目的,通过向上网用户收费或者电子商务、广告、赞助等方式获取利益&a…

linux 内核代码学习(九)--Linux内核启动和文件系统

一个比较顺手的学习平台可以达到事半功倍的效果,这里使用的平台环境主要是利用了主机和从机间的文件共享,以及从机自带的编译环境可以比较顺利的编译busybox1.0版本,方便进行内核和文件系统的测试了学习。 主机环境:vmware7.0win1…

Java 入门指南:JVM(Java虚拟机)垃圾回收机制 —— 内存分配和回收规则

文章目录 垃圾回收机制堆空间的基本结构内存分配和回收规则对象优先在 Eden 区分配分配担保机制 大对象直接进入老年代长期存活的对象进入老年代主要进行 GC 的区域部分收集 (Partial GC):Minor GCMajor/Old GCMixed GC 整堆收集(Full GC) 空…

时序必读论文10|ICLR23 Crossformer 跨维度依赖的多变量时序预测模型

论文标题:iCROSSFORMER : TRANSFORMER UTILIZING CROSS DIMENSION DEPENDENCY FOR MULTIVARIATE TIME SERIES FORECASTING 开源代码:https://github.com/Thinklab-SJTU/Crossformer 前言 Crossformer是一篇非常典型的在transformer基础上魔改注意力机…

24/9/16 算法笔记 评估模型

评估机器学习模型的性能是一个关键步骤,它可以帮助我们了解模型在实际应用中的表现。以下是一些常用的评估模型的方法: 准确率(Accuracy): 最常见的评估指标,表示正确预测的样本数占总样本数的比例。 精确度…

Linux命令:文本处理工具sed详解

目录 一、概述 二、用法 1、基本语法 2、常用选项 3、命令格式 4、编辑命令 5、获取帮助 三、 示例 1、替换字符串 2、删除行 (1)删除包含"string"的所有行 ​编辑 (2)删除从第1行到第10行的所有行 3、插…

MySQL篇(运算符)(持续更新迭代)

目录 一、简介 二、运算符使用 1. 算术运算符 1.1. 加法运算符 1.2. 减法运算符 1.3. 乘法与除法运算符 1.4. 求模(求余)运算符 2. 比较运算符 2.1. 等号运算符 2.2. 安全等于运算符 2.3. 不等于运算符 2.4. 空运算符 2.5. 非空运算符 2.6.…

java -- JDBC

一.JDBC概述: 过java语言操作数据库中的数据。 1.JDBC概念 JDBC(Java DataBase Connectivity,java数据库连接)是一种用于 执行SQL语句的Java API。JDBC是Java访问数据库的标准规范,可以 为不同的关系型数据库提供统一访问,它由…

CORS跨域请求共享

参考文章: https://xz.aliyun.com/t/12001?time__1311GqGxRGiti%3Dd052x%2BxCwx7qGIxpbDulE%3DoD https://blog.csdn.net/weixin_46622976/article/details/128452494 跨域资源共享 自己的理解,一般来讲,我们使用未授权的接口漏洞,都是因…

Django学习实战篇四(适合略有基础的新手小白学习)(从0开发项目)

前言: 在本章中,我们开始编写面向用户的界面,其中只涉及简单的HTML结构,不会做太多美化,目的就是把后台创建的数据展示到前台。 从技术上来讲,这一节将涉及Django 中function view和 class-based view 的用…

robosuite基础教程(一)——基本概念

robosuite和robomimic都是由ARISE Initiative开发的开源工具,旨在推进机器人学习和机器人操作领域的研究。 一、基本概念 robosuite是一个由MuJoCo物理引擎驱动的模拟框架,专为机器人学习设计。它提供了一套基准环境,是Advancing Robot Int…

Linux实操笔记2 Ubuntu安装Nginx的不同方法

今天来了解Ubuntu或者说Linux系统安装Nginx的几种办法。包括从Ubuntu的库安装到官方源码编译安装。 一、Nginx是什么? 以下是来自Nginx中文文档的内容。 Nginx 是一个高性能的 Web 和反向代理服务器, 它具有有很多非常优越的特性: 作为 Web 服务器:相比…

瓶中水位检测系统源码分享

瓶中水位检测检测系统源码分享 [一条龙教学YOLOV8标注好的数据集一键训练_70全套改进创新点发刊_Web前端展示] 1.研究背景与意义 项目参考AAAI Association for the Advancement of Artificial Intelligence 项目来源AACV Association for the Advancement of Computer Vis…

研1日记13

正态分布: toTenor:转数字变为0-1 加载模型: model youmodel() model.load("路径") 测试单个样本:

模特妙善:一位多才多艺的短视频达人,绽放新光彩

模特妙善,在当今多元化的网络时代,短视频已成为人们生活中不可或缺的一部分。而在这一领域中,有一位以其独特魅力和多才多艺而备受瞩目的达人,她就是妙善,本名高艳芳。 模特妙善,出生于山西省的著名景点——…