騰訊2016春招安全崗筆試題解析

騰訊2016春招安全崗筆試題解析

?

1
昨天(4月2日)晚上7:00到9:00做了騰訊春招安全崗的筆試題。下面解析一下:

題目解析

1

2
在生成隨機數前用當前時間設置隨機數種子應該是安全的。如果程序用固定的數產生隨機數,其結果也是固定的。如果用當前時間來作為隨機數種子的話,隨著時間的不同,生成的隨機數也會不同。因此是安全的。
選A、D

2

3
Burpsuite是用來進行網絡滲透的,用于攻擊Web應用的集成平臺。
HackBar是用來進行sql注入的。
Fiddler是一個http協議調試代理工具,能夠檢查所有電腦和互聯網之間的http通訊。
Nmap用來進行端口掃描用的。
選A、C

3

4
獲取到QQ用戶身份后,劫持微信賬戶和進入QQ空間應該是可以辦到的。
偷取Q幣和控制用戶攝像頭應該都需要用戶本身的交互性操作。
選C、D

4

5
除了Nmap不可以,其它三個都可以
選A、B、C

5

6
蘋果系統也采用了安全引導鏈功能。其它均正確。
選A、B、D

6

7
assert用來判斷一個表達式是否成立
eval實現對表達式的計算和執行

7

8

8

9
選B

9

10
中國菜刀是一款專業的網站管理軟件。
WSI是PHP注入工具。
chkrootkit是用來檢測rootkit的。
選A。

10

11

11

12

12

13
選D。

13

14

14

15

15

16

16

17

17

18

18

19

19

20

20

21

21

22
選A、B、D

22

23

23

24

24

25
選D

25

26

26

27

27

28

28

29

29

30

30

31

31

sql注入(mysql數據庫)中常用的延時函數是___

32

Linux上查看用戶SSH登陸歷史記錄的指令last,它讀取的日志文件名是__

33

黑客為了清理自己在服務器上操作的指令歷史記錄,他可以執行什么命令___

34

國內歷史最久的黑客安全技術峰會是__

35

2015年百度被曝出的WormHole漏洞的原理是__

36

aslr是對抗_攻擊的技術
緩沖區溢出

37

windows下查看系統用戶列表的命令是__

38

當訪問web網站某個資源不存在時,返回的HTTP狀態碼是__

39

被稱為“XSS終結者”的使用HTTP頭部來限制資源的策略是__
同源策略

40

C語言中字符串“學習C”所占的內存空間大小可能是___字節
5

41

zmap單次執行可以對多個端口同時掃描

42

TCP和UDP協議對比,TCP傳送數據更安全

43

用system啟動的cmd執行 net use 10.1.1.10c$”password/user”administrator”提示連接成功,然后在administrator用戶下net use可以看到連接

44

Redis常用的默認端口是873?

45

DES、RC4均屬于對稱加密算法

46

某應用程序需要完成用戶輸入密碼登陸的操作,通過網絡與服務器交互進行校驗,請設計一個安全的網絡傳輸方案,并說明原因。(出于性能方面的考慮,不使用https通信)

47

外部某平臺報告,某網站被黑客上傳了Webshell并截圖證明。老板指定身為安全工程師的你全權協調處理此事,請思考,你需要做些什么?

>?相關主題:

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/458408.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/458408.shtml
英文地址,請注明出處:http://en.pswp.cn/news/458408.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

網絡請求數據解析時,判斷數據是否為空

//判斷是否為空 (BOOL)IsStringEmptyOrNull:(NSString *)str { if (!str) { // null object return true; }else if (str nil){ return true; }else { if ([str isKindOfClass:[NSNull class]]) { return true; …

VS項目屬性的一些配置項的總結(持續增加。。。)

首先,解決方案和項目文件夾包含關系(c項目): VS解決方案和各個項目文件夾以及解決方案和各個項目對應的配置文件包含關系:假設新建一個項目ssyy,解決方案起名fangan,注意解決方案包括項目,此時生成的最外層…

shell編程中date用法(轉)

原文地址:http://blog.sina.com.cn/s/blog_61c006ea0100mgxe.html 1、date --help %% 輸出%符號 a literal % %a 當前域的星期縮寫 locale’s abbreviated weekday name (Sun..Sat) %A 當前域的星期全寫 locale’s full weekday name, variable length (Sunday..Saturday) %b 當…

linux下搭建FTP服務器

LINUX FTP簡單配置 FTP配置1、#vi /etc/vsftp/vsftpd.conf #主要配置幾個關鍵的就可以 anonymous_enableNO #拒絕匿名訪問 chroot_local_userYES #鎖定用戶目錄&#xff0c…

微信正則表達式 iOS

#pragma mark - 微信號的正則表達式 微信賬號僅支持6-20個字母、數字、下劃線或減號,以字母開頭 (BOOL)isWxNumber:(NSString *)WXNum{ NSString *passWordRegex "^[a-zA-Z][a-zA-Z0-9_-]{5,19}$"; NSPredicate *passWordPredicate [NSPredica…

子元素增加margin-top會增加給父元素的問題

假設我們有如下代碼 <div id"father" style"height:400px;width:400px;background:#e4393c;">     <div id"child" style"background:green;height:100px;width:100px;margin-top:40px;"></div>   </div&g…

