avatar
k*8
1
一起写过paper的教授就不说了,推荐信应该容易要到的。
现在问题是没有合作过的那些教授,大家都是怎么要推荐信的呢?
avatar
c*t
2
其实这些题也适合别的OS,只不过面试的这个职位是基于Linux的。
1. buffer overflow的工作原理
问的特定环境是: 在client-server的model下,client是如何通过网络造成server上
的 buffer overflow,从而在server上制造出security hole?
俺只知道,肯定是client给server发的packet中,故意把特定的field(比如长度)弄错
,使得server上的程序在copy的时候,造成buffer overflow (因为一个特大的length),
谁能说说到底buffer overflow 是如何产生的?有什么好的文章,或者网站link介绍这
个问题的?觉得搞network security的同学应该很明白。
谢谢!
2. 关于TCP的实现的问题(1)
操作系统中TCP的实现用到了几个timer,分别是什么?
这个题怪怪的,谁能知道这样的细节?
3.关于TCP的实现的问题(2)
TCP packet header 中的Window size (接受方的 window size)的update是多久进行
一次
avatar
s*e
3
哈哈,报告一下。
见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。
avatar
a*y
4
emmm...
avatar
k*8
5
一起写过paper的教授就不说了,推荐信应该容易要到的。
现在问题是没有合作过的那些教授,大家都是怎么要推荐信的呢?
avatar
s*i
6
这么琐碎的问题啊。。。要不是搞system的谁记得啊。这个职位干啥的?

length),

【在 c*********t 的大作中提到】
: 其实这些题也适合别的OS,只不过面试的这个职位是基于Linux的。
: 1. buffer overflow的工作原理
: 问的特定环境是: 在client-server的model下,client是如何通过网络造成server上
: 的 buffer overflow,从而在server上制造出security hole?
: 俺只知道,肯定是client给server发的packet中,故意把特定的field(比如长度)弄错
: ,使得server上的程序在copy的时候,造成buffer overflow (因为一个特大的length),
: 谁能说说到底buffer overflow 是如何产生的?有什么好的文章,或者网站link介绍这
: 个问题的?觉得搞network security的同学应该很明白。
: 谢谢!
: 2. 关于TCP的实现的问题(1)

avatar
c*r
7
原来你回国见网友去了!

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
c*k
8
包子

【在 a***y 的大作中提到】
: emmm...
avatar
c*m
9
一個一個地問。我就是這樣,有的願意,有的不願意,有的說自己的可能不夠太了解你
。反正就是開口問。 問了,回复可以了,自己就得到了;問了,回复不可以,自己也
沒有失去什麼。唉,很多faculty可能已經忘了自己當初的情形。希望自己將來是一個
更加體貼別人的faculty.
avatar
c*t
10
Senior software engineer.
跟网络,Linux有关的。
我把这些题贴出来,目的就是让大家讨论,对付那些难缠的面试官。

【在 s*******i 的大作中提到】
: 这么琐碎的问题啊。。。要不是搞system的谁记得啊。这个职位干啥的?
:
: length),

avatar
f*t
11
阿,我记得。喜欢她灌的水。
啥时候回的啊,应该让你帮忙带点茶叶的。都断好几个月了。昨天还有朋友说喜欢我带
来的茶叶来着。

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
a*y
12
activated finally.
You just have to keep trying and trying.

【在 a***y 的大作中提到】
: emmm...
avatar
S*A
13
2. persist/retran timer这俩至少可以对付一下吧
3. 这个是指receive Window size吧 receive buffer改变就得发吧

length),

【在 c*********t 的大作中提到】
: 其实这些题也适合别的OS,只不过面试的这个职位是基于Linux的。
: 1. buffer overflow的工作原理
: 问的特定环境是: 在client-server的model下,client是如何通过网络造成server上
: 的 buffer overflow,从而在server上制造出security hole?
: 俺只知道,肯定是client给server发的packet中,故意把特定的field(比如长度)弄错
: ,使得server上的程序在copy的时候,造成buffer overflow (因为一个特大的length),
: 谁能说说到底buffer overflow 是如何产生的?有什么好的文章,或者网站link介绍这
: 个问题的?觉得搞network security的同学应该很明白。
: 谢谢!
: 2. 关于TCP的实现的问题(1)

avatar
s*e
14
哎,晚了一步

【在 f******t 的大作中提到】
: 阿,我记得。喜欢她灌的水。
: 啥时候回的啊,应该让你帮忙带点茶叶的。都断好几个月了。昨天还有朋友说喜欢我带
: 来的茶叶来着。

avatar
D*e
15
你try了2个半小时?!

