2022届互联网公司校招后端技术研发笔试_用户信息系统的负责同学,因上游系统消费场景诉求(高时效+高并发),需要构建一

如何自学黑客&网络安全

黑客零基础入门学习路线&规划

初级黑客
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

如果你想要入坑黑客&网络安全,笔者给大家准备了一份:282G全网最全的网络安全资料包评论区留言即可领取!

7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

如果你零基础入门,笔者建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习;搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime;·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完;·用Python编写漏洞的exp,然后写一个简单的网络爬虫;·PHP基本语法学习并书写一个简单的博客系统;熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选);·了解Bootstrap的布局或者CSS。

8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,附上学习路线。
img

网络安全工程师企业级学习路线

img
如图片过大被平台压缩导致看不清的话,评论区点赞和评论区留言获取吧。我都会回复的

视频配套资料&国内外网安书籍、文档&工具

需要体系化学习资料的朋友,可以加我V获取:vip204888 (备注网络安全)

当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

img
一些笔者自己买的、其他平台白嫖不到的视频教程。
img

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化资料的朋友,可以点击这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

D、在Multi-Paxos中每次写入数据都需要一轮提议流程(prepare-promise过程)
【参考答案:A】
【解析】:Muti-Paxos算法解决了Paxos算法的活锁问题,效率比Paxos算法高

14、单选题 (Python)

以下代码在Python3解释器下运行,最终打印结果为

a=1
def fun(a):
	a=2
fun(a)
b=[]
def fun(b):
	b.append(1)
fun(b)
print(a,b)

A、1[]
B、2[1]
C、2[]
D、1[1]
【参考答案:D】

15、单选题 (Python)

以下代码在Python3解释器下运行,最终打印结果为

list1 = ['s','r','a','s']
list2 = ['a','a','n','h']
["".join([i,j]) for i,j in zip(list1,list2)]

A、[‘s’,‘a’,‘r’,‘a’,‘a’,‘n’,‘s’,‘h’]
B、[‘s’,‘r’,‘a’,‘s’,‘a’,‘a’,‘n’,‘h’]
C、[‘sa’,‘sa’,‘sn’,‘sh’,‘ra’,‘ra’,‘rn’,‘rh’,‘aa’,‘aa’,‘an’,‘ah’,‘sa’,‘sa’,‘sn’,‘sh’]
D、[‘sa’,‘ra’,‘an’,‘sh’]
【参考答案:D】

16、单选题 (二叉树根据中序后序得前序)

已知二叉树后序遍历序列是dabec,中序遍历序列是debac,它的前序遍历序列是
A、cbaed
B、edcba
C、dceba
D、cedba
【参考答案:D】
【解析】:根据二叉树的后序发现c结点在最后一个,所以能知道c为根结点。          根据中序节点发现deba都在c节点前面,所以deba结点在c结点的左子节点。          依次类推,得出二叉树结构如下图所示。
在这里插入图片描述

17、单选题 (Java继承)

已知父类Father和子类Son,子类Son内定义的方法合法的是()

public class Father{
	protected void f() throws Exception{
		//do business
	}
}
public class Son extends Father{
}

A、public void f() throws IOException{}
B、void f() throws Throwable{}
C、void f() throws IOException{}
D、public void f() throws Throwable{}
【参考答案:B】

18、多选题 (TCP协议)

以下哪些关于TCP协议的描述是正确的?
A、TCP报文首部包含了源IP地址和目的IP地址
B、TCP协议比UDP协议传输效率高
C、TCP建立连接需要经过三次握手
D、HTTP协议是基于TCP协议的
【参考答案:ACD】
【解析】:UDP协议传输效率比TCP快,因为UDP省去了TCP的连接验证过程。
(1)TCP传输过程动图:
请添加图片描述
(2)UDP传输过程动图:
请添加图片描述

19、多选题 (TCP四次挥手)

TCP连接断开过程中,主动关闭连接的一方可能出现的状态有哪些?( )
A、LAST\_ACK
B、TIME\_WAIT
C、FIN\_WAIT
D、CLOSE\_WAIT
【参考答案:ABCD】

