趋势科技秋招笔试:网络协议与信息安全考点解析
趋势科技2019秋招技术岗的笔试说实话在当年那一批安全公司里算是比较有特点的。大部分人备考时都盯着常规开发岗的面经刷题结果到了考场上才发现客观题里网络协议和信息安全的比重比想象中大得多而且很多题不是靠背概念就能答对的它考的是你真正有没有在网络环境里抓过包、在Linux上敲过命令、分析过一段恶意行为。我当年是考前一周才拿到上一届留下来的知识点回忆仓促之间踩了不少坑。这篇文章我就把这类客观题的知识点结构、出题思路和备考方法重新梳理一遍希望能帮你少走一点弯路。这套内容适合几类人一是目标明确要投趋势科技安全岗、开发岗、测试岗的应届生二是打算把网络安全作为方向、但还没系统整理过知识树的在校生三是想看看安全厂商技术笔试和普通互联网公司有什么差异的从业者。即使不是2019届这篇汇总里的考点也基本覆盖了近几年安全类岗位笔试的常见范围可以当作一份精简版的考前自查清单。1. 先弄清楚这份“客观题汇总”到底是什么1.1 趋势科技秋招笔试的题量结构和时间压力那年趋势科技的笔试是在线答题技术岗的客观题大概包含单选、多选和判断题量在60到80道之间时长通常是一个小时出头。乍一看时间还算充裕但真正开始做之后会发现单题平均思考时间不到一分钟而且多选题的扣分策略很坑——多选、少选、错选都可能不给分这就逼着你必须对知识点有准确判断不能靠蒙。客观题并不是全部。整套笔试题还会在最后附带两道简单的主观题比如让你写一段代码或者分析一段安全日志但客观题才是决定能否进入面试环节的关键门槛。我当时认识一个履历很漂亮的同学就是因为客观题正确率太低连后面的编程题都没来得及好好做就被刷掉了。所以客观题千万不要抱着“混个及格”的心态它的筛选性质非常明确。1.2 客观题在整场笔试里的定位一个常见的误解是既然投的是技术岗笔试就应该以算法题为主客观题只是走个过场。但安全厂商并不这么想。安全公司对基础知识的系统性非常看重因为实际工作中你面对的是一整套网络环境、操作系统和应用栈任何一个环节概念模糊都可能造成误判。客观题表面上是知识考察实际上是在过滤那些“只会刷LeetCode但不知道DNS解析流程”的候选人。另外客观题的另一个作用是建立安全基线。作为安全厂商入职后要处理客户端、网关、邮件安全、云安全等多个产品线底层涉及TCP/IP栈、文件系统、编译器行为等硬核知识。笔试题里出现大量网络和系统细节本质上就是在筛选“具备底层基础”的人而不是临时背几道八股就能混过去的。2. 考点分布与高频知识模块拆解2.1 网络协议与数据包分析是绝对大头如果让我用一句话总结这份客观题的调性那就是“网络协议无处不在”。无论是安全岗、研发岗还是测试岗计算机网络知识都能占到客观题的三分之一以上。重点集中在TCP三次握手、四次挥手、TCP与UDP对比、IP地址划分、子网掩码计算、DNS解析流程、HTTP和HTTPS的区别、常见端口号这些基础模块。其中特别容易翻车的是带计算性质的题目比如“一个B类地址段需要划分成能容纳至少500台主机的子网子网掩码是多少”。这种题看起来简单但考场上时间一紧张就很容易忘记“主机位全0和全1不可用”这个限制。我建议你在复习时把“2的幂次表”从头到尾背熟网段划分题基本就是数学换算不该丢分。数据包分析类的选择题在趋势科技笔试里也出现过。比如给出一段TCP首部的十六进制数据问你SYN标志位在哪里、序列号是多少。这类题考察的不是记忆力而是你是否真正理解TCP首部结构。如果你只是知道三次握手的名字而没打开Wireshark看过实际报文这类题基本拿不到分。我的建议是复习时用Wireshark抓一次自己访问网页的完整流程把TCP三次握手、HTTP请求响应对应到真实报文上再去笔试就会从容很多。