【在 a***y 的大作中提到】
: activated finally.
: You just have to keep trying and trying.

avatar
c*t
16
Thanks.
You are right on question 3. It refers to receiver window size.

【在 S******A 的大作中提到】
: 2. persist/retran timer这俩至少可以对付一下吧
: 3. 这个是指receive Window size吧 receive buffer改变就得发吧
:
: length),

avatar
s*e
17
呵呵。。。 其实不是。。。

【在 c***r 的大作中提到】
: 原来你回国见网友去了!
avatar
a*y
18
时断时续的try
然后被推荐需要不停try
然后try了大约10-20分搞定了

【在 D******e 的大作中提到】
: 你try了2个半小时?!
avatar
P*u
19
1. some server uses unsafe c functions, such as gets() to receive data
from client. The client could send a very large buffer, which overflows
the server buffer. The malicious client could change the return address in
the oversized buffer to run its own code.
4. when the client application crashes, the kernel will close the
connection to the other side.
5. define a struct and associated functions in a library.
6. this one is still arguable. use spinlock may possibly save the context
switch. Howe

【在 c*********t 的大作中提到】
: Thanks.
: You are right on question 3. It refers to receiver window size.

avatar
w*r
20
记得,前几天我还念叨她了的呢,不过不晓得她回国了

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
D*e
21
不管怎样, 发包子吧!

【在 a***y 的大作中提到】
: 时断时续的try
: 然后被推荐需要不停try
: 然后try了大约10-20分搞定了

avatar
c*t
22
谢谢你的回答。
对buffer overflow我还是不太理解你说的"The malicious client could change the
return address in the oversized buffer to run its own code. "
"return address" 你指的是什么?
是不是在client发给server的超长buffer里,client恶意的包含了一些malicous 代码
(如果这些代码在server上运行,就会造成危害)?在server上,server 用这个
oversized buffer覆盖了它的原来的一部分执行代码,当CPU 执行到这里时,就开始运
行从client带来的malicious 代码了?可是我的问题是client是如何知道在server上什
么地方copy 了这个oversized buffer, server就会出问题呢?

【在 P*******u 的大作中提到】
: 1. some server uses unsafe c functions, such as gets() to receive data
: from client. The client could send a very large buffer, which overflows
: the server buffer. The malicious client could change the return address in
: the oversized buffer to run its own code.
: 4. when the client application crashes, the kernel will close the
: connection to the other side.
: 5. define a struct and associated functions in a library.
: 6. this one is still arguable. use spinlock may possibly save the context
: switch. Howe

avatar
f*t
23
没事。等今年的新茶还要一段时间吧。等新茶出来,估计我家会打个包给我。
我断不了茶。不过现在也迷上了铁观音。

【在 s*****e 的大作中提到】
: 哎,晚了一步
avatar
m*k
24
这个是 试 出来的。
首先有人发现 那个lib使用了不安全的function
要记住stack里面有 buffer还有返回地址
这样如果buffer足够长,就有可能可以盖住/更改返回地址,
指向你的一部分恶意代码。
你可以看看这个
http://www.phrack.org/issues.html?id=14&issue=49

the


【在 c*********t 的大作中提到】
: 谢谢你的回答。
: 对buffer overflow我还是不太理解你说的"The malicious client could change the
: return address in the oversized buffer to run its own code. "
: "return address" 你指的是什么?
: 是不是在client发给server的超长buffer里,client恶意的包含了一些malicous 代码
: (如果这些代码在server上运行,就会造成危害)?在server上,server 用这个
: oversized buffer覆盖了它的原来的一部分执行代码,当CPU 执行到这里时,就开始运
: 行从client带来的malicious 代码了?可是我的问题是client是如何知道在server上什
: 么地方copy 了这个oversized buffer, server就会出问题呢?

