绿盟面试题 · 风险判断
绿盟相关面试题,按最终去重题目聚合。
共 472 道真题 · 当前筛选命中 69 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 41 题在C++中,哪些操作会导致迭代器失效?请举例说明。 考察容器迭代器失效规则的理解与记忆第 42 题请描述一次你执行代码审计的完整流程,包括主要步骤、关注点和产出。 考察代码审计的方法论、风险识别能力和规范化流程意识第 43 题在获取 vCenter 控制权限后,针对 Windows 和 Linux 环境分别有哪些常见的横向移动或权限维持方法? 考察对 vCenter 后渗透利用中跨平台操作的理解与落地能力第 44 题线程池的核心参数有哪些?如何设置这些参数以避免出现OOM? 考察线程池核心参数的理解与容量配置的边界判断第 45 题分布式锁是如何实现的? 考察分布式互斥原理、实现方案与边界处理第 46 题Fastjson反序列化代码层原理以及不出网利用(除BCEL)有哪些方式? 考察对Fastjson反序列化机制的理解及内网环境下的利用思路第 47 题后端如何识别并处理敏感信息? 考察敏感数据识别、脱敏和存储策略第 48 题设计验证码耐用以及黑名单统一管理的防护设计? 考察验证码安全防护、防滥用机制与黑名单管理的综合设计能力第 49 题请阐述无锁循环队列的设计原理与实现要点。 考察无锁并发数据结构的设计思路与正确性保证第 50 题HTTP GET 请求是否可以传输数据? 考察对 HTTP 方法语义、请求体与参数传递方式的理解第 51 题你知道哪些前端安全问题?请谈谈 XSS 和 CSRF。 考察前端常见安全漏洞原理与基础防护第 52 题如何分析和防御 Weblogic 环境中的内存马攻击? 考察对 Weblogic 特有的内存马攻击面和防护策略的理解第 53 题会记录已分配的内存对象吗,如果没有的话,程序退出时非空闲的内存怎么回收呢? 考察对内存分配器管理和操作系统进程退出内存回收机制的理解第 54 题请描述内存马的注册流程,包括注入点和执行时机。 考察对内存马原理、注入机制和生命周期管理的能力第 55 题请谈谈你对网络安全的理解,以及你认为企业应如何构建基本的安全防护体系。 考察对网络安全基础概念的理解与整体防护思路第 56 题请说明 SYN 洪泛攻击的基本原理及其对目标系统的影响。 考察对 SYN 洪泛攻击机制和危害的理解第 57 题在JS前端加密场景下,有哪些应对方法? 考察前端加密绕过思路与安全防护意识第 58 题请举例说明正则表达式在网络安全场景中的应用。 考察将正则表达式应用于安全检测和防护的实际能力第 59 题请谈谈反射机制的主要应用场景及其可能存在的问题。 考察对反射原理、典型应用和潜在风险的掌握程度第 60 题请介绍常见的锁机制,以及在不加锁的情况下如何设计并发安全的无锁数据结构。 考察并发同步机制的理解与无锁编程的核心原理