2.2 操作系统和Linux命令的实操型考点操作系统模块的题目主要集中在进程与线程、进程调度算法、内存分配、虚拟内存、文件描述符、死锁条件等内容。这部分和普通开发岗笔试类似但安全厂商会更偏爱考察一些贴近实际排查的问题。例如“一个进程卡死了先用哪条命令查看状态”“如何查看某端口被哪个进程占用”这类题目会把操作系统概念和Linux实操绑定在一起。Linux命令的考察形式也很有安全风格。题目可能直接给你一段top、ps、netstat、lsof的输出让你判断哪个进程存在问题。还有的是给出一段shell命令让你说出执行效果。比如find / -perm -4000 -type f这类查找SUID文件的命令在安全笔试里就是高频考点。它背后藏着的是对Linux权限体系和安全风险的理解不只是单纯的命令记忆。我当年复习时把常用的排查命令分成几类整理进程查看与信号操作、网络连接状态排查、文件权限与特殊属性查看、日志查看看门狗命令。这套分类方式不仅对笔试有用对后面面试和实际工作帮助也很大。建议你也按这种方式整理而不是每天零散地背几个命令。2.3 数据结构、算法与编程基础拿分稳客观题中的数据结构和算法题目不是硬核手写代码而是偏概念和代码阅读。二叉树的前中后序遍历顺序、哈希冲突的解决方法、链表和数组的优缺点对比、栈和队列的应用场景、排序算法的时间复杂度和稳定性这些是最常出现的。和那些以算法题为主的公司相比趋势科技的这类客观题难度算温和的但多选题里会在“稳定性”上设陷阱。比如“以下哪些排序算法是稳定的”这种题如果对各个排序算法的实现细节不够熟悉很容易在堆排序和快速排序上栽跟头。我建议你用一个表格把所有常见排序算法的时间复杂度、空间复杂度、稳定性整理清楚反复默写。不要只看结论要理解为什么——比如选择排序为什么不稳定因为交换操作可能把相同关键字的相对顺序打乱。编程基础部分偶尔也会出现一些C/C相关的题目像指针和数组的关系、内存泄漏的原因、malloc和free的配对、栈区和堆区的区别。安全厂商用C/C比较多所以这类基础考的并不浅。有一题让我印象很深刻问“输出一个空类的大小是多少”这其实涉及C对象模型和内存对齐的知识只背过“空类是1”是不够的还要理解为什么要占一个字节来区分不同对象。3. 信息安全特色题与普通开发岗拉开差距的地方3.1 加密算法和哈希算法的基础原理信息安全特色题是趋势科技笔试里最区别于普通互联网公司的地方。加密和哈希算法几乎是必考内容但考察方式不会让你写代码而是让你判断算法特性。比如“以下哪些属于对称加密算法”“RSA的安全性基于什么数学难题”“MD5和SHA-1在安全性上的主要问题是什么”。这类题其实有非常清晰的复习思路。你先要建立一条分类线对称加密有AES、DES、3DES、RC4非对称加密有RSA、ECC、Diffie-Hellman哈希算法有MD5、SHA-1、SHA-256、SHA-3。然后要理解每个算法的典型应用场景比如HTTPS握手过程里如何使用非对称加密交换密钥、再用对称加密传输数据。把这些场景串联起来记忆会更牢靠。另外要注意哈希算法和安全性的结合题例如“彩虹表攻击针对的是什么”。很多人会下意识觉得是加密算法强度不够其实是哈希查表破解。题目背后的考点是哈希不是加密它不可逆但如果你在用户表中明文存哈希值攻击者可以用预计算的彩虹表反向匹配。这种贴近实际安全的考察正是安全厂商笔试的独特口味。3.2 Web安全常见漏洞的理解题Web安全漏洞模块也是高频出题区而且出题方式非常接地气。它会给你一段简短的代码或场景让你判断存在什么漏洞。SQL注入、XSS、CSRF、文件包含、命令注入、路径遍历是几个反复出现的核心考点。比如给一段拼接SQL查询字符串的代码问你存在什么问题这比单纯问“什么是SQL注入”要难一个层次因为它要求你具备代码审计的基本感觉。