程序员

阿里2015安全工程师笔试题

2017-03-22  本文已影响687人  乃铭

原文地址:http://bhhacker.lofter.com/post/38b021_68dce48

不定项选择(多选、少选、错选不得分)

2014年阿里巴巴奖励白帽子数是多少人?
• 100-200
• 200-300
• 300-400
• 400-500

管理员A君需要限制行政部B君上网需要在哪里配置策略
• 办公网大楼核心交换机上设置安全策略
• 办公网大楼出口防火墙上设置安全策略
• 办公网大楼出口IPS上设置安全策略
• 办公网大楼出口路由器设置安全策略

对URL中的参数进行签名的目的是保障数据的()
• 可用性
• 保密性
• 完整性

在电影《社交网络》中,主角获取到了全校所有女生的证件照,可能是实施了以下哪种类型的攻击
• XSS
• CSRF
• 越权
• 以上选项都不可以

黑客在只能提交文字的博客上,通过发帖传播javascript编写的蠕虫。这个博客很可能存在那种漏洞
• URL跳转漏洞
• CSRF
• XSS
• 其他选项都不对

小A想限制10.243.42.123对自己服务器10.243.43.122的web应用的,以下哪些措施是无效的
• 设置iptables
• 接入交换机设备上设置ACL
• 设置公网出口防火墙
• 设置Apache限制

网站开发框架(SSH)中,未曾出现过远程代码执行漏洞的是
• 第一个S
• 第二个S
• H
• 以上都不对

在能够获取root权限的Android4.3原生系统上,如何打开系统的core dump功能:
• 无需操作,默认打开
• 使用命令ulimit –C unlimited打开
• 修改/etc/initrd中的ulimit相关选项打开
• 修改/etc/initrd中的ulimit相关选项并重启系统
• 以上都不对

以下对于Masterkey漏洞及其变种的描述,错误的是:
• 这个漏洞源自于ZIP文件格式的缺陷
• 这个漏洞可以用于对HTTPS进行中间人攻击
• 这个漏洞可以用于伪造Android系统级应用程序的更新
• 这个漏洞位于Android上证书文件解析的过程中

ARM(32位)的inline hook, 想要实现任意位置的跳转,至少要修改被HOOK函数的函数头多少个字节?
• 1字节
• 2字节
• 3字节
• 4字节
• 8字节
• 12字节
• 16字节
• 32字节

简答题:

代码审计:

#set($url = $!request.getParameter('url'))
<script type="text/javascript">     
    window.location = $url;
</script>
<tr>   
    <td class="font_content" align="right">交易状态:</td>  
    <td class="font_content" align="left"><?php echo $_GET['trade_status'];?></td>
</tr>
<?php    
    $id=$_GET['id'];    
    $getacct = mysql_query("select * from orders where id='$id' and client id='$fnm->clientid") or dir(mysql_error());    
    while ($row = mysql_fetch_array($getacct))    {    
        acctid = $row["id"];
?>    
<tr><td>Cpanel User:</td><td><?=$acctid;?></td></tr>
<?php    
}
?>
user passwd
Hoecker animal
Newbee 238H76N3
Buttes Paradis1
TRON995 fdcmdgeo
G60FgL LgEl9H
ozron44 oriole62

File2:

id user
001 Yosh405
002 Newbee
003 G60FgL
004 Hoecker
005 sudhakar0303

要求:编写一段shell脚本,输出同时存在于File1和File2中用户名的密码。(可使用管道命令,只输出密码)

protected void onCreate(Bundle savedInstanceState) {
    super.onCreate(savedInstanceState);        
    String calling_package= getCallingPackage();        
    if (!calling_package.equals("alibaba.test.sender")) {            
        return;        
    }  
}
protected void onNewIntent (Intent intent) {
    super.onNewIntent(intent);        
    Intent intent = getIntent();        
    Intent rec_intent;       
    rec_intent=intent.getParcelableExtra("log_intent");        
    Date date = new Date();      
    rec_intent.putExtra("timestamp",date.getTime());    
    rec_intent.putExtra("EVENT_TYPE","activity_launched");        
    rec_intent.setAction("LOG_ACTION");
   sendBroadcast(rec_intent, "TAOBAO_BROADCAST_RECEIVER");           
}
上一篇 下一篇

猜你喜欢

热点阅读