结果:一面不确定有没有后续。
个人工作内容比较杂,导致很多内容干的时候知道,结束就忘了( ・_ゝ・)
大部分内容都回答了,这次面试映像比较深的是有三部分没有回答出来。
1.工具嵌入CI/CD流程,这部分实践经验比较少,没回上来。
2.runtime为什么只能反射调用。
这个只回答到了runtime是单例类,剩下的不记得了!
runtime是单例类,无法直接实例化,只能通过getRuntime获取。
通过gadget的上下文动态取用runtime并且调用exec。
CC链中经常是用class.forName获取,然后用invoke绕过私有限制,从而实现命令执行。
3.sql注入时预编译如何防御攻击。
这个没回答上来,重点在于sql语句已经编译,输入数据是作为纯数据传入的,而不是作为sql语句传入。
联想和蚂蚁的明显感觉是岗位细分化程度更高,联想的SDL就是更纯粹的SDL流程与工具管控。
还是太菜了不知道有没有下一阶段( ;´д`)
接下来休息两天再进行其他面试,太频繁了复盘深入度不足,也需要缓解一下紧张情绪。