复习Web安全漏洞时我建议不要只背概念而是用DVWA一个开源的靶场环境实际练习一遍。你自己动手提交一次SQL注入payload、自己构造一个XSS弹窗就会更容易理解漏洞触发的条件。笔试中很多多选题喜欢问“以下哪些输入会触发这个漏洞”如果没有实战经验你很难判断一些边界情况。还有一个常考的方向是HTTP协议安全头比如X-Frame-Options、Content-Security-Policy、HSTS等。题目会问“设置哪个响应头可以在一定程度上防御点击劫持”。这类题在趋势科技的笔试里出现过不止一次属于纯记忆但性价比很高的考点。你只需要整理一份安全头的清单记住每个头的用途和防御目标这部分就能稳定得分。3.3 恶意代码分析与逆向基础的选择题思路安全厂商笔试里偶尔会出现几道和恶意代码分析相关的客观题难度并不深但非常有意思。比如给你一段简化后的汇编代码让你判断它做了什么事或者给你一段可疑的PowerShell命令问你它的行为特征。这类题在面试中更容易出现笔试还是会以较为基础的概念为主比如PE文件结构、加壳与脱壳、静态分析和动态分析的区别。我在复习时发现这类题不需要你真的精通逆向但需要理解安全分析的基本流程。比如“行为分析是指在隔离环境中运行样本并观察其行为”“静态分析是指在不运行样本的情况下检查文件内容”。这些概念题拿分很容易但它为后续面试中的技术深挖做铺垫。如果你能在客观题复习阶段就搞懂这些术语面试时遇到相关问题就不会慌。对于汇编基础薄弱的同学我的建议是不要在这里花大量时间死磕因为笔试占比不大性价比不高。只需要知道常见的指令功能比如mov、push、call、jmp再知道一个程序加载后可能在注册表写键值、创建互斥体、连接远程IP等行为特征就基本能应付选择题了。4. 实操我是怎么准备和刷题的4.1 先拿学历真题和模拟题摸底备考第一步不是马上翻书而是先做一次摸底。我当时找到一份上一届流传出来的考点回忆和几套模拟题在完全没复习的情况下掐时间做了一遍然后统计每个模块的正确率。摸底的目的不是打击自己而是让你知道时间应该花在哪里。如果你网络协议正确率只有40%而数据结构正确率有70%就应该把主要精力放在网络上。摸底还有一个好处是你对职位方向会有更直观的感知。技术岗其实细分很多有杀毒引擎研发、云安全研发、Web安全、测试开发等不同方向。笔试题虽然是同一张卷子但不同知识模块的权重对你而言意义不同。如果你对底层研发感兴趣网络和操作系统部分就要拿高分如果偏向Web方向Web安全漏洞相关的题就要尽可能拿到分。4.2 按知识点刷题而不是按套卷刷这是我踩了不少坑之后才悟出来的方法。很多人刷题喜欢一套一套地刷但客观题的知识点范围太散套卷刷题容易形成“会的反复会不会的始终不会”的假熟练。我更推荐的做法是先按知识点把题目拆开比如集中刷三天网络协议再集中刷两天操作系统每个知识点刷透之后再混合刷套题。具体操作上你可以用表格做一个刷题计划表比如第一周网络协议、第二周操作系统和Linux命令、第三周Web安全和密码学。每完成一个知识点就整理一份错题笔记记录正确的知识点解释和当时的错误思路。这个方法虽然看起来慢但效率非常高。我备考那周就是因为时间太紧跳过摸底直接套卷刷结果多选题还是一错一大片。4.3 错题整理和复盘的时间安排错题整理不是把正确答案抄一遍而是要把每个错题背后的知识点吃透。我的做法是每道错题写三行笔记第一行写这道题考什么知识点第二行写我为什么选错第三行写正确思路或记忆口诀。比如“子网掩码计算错误忘记全0全1不可用下次先减2再算合法主机数”。这样在你考前回顾时不需要重新做一遍题看笔记就能快速回忆。复盘的时间安排也很关键。