绿盟面试题 · 风险判断
绿盟相关面试题,按最终去重题目聚合。
共 472 道真题 · 当前筛选命中 69 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 21 题公司在开发项目需要引入第三方库需要怎么做? 考察开源库选型、合规评估、安全审查和版本管理的完整流程第 22 题请给出针对CSRF漏洞的修复建议,并说明每种方案的适用场景。 考察对CSRF攻击原理的理解及防御方案的实际选择能力第 23 题请说明 Socket 连接建立与使用的基本流程,并指出使用过程中需要关注的关键点。 考察对 Socket 网络编程基础流程和常见工程要点的理解第 24 题如何防止 SYN 攻击?请分别说明单机环境和集群环境下的防护思路。 考察对 SYN 攻击原理、防护手段及分布式场景差异的理解第 25 题LinkedHashMap的底层原理是什么?它是如何实现有序的? 考察LinkedHashMap内部机制和有序性实现细节第 26 题如果在实际业务或系统中,随机过程模型出现了预测或分析结果异常,你会如何排查和解决?请结合一个具体场景说明。 考察将随机过程理论应用于实际问题排查和解决的能力第 27 题请介绍你在攻防场景下的信息收集思路,并说明常用方法和工具。 考察信息收集的系统性、工具掌握与安全意识第 28 题伪共享有哪些劣势?如何识别和避免它? 考察对伪共享危害的认知及工程化解手段第 29 题请结合具体代码说明 C++ 内存管理在实践中是如何体现的? 考察对 C++ 内存管理的理解及实际编码中的落实第 30 题列表渲染为什么需要key?key用index会出现什么问题? 考察前端框架中key的作用与使用index作为key的缺陷第 31 题在进行APP漏洞挖掘时,你通常会遇到哪些典型问题? 考察漏洞挖掘的实践经验、风险判断和问题排查能力第 32 题请说明在高版本 JDK 环境下利用 JNDI 注入的可行路径及其限制。 考察对高版本 JDK 安全限制的理解及 JNDI 注入利用方式的演进第 33 题在文件上传功能中,如果只关注请求体(body)而忽略其他部分,可能挖掘到哪些安全漏洞?请说明具体场景和利用条件。 考察对文件上传安全的理解,特别是仅关注请求体时可能忽略的风险点第 34 题如何在异步编程中正确捕获 async/await 的异常? 考察对异步异常传播机制和捕获方式的掌握第 35 题不使用工具如何解决内存泄漏? 考察内存泄漏的根因分析、定位方法和修复思路,验证问题排查能力第 36 题RocketMQ 怎么解决消息积压? 考察对 RocketMQ 消费模型、积压原因分析和扩容降级方案的理解第 37 题malloc开辟空间成功后可否用他的返回值操作数据? 考察对malloc返回值和内存空间状态的理解第 38 题项目中用到的Session机制是什么,为什么要用它? 考察对会话管理原理的理解及实际应用动机第 39 题请系统性地阐述Web应用绕WAF的通用思路。 考察对WAF工作原理和各类绕过手法的系统化认知第 40 题SQL注入的原理是什么?有哪些防御措施? 考察对SQL注入风险的理解和防御能力