1. 程式人生 > >2016阿里安全工程師實習生招聘筆試題

2016阿里安全工程師實習生招聘筆試題

一共十道問答題

2.

1)請描述一下fuzz的主要思想和優缺點

2)近幾年,很多Linux核心提權漏洞都和核心驅動的ioctl函式相關;請設計一套fuzz方案,對其進行漏洞挖掘。

3.給你的APP做一個手勢密碼的功能,忽略UI部分的實現,請從安全的角度出發,描述你的實現思路。安全的角度包含但不限於以下幾點:1.儲存的安全性;2.被繞過的風險;3.被替換的風險

4.請根據日誌記錄判斷此伺服器上發生了什麼事件,並嘗試剖析技術細節,以及怎樣發現這些行為?

5.今天訪問不了淘寶網,怎麼排查下是否什麼原因

6.請列舉你知道JBOSS漏洞的兩種利用方式

7.你已經入侵了一臺windows2003伺服器,使用終端登入,請新增一個後門賬戶,讓管理員無法發現。至少寫出2種方法。

10.如何在不影響使用的前提下對apk進行壓縮(大意如此,非原文轉述)