Skip to content

一面问题

  1. 自我介绍
  2. 根据简历问(主要是挖洞方面)
  3. 对SAST的理解
  4. 对IAST的理解
  5. 污点分析
  6. 对DevSecOps的理解
  7. 对SDL的理解
  8. 后面的发展规划(学习方向)
  9. 目前掌握的语言栈怎么样?愿意去学习新的语言吗?
  10. 对SAST和IAST中哪个更感兴趣
  11. 讲讲白盒审计的思路
  12. 有写过相关的自动挖掘工具吗

二面问题

  1. Java反序列化
  2. 了解哪些白盒审计的工具,知道原理吗
  3. 域控的攻击方式
  4. MS14-068的原理
  5. 黄金和白银票据的利用及其效果,原理层面
  6. IAST
  7. 污点跟踪
  8. 候选人的语言栈:java和go