20、单选题

发现应用响应慢或无响应,可是使用以下哪个JVM命令查看线程当前运行状态( )
A、jps
B、jstack
C、jmap
D、jstat
【我选:B】

二、编程题

1、查询2个任务(含)以上的需求 (含参考代码)

时间限制: 3000MS
内存限制: 589824KB
题目描述:
需求: 一个工程的技术OR产品需求
任务: 根据需求拆解可执行落地的实际任务
以下为任务表

id(任务ID)demand_id(需求ID)name(任务名称)
11xxx
21xxx
32xxx

写一段SQL语句查出2个任务(含)以上的需求ID以及对应的任务数量
查询结果格式如下

demand_id(需求ID)name(任务名称)
12
35
103

输入描述

任务表

输出描述

2个任务(含)以上的需求ID以及对应的任务数量

样例输入

create table Task(id int primary key not null, demand_id int, name varchar(30));
insert into Task(id,demand_id,name) values(1,1,'xxx');
insert into Task(id,demand_id,name) values(2,1,'xxx');
insert into Task(id,demand_id,name) values(3,1,'xxx');
insert into Task(id,demand_id,name) values(4,2,'xxx');
insert into Task(id,demand_id,name) values(5,3,'xxx');
insert into Task(id,demand_id,name) values(6,3,'xxx');
insert into Task(id,demand_id,name) values(7,4,'xxx');
insert into Task(id,demand_id,name) values(8,4,'xxx');

样例输出
1``3
3``2
4``2

【参考代码】

SELECT t.demand_id , COUNT(t.demand_id) FROM Task t 
    GROUP BY t.demand_id HAVING COUNT(t.demand_id)>=2;

2、求滑动窗口平均数最大增幅 (含参考代码)

时间限制: 3000MS
内存限制: 589824KB
题目描述:
一个自然数数组arr,有大小为k的数据滑动窗口从数组头部往数组尾部滑动,窗口每次滑动一位,窗口最后一位到达数组末尾时滑动结束。
窗口每次滑动后,窗口内k个整数的平均值相比滑动前会有一个变化幅度百分比p。

输入描述

输入数组和窗口大小k,数组和窗口大小用英文冒号分隔,数组内自然数用英文逗号分隔

输出描述

滑动开始到结束后出现的最大p值

样例输入

5,6,8,26,50,48,52,55,10,1,2,1,20,5:3

样例输出

475.00%

参考代码

import java.text.DecimalFormat;
import java.util.Arrays;
import java.util.Scanner;

public class Test01\_SkipWin {
    public static void main(String[] args) {
        //测试输入
        Scanner sc = new Scanner(System.in);
        String[] str = sc.nextLine().trim().split(":");
        String[] arrS = str[0].split(",");
        int[] arr = new int[arrS.length];

        //数组类型转换与输出
        for (int i=0; i<arrS.length; i++){
            arr[i] = Integer.parseInt(arrS[i]);
        }
        int win = Integer.parseInt(str[1]);
        System.out.println("arr = " + Arrays.toString(arr));
        System.out.println("win = " + win);

        //窗口比较计算
        int[] arr1 = new int[win];
        int[] arr2 = new int[win];
        double ans = 0.00;
        System.out.println("计算前:" + ans);
        for (int j=0; j<arr.length-win; j++){
            for (int k=0; k<win; k++){
                arr1[k]=arr[j+k];
                arr2[k]=arr[j+k+1];
            }
            ans = Math.max(ans,calcu(arr1,arr2));
        }

        DecimalFormat df = new DecimalFormat("0.00%");
        System.out.println(df.format(ans));
    }

    //计算变化量
    public static double calcu(int[] arr1,int[] arr2){
        //运算时定义成double小数点后的位数才能保持不丢失
        double sum1 = 0.00;
        double sum2 = 0.00;
        double ans = 0.00;

        for (int i=0;i<arr1.length;i++){
            sum1 += arr1[i];
            sum2 += arr2[i];
        }
        ans = Math.abs(sum1-sum2)/sum1;
        return ans;
    }
}

3、湖泊抽水问题 (含参考代码)

