Appearance
1面 25min
- 项目1中的协议分析,协议逆向问题
- 工控中的fuzz攻击面
- 项目中的ida脚本的使用
- 印象最深的复现漏洞
- MIPS架构中的流水线处理(一般来说会先执行赋值操作再进行跳转)
- 获取国外信息的来源 (Twitter+玄武的整合数据等)
- 会有针对文章复现漏洞吗?
- 反问?
介绍了一下绿盟这边IoT主要做的事情,听了之后以下几点吧。然后他们居然还有专门打比赛的人。。。我觉得还是研究真实设备好。
2面 20min
全程在问项目的相关问题,但也没有问的特别细致。。。感觉是个领导。然后问了我对绿盟怎么看?对格物实验室怎么看?