avatar
b*k
25
我现在好像敏感得,下午喝茶晚上就睡不了觉了,以前晚上喝都没事儿,所以现在要是
没能早点儿想起来喝,就不能喝了。连咖啡什么的都换成decaf的了

【在 f******t 的大作中提到】
: 没事。等今年的新茶还要一段时间吧。等新茶出来,估计我家会打个包给我。
: 我断不了茶。不过现在也迷上了铁观音。

avatar
u*a
26
re..thanks

length),

【在 c*********t 的大作中提到】
: 其实这些题也适合别的OS,只不过面试的这个职位是基于Linux的。
: 1. buffer overflow的工作原理
: 问的特定环境是: 在client-server的model下,client是如何通过网络造成server上
: 的 buffer overflow,从而在server上制造出security hole?
: 俺只知道,肯定是client给server发的packet中,故意把特定的field(比如长度)弄错
: ,使得server上的程序在copy的时候,造成buffer overflow (因为一个特大的length),
: 谁能说说到底buffer overflow 是如何产生的?有什么好的文章,或者网站link介绍这
: 个问题的?觉得搞network security的同学应该很明白。
: 谢谢!
: 2. 关于TCP的实现的问题(1)

avatar
S*y
27
看到老朋友,真亲切啊。。。

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
b*r
28
(2),你把下面的答出来,就基本算完整了。
如果提问人还认为不完整,你就 XXXXX
TCP maintains seven timers for each connection. They are briefly described in the approximate order of their occurrence during the lifetime of a connection.
A connection-establishment timer starts when a SYN is sent to establish a
new connection. If a response is not received within 75 seconds, the
connection establishment is aborted.
A retransmission timer is set when TCP sends data. If the data is not
acknowledged by the other end when this timer expi
avatar
l*r
29
记得记得
前两天还说以前有个id就叫嗯哪,哈哈
avatar
s*n
31
when 新茶出来? thx, bow

【在 f******t 的大作中提到】
: 没事。等今年的新茶还要一段时间吧。等新茶出来,估计我家会打个包给我。
: 我断不了茶。不过现在也迷上了铁观音。

avatar
a*1
32
senior就是不一样啊.
太细了

【在 c*********t 的大作中提到】
: Senior software engineer.
: 跟网络,Linux有关的。
: 我把这些题贴出来,目的就是让大家讨论,对付那些难缠的面试官。

avatar
s*e
33
haha ..
enoa 还念叨“当年有个大美女~~~”想来说的就是你呀
呵呵。。 :))

【在 S**********y 的大作中提到】
: 看到老朋友,真亲切啊。。。
avatar
s*e
34
呵呵。。 现在啥茶都不敢喝了,菊花除外。。。

【在 f******t 的大作中提到】
: 没事。等今年的新茶还要一段时间吧。等新茶出来,估计我家会打个包给我。
: 我断不了茶。不过现在也迷上了铁观音。

avatar
j*j
35
嗯嗯推荐过一个听歌的网站还不错,可惜都忘了。

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
f*t
36
羡慕嫉妒恨,我是怎么喝都还跟1000年没睡过觉一样。
只好用女人是睡出来的这点来慰安慰安自己。

【在 b*********k 的大作中提到】
: 我现在好像敏感得,下午喝茶晚上就睡不了觉了,以前晚上喝都没事儿,所以现在要是
: 没能早点儿想起来喝,就不能喝了。连咖啡什么的都换成decaf的了

avatar
f*t
37
其实我也不太懂,就听说龙井分雨前茶,雨后茶。
大概过了清明节吧,雨前茶就全部结束了。据说雨前茶好一点,但是真正的很难买到,
因为给你一包雨前雨后一般也分不出来。
所以还是重要看形状,香味,白毛,泡出来的颜色。那些个是没错的。
不过我也就听过一次茶农瞎掰的,从来没往心里去,我对这些节气也不熟悉,也许记错
了。

【在 s***n 的大作中提到】
: when 新茶出来? thx, bow
avatar
f*t
38
你强。。。

【在 s*****e 的大作中提到】
: 呵呵。。 现在啥茶都不敢喝了,菊花除外。。。
avatar
b*k
39
ft,我才xmjdh!!!