时间限制: 3000MS
内存限制: 589824KB
题目描述:
你的省份有多个湖泊,所有湖泊一开始都是空的。当第n个湖泊下雨的时候,如果第n个湖泊是空的,那么它就会装满水,否则这个湖泊会发生洪水。你的目标是避免任意一个湖泊发生洪水

输入描述

给你一个整数数组rains,其中:
rains[i] > 0表示第 i 天时,第rains[i]个湖泊会下雨。
rains[i] == 0表示第 i 天没有湖泊会下雨,你可以选择一个湖泊并抽干这个湖泊的水

输出描述

返回一个数组ans,满足:
ans.length == rains.length
如果rains[i] > 0,那么ans[i] == -1。
如果rains[i] == 0,那么ans[i] 是你第 i 天选择抽干的湖泊。
如果有多种可行解,请返回它们中的任意一个。如果没办法阻止洪水,请返回一个空的数组

样例输入

[1,2,0,0,2,1]

样例输出

[-1,-1,2,1,-1,-1]

提示

贪心、搜索:
请注意,如果你选择抽干一个装满水的湖泊,它会变成一个空的湖泊,它会变成一个空的湖泊。但如果你选择抽干一个空的湖泊,那么将无事发生

参考代码

class Solution {
    public int[] avoidFlood(int[] rains) {
        int[] answer = new int[rains.length];
        Map<Integer, Integer> fullLakes = new HashMap<>();
        Deque<Integer> noRainIdxs = new LinkedList<>();
        for (int idx = 0; idx < rains.length; idx++) {
            int lake = rains[idx];
            if (lake == 0) {
                noRainIdxs.add(idx);
                continue;
            }
            if (fullLakes.containsKey(lake)) {
                if (noRainIdxs.isEmpty()) {
                    return new int[0];
                }
                Integer fullLakeIdx = fullLakes.get(lake);
                boolean done = false;
                for (int noRainIdx : noRainIdxs) {
                    if (noRainIdx > fullLakeIdx) {
                        answer[noRainIdx] = lake;
                        noRainIdxs.remove(noRainIdx);
                        done = true;
                        break;
                    }
                }
                if (!done) {
                    return new int[0];
                }
            }
            answer[idx] = -1;
            fullLakes.put(lake, idx);
        }
        while (!noRainIdxs.isEmpty()) {
            answer[noRainIdxs.pop()] = 1;
        }
        return answer;
    }
}

4、多线程按序打印

时间限制: 3000MS
内存限制: 1048576KB
题目描述:
随着中国经济的增强,无数的企业正在“出海”,作为中国文化的视频传媒佼佼者,爱奇艺也在“出海”的队伍里杨帆起航,但在出海的过程中遇到了一个语言的问题,为了让更多国外用户能体验我们丰富多彩的中国文化,需要将中文的字幕翻译成各国语言,为此,我们的小明同学实现了一个万能翻译的系统,然而由于我们需要翻译的字幕太多,无法第一时间翻译完让用户观看到,聪明的你能帮帮我们的小明同学吗?

public class TranslateSystem{
	public interface Line{
		/\*\*
 \* translate the line to the specific language
 \* @param language - the language to translate
 \* @return the line of translated by the {@code language}
 \*/
		 Line translate(String language);
	}
	/\*\*
 \* translate the all lines to the specific language
 \* @param lines the text lines of episode
 \* @param language the language to translate
 \* @return the lines of translated by the {@code language}
 \*/
	public List<Line> translateAll(List<Line> lines, String language){
		ArrayList<Line> translatedLines = new ArrayList<>();
		for(Line line : lines){
			Line translated = line.translate(language);
			translatedLines.add(translated);
		}
	}
}

要求:

  1. 请使用多线程重写translatedAll方法来提升翻译速度
  2. 请注意翻译后的line的前后顺序要和输入的List

的顺序保持一致,因为字幕的顺序是不能乱的

输入描述

字幕文本,每行字幕以逗号分隔

输出描述

翻译好的字幕文本,每次字幕以逗号分隔

样例输入

aaa,bbb,ccc

样例输出

学习路线:

这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
在这里插入图片描述

需要体系化学习资料的朋友,可以加我V获取:vip204888 (备注网络安全)

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化资料的朋友,可以点击这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

  • 21
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值