美团点评2017秋招笔试真题-安全工程师卷

这是一份美团点评2017年秋季招聘安全工程师的笔试题目,涵盖了Webview漏洞、SQL注入、上传安全、Unix日志、SQL Server权限、Android编程、恶意攻击类型、正则表达式、网络服务、HTTP数据包抓取、SQL注入技术、XcodeGhost事件、端口开启、恶意代码类型、应急响应命令、CSRF防御、密码离线破解、对称加密、代码安全漏洞、系统配置、文件解析漏洞、Android反调试、Windows安全日志查看、Windows密码抓取、Cookie安全和XSS防护等多个方面。
摘要由CSDN通过智能技术生成

1.Webview远程代码执行漏洞曾经危害甚广,Android4.3以下的版本仍可能受此漏洞影响。webview漏洞除用户自己注册的接口外,Android系统本身也存在一些隐藏接口,下面哪一个不属于系统隐藏接口:( )
a. searchBoxJavaBridge_
b. accessibility
c. accessibilityConnect
d. accessibilityTraversal

2.sql注入(mysql数据库)中常用的延时函数是?( )

a. sleep()

b. pthread_join

c. benchmark

d. postpone

3. 以下哪种上传处理方式相对安全?( )

a. 检查Content-Type,非image格式一律禁止上传

b. 黑名单检测方式

c. 白名单检测方式

d. javascript判断是否允许上传

4. unix系统日志文件通常是存放在?( )

a. /var/log

b. /usr/adm

c. /etc/

d. /var/run

5. sql server2005注入点那种权限可以使用xp_cmdshell执行命令?( )

a. public权限

b. db_owner权限

c. SA权限

d. 其他都正确

6. 如下Activity代码:

Intent i = getIntent();
 try{
     String action = i.getAction();
     if(action.equalsIgnoreCase(""mSec"")){
         String s = (String) i.getSerializableExtra(""serializable_key"");
         ArrayListintArray = intent.getIntegerArrayListExtra(""user_id"");
         if (intArray != null) {
             for (int j = 0; j < 2; j++) {
                 intArray.get
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值