【在 f******t 的大作中提到】
: 羡慕嫉妒恨,我是怎么喝都还跟1000年没睡过觉一样。
: 只好用女人是睡出来的这点来慰安慰安自己。

avatar
l*r
40
雨前应该是谷雨吧

【在 f******t 的大作中提到】
: 其实我也不太懂,就听说龙井分雨前茶,雨后茶。
: 大概过了清明节吧,雨前茶就全部结束了。据说雨前茶好一点,但是真正的很难买到,
: 因为给你一包雨前雨后一般也分不出来。
: 所以还是重要看形状,香味,白毛,泡出来的颜色。那些个是没错的。
: 不过我也就听过一次茶农瞎掰的,从来没往心里去,我对这些节气也不熟悉,也许记错
: 了。

avatar
s*n
41
thx!

【在 f******t 的大作中提到】
: 其实我也不太懂,就听说龙井分雨前茶,雨后茶。
: 大概过了清明节吧,雨前茶就全部结束了。据说雨前茶好一点,但是真正的很难买到,
: 因为给你一包雨前雨后一般也分不出来。
: 所以还是重要看形状,香味,白毛,泡出来的颜色。那些个是没错的。
: 不过我也就听过一次茶农瞎掰的,从来没往心里去,我对这些节气也不熟悉,也许记错
: 了。

avatar
w*s
42
这么幸福,回家这么早,呵呵

【在 s***n 的大作中提到】
: thx!
avatar
s*e
43
应该是明前吧?清明节以前的龙井茶,原是最高贵的。呵呵

【在 f******t 的大作中提到】
: 其实我也不太懂,就听说龙井分雨前茶,雨后茶。
: 大概过了清明节吧,雨前茶就全部结束了。据说雨前茶好一点,但是真正的很难买到,
: 因为给你一包雨前雨后一般也分不出来。
: 所以还是重要看形状,香味,白毛,泡出来的颜色。那些个是没错的。
: 不过我也就听过一次茶农瞎掰的,从来没往心里去,我对这些节气也不熟悉,也许记错
: 了。

avatar
f*t
44
如果真的入睡困难,可以学我泡脚。
我现在搞了个大号的钢精大锅,每天泡上半个小时,睡得真是好极了。好像也确实不怎
么起豆豆了。
强烈推荐一试。

【在 b*********k 的大作中提到】
: ft,我才xmjdh!!!
avatar
s*e
45
OMH ... 万一煮熟了会不会成了炖猪蹄…… ??
//旋风run ...

【在 f******t 的大作中提到】
: 如果真的入睡困难,可以学我泡脚。
: 我现在搞了个大号的钢精大锅,每天泡上半个小时,睡得真是好极了。好像也确实不怎
: 么起豆豆了。
: 强烈推荐一试。

avatar
f*t
46
啊,是的,叫明前茶。
我写的时候还在纳闷,觉得记错了。
听说这个真正的明前茶很难弄到。
不过这几年流行铁观音和大红袍。我家到处都是人送的铁观音,我就迷上了。大红袍我
倒是怎么都不爱喝,受不了那个味道,太重了。
反正茶里面只爱白茶和绿茶,红茶能接受,灰茶和黑茶等就算了,完全无福消受的那种。

【在 s*****e 的大作中提到】
: 应该是明前吧?清明节以前的龙井茶,原是最高贵的。呵呵
avatar
j*n
47
再过10来天杭州满城的炒茶香?