Python 關鍵字

from&#xff1a;https://blog.csdn.net/liang19890820/article/details/68488392簡述 關鍵字是預先保留的標識符&#xff0c;每個關鍵字都有特殊的含義。編程語言眾多&#xff0c;但每種語言都有相應的關鍵字&#xff0c;Python 也不例外&#xff0c;它自帶了一個 keyword 模塊…

Zend Studio使用教程之升級Zend Studio(1/3)

2019獨角獸企業重金招聘Python工程師標準>>> Zend Studio是新一代的專業級智能PHP IDE&#xff0c;它旨在幫助開發人員提高工作效率&#xff0c;創造出高品質的PHP應用程序&#xff01;它包含了PHP開發所必須的部件&#xff0c;通過一整套的編輯、調試、分析、優化和…

身份證正則表達式

#pragma mark - 身份證的正則表達式 (BOOL)checkUserID:(NSString *)userID { //長度不為18的都排除掉 if (userID.length!18) { return NO; } //校驗格式 NSString *regex2 "^(^[1-9]\\d{7}((0\\d)|(1[0-2]))(([0|1|2]\\d)|3[0-1])\\d…

java中可重入鎖的學習總結

2019獨角獸企業重金招聘Python工程師標準>>> 經常看到網上的人說&#xff0c;可重入鎖一詞&#xff0c;但是總是沒怎么了解&#xff0c;到底什么是可重入鎖&#xff0c;一直是一個模糊的概念&#xff0c;下面來大致總結一下。 可重入鎖&#xff1a;指的是同一個線程…

Oracle DB優化

http://www.jb51.net/article/77876.htm http://www.jb51.net/article/56881.htm http://danni505.blog.51cto.com/15547/1163711/ http://blog.csdn.net/giianhui/article/details/8172786轉載于:https://www.cnblogs.com/diyunpeng/p/5132392.html

設置View單個圓角

#pragma mark - 設置View單個圓角 (void)addCornerWithView:(UIView *)aView type:(UIRectCorner)aCorners size:(CGSize)aSize { // 根據矩形畫帶圓角的曲線 UIBezierPath *maskPath [UIBezierPath bezierPathWithRoundedRect:aView.bounds byRoundingCorners:aCorn…

Python 數據類型

簡述Python 中的每個值都有一個數據類型。在 Python 編程中&#xff0c;一切&#xff08;萬物&#xff09;皆對象&#xff0c;數據類型實際上是類&#xff0c;變量是這些類的實例&#xff08;對象&#xff09;。簡述數據類型Number數字String字符串List列表Tuple元組Set集合Dic…

基于用戶投票的排名算法(一):Delicious和Hacker News

互聯網的出現&#xff0c;意味著"信息大爆炸"。 用戶擔心的&#xff0c;不再是信息太少&#xff0c;而是信息太多。如何從大量信息之中&#xff0c;快速有效地找出最重要的內容&#xff0c;成了互聯網的一大核心問題。 各種各樣的排名算法&#xff0c;是目前過濾信息…

iOS 修改工程名

一兩個月之前&#xff0c;公司要求將現在的項目&#xff08;發貨端和接單端在一個項目里&#xff09;&#xff0c;拆分成兩個項目分別是接單端項目和發貨端項目&#xff0c;原有的項目還不能下架。這種情況就要考慮蘋果審核查代碼的重復率的問題了。老板的要求除了改變項目的主…

Windows 下 Python 環境搭建

簡述Python 是跨平臺的&#xff0c;可以運行在 Windows、Mac OS X 和各種 Linux/Unix 系統上。在學習 Python 之前&#xff0c;首先要搭建 Python 環境。完成后&#xff0c;會得到 Python 解釋器&#xff08;負責運行 Python 程序的&#xff09;&#xff0c;一個命令行交互環境…

面試中關于Java你所需知道的的一切

本篇文章會對面試中常遇到的Java技術點進行全面深入的總結&#xff0c;幫助我們在面試中更加得心應手&#xff0c;不參加面試的同學也能夠借此機會梳理一下自己的知識體系&#xff0c;進行查漏補缺。 1. Java中的原始數據類型都有哪些&#xff0c;它們的大小及對應的封裝類是什…

利用BBRSACryptor實現iOS端的RSA加解密

背景 RSA這種非對稱加密被廣泛的運用于網絡數據的傳輸&#xff0c;但其在iOS上很難直接實現&#xff0c;BBRSACryptor框架通過移植openssl實現了iOS端的RSA&#xff0c;本文將介紹如何使用BBRSACryptor生成證書&#xff0c;加載公鑰&#xff0c;以及后端如何用php讀取證書&…

UIView轉UIimage

/** 將 UIView 轉換成 UIImage param view 將要轉換的View return 新生成的 UIImage 對象 */ - (UIImage *)yj_convertCreateImageWithUIView:(UIView *)view{ UIGraphicsBeginImageContext(view.bounds.size); CGContextRef ctx UIGraphicsGetCurrentContext…

Linq 合并數據并相加

有幾條數據是這樣的 Person 123 456 789 Person 321 654 987 想合并成 Person 444 1110 1776 直接一條linq搞定 var newQuery from p in query group p by p.Name into gselect new { Name g.Name, Value g.Sum(x > x.Value) }; 轉…