Skip to content
网安面经收集
Search
K
Main Navigation
首页
应用安全
Web安全
移动安全
客户端安全
云原生安全
基础安全
安全研发
代码审计
系统安全
网络安全
攻防渗透
红队攻防
渗透测试
护网行动
应急响应
新兴方向
物联网安全
车联网安全
工控安全
区块链安全
安全研究
漏洞挖掘
逆向分析
病毒分析
安全算法
安全运营
安全服务
安全运维
安全合规
安全管理
大厂专栏
Appearance
Menu
Return to top
目录
一面问题
自我介绍
根据简历问(主要是挖洞方面)
对SAST的理解
对IAST的理解
污点分析
对DevSecOps的理解
对SDL的理解
后面的发展规划(学习方向)
目前掌握的语言栈怎么样?愿意去学习新的语言吗?
对SAST和IAST中哪个更感兴趣
讲讲白盒审计的思路
有写过相关的自动挖掘工具吗
二面问题
Java反序列化
了解哪些白盒审计的工具,知道原理吗
域控的攻击方式
MS14-068的原理
黄金和白银票据的利用及其效果,原理层面
IAST
污点跟踪
候选人的语言栈:java和go