【在 s*****e 的大作中提到】
: 应该是明前吧?清明节以前的龙井茶,原是最高贵的。呵呵
avatar
b*k
48
我有时候是泡,不过不是每天,而且也远没那么长时间,好啊,我试试
我现在比去年好多了倒是:)

【在 f******t 的大作中提到】
: 如果真的入睡困难,可以学我泡脚。
: 我现在搞了个大号的钢精大锅,每天泡上半个小时,睡得真是好极了。好像也确实不怎
: 么起豆豆了。
: 强烈推荐一试。

avatar
c*r
49
大脚用来泡脚的家伙,你可以用来泡澡了

【在 b*********k 的大作中提到】
: 我有时候是泡,不过不是每天,而且也远没那么长时间,好啊,我试试
: 我现在比去年好多了倒是:)

avatar
b*k
50
使劲琢磨了一下,你这个貌似是损大脚的,不过单从字面上看,怎么这么别扭,哈哈

【在 c***r 的大作中提到】
: 大脚用来泡脚的家伙,你可以用来泡澡了
avatar
l*1
51
这个id我记得. it回国了?

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
l*1
52
呦,我以为你这个id已经挂了呢....

【在 S**********y 的大作中提到】
: 看到老朋友,真亲切啊。。。
avatar
l*1
53
菊....花...... -____-b

【在 s*****e 的大作中提到】
: 呵呵。。 现在啥茶都不敢喝了,菊花除外。。。
avatar
s*e
54
en ..

【在 l*******1 的大作中提到】
: 这个id我记得. it回国了?
avatar
L*t
55
。。。原来这里还藏了一个突现的。

【在 S**********y 的大作中提到】
: 看到老朋友,真亲切啊。。。
avatar
L*t
56
我以前还以为恩恩小可爱是一对呢。。。

【在 s*****e 的大作中提到】
: 哈哈,报告一下。
: 见到了当年的enoa,不知道大家还记得不?反正伊在国内很happy。

avatar
f*t
57
我琢磨了一下,貌似你吃亏了呀,瓦卡卡。。。

【在 b*********k 的大作中提到】
: 使劲琢磨了一下,你这个貌似是损大脚的,不过单从字面上看,怎么这么别扭,哈哈
avatar
b*k
58
cider太绕了,我拒绝继续琢磨:(

【在 f******t 的大作中提到】
: 我琢磨了一下,貌似你吃亏了呀,瓦卡卡。。。
avatar
f*t
59
娃哈哈,我和cider毕竟交浅言深嘛//得意ing

【在 b*********k 的大作中提到】
: cider太绕了,我拒绝继续琢磨:(
avatar
b*k
60
瞧你得意的,bso自己聪慧无边嘛,xmjdh,哈哈,周末愉快

【在 f******t 的大作中提到】
: 娃哈哈,我和cider毕竟交浅言深嘛//得意ing
avatar
w*r
61
智力。。

【在 L******t 的大作中提到】
: 我以前还以为恩恩小可爱是一对呢。。。
avatar
s*e
62
星妹当然火了,呵呵。。。

【在 L******t 的大作中提到】
: 。。。原来这里还藏了一个突现的。
avatar
f*t
63
恩,说到无边,让我想起“X二”这个典故来了。
明天要起早出门玩,愁啊,不知道该穿什么衣服和鞋子出门。。。

【在 b*********k 的大作中提到】
: 瞧你得意的,bso自己聪慧无边嘛,xmjdh,哈哈,周末愉快
avatar
b*k
64
说说典故
btw,穿舒服又上相的呗

【在 f******t 的大作中提到】
: 恩,说到无边,让我想起“X二”这个典故来了。
: 明天要起早出门玩,愁啊,不知道该穿什么衣服和鞋子出门。。。

avatar
s*e
65
虫二,呵呵。。。

【在 b*********k 的大作中提到】
: 说说典故
: btw,穿舒服又上相的呗

avatar
b*k
66
不认识:(

【在 s*****e 的大作中提到】
: 虫二,呵呵。。。
avatar
l*i
67
虫二 就是風月无边的意思 当然了,那虫字上面还少了一撇。
那好像是当年乾隆找程淮秀玩的时候搞的一个文字游戏。

【在 b*********k 的大作中提到】
: 不认识:(
avatar
b*k
68
原来这样,哈哈

【在 l**i 的大作中提到】
: 虫二 就是風月无边的意思 当然了,那虫字上面还少了一撇。
: 那好像是当年乾隆找程淮秀玩的时候搞的一个文字游戏。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。