我习惯每天晚上花半小时整体回顾当天的错题而不是当天做完题就立刻改。因为间隔一段时间后再看错题能检验自己是不是真正掌握了而不是靠着做题时对答案的短暂印象。如果你做对了改错题后第二天还能做对那才是真的掌握了。5. 常见失分点与排查技巧实录5.1 网络类题目的经典陷阱网络题最大的坑不是知识点难而是选项描述里暗藏了许多“看似对但经不起推敲”的表述。比如“UDP是面向无连接的协议所以它的传输是不可靠的但UDP可以使用校验和来保证数据完整性”这个选项前半句正确但后半句的“保证数据完整性”其实是不准确的UDP校验和只能检测错误不能保证一定恢复或完整。这种选项就是在考察你是否对概念有精确的理解。另一个高频陷阱是TCP和UDP的端口号。很多同学容易混淆“DNS使用TCP还是UDP”“DHCP使用什么传输层协议”。正确答案是DNS在正常查询时用UDP在区域传输时用TCPDHCP则基于UDP。这种题不靠推理就靠知识点记忆。建议最后复习阶段把自己经常混淆的“协议端口号传输层协议”整理成一张速查表。5.2 操作系统类题目的易错点操作系统题目里死锁的四个必要条件、进程和线程的区别、虚拟内存和物理内存的关系这三类是最容易出现多选少选的情况。死锁的必要条件是互斥、持有并等待、不可剥夺、循环等待这四个条件缺一不可。多选题经常拿其中三个来迷惑你比如把“抢占式调度”也混进去你要能一眼排除。Linux命令题也有一个需要特别注意的地方命令选项在不同发行版下可能不同但笔试通常默认常见场景。比如查看端口占用netstat -tunlp和ss -tunlp是两个高频答案。题目会把netstat -an中的“-a”“-n”拿来挖坑你要知道-a显示所有连接和监听端口-n以数字形式显示地址和端口而“-p”才是显示进程 PID。如果命令含义不清晰看到选项就很容易犹豫。5.3 编程题客观化的阅读技巧客观题里出现的编程题不会要求你写完整代码而是给一段代码让你判断输出结果或指出错误。这类题的失分点通常在于没有仔细跟踪代码中的类型转换和边界条件。比如C/C里char类型和int类型做算术运算时是怎么发生隐式类型转换的unsigned int和signed int在比较大小的时候会发生什么。这些细节在平时的LeetCode刷题里不太会暴露但在安全厂商的笔试题里是个考察点。还有一个技巧是看到循环和递归时先在草稿纸上画出变量变化表。很多同学觉得自己心算能力足够直接读代码就写答案结果差一步看错了自增运算符的位置。笔试的阅读题不是考你智力而是考你严谨性。养成逐行跟踪变量的习惯这类题的正确率会明显提升。6. 写在最后的几点体会趋势科技2019秋招这套客观题给我的最大感受是它不追求偏题怪题反而把大量分数压在工程师日常工作中会接触的基础知识点上。如果你大学期间真的动手配置过网络、排查过Linux服务器、写过几段有安全缺陷的代码你会发现这些题做起来非常顺手。说白了笔试筛的不是“背诵能力强的人”而是“平时就对系统底层和网络安全有好奇心的人”。如果你还在准备阶段我建议你不要只盯着题库而是去折腾一台Linux虚拟机、搭一个简单的Web应用、抓一抓自己的网络流量。这些动手经验在笔试里可能只体现在一两道题的印象分上但在面试和将来的工作中会成为你真正的优势。客观题拿高分只是第一步它值得你用心对待但它不是终点。

相关新闻

STM32U575/585 GPDMA使用指南:从CubeMX配置到链表实战

STM32U575/585 GPDMA使用指南:从CubeMX配置到链表实战

很多从 STM32F1/F4 跳到 STM32U575/585 的工程师,第一次打开 CubeMX 找 DMA 配置时都会愣一下:外设列表里没有经典的 DMA1/DMA2,而是 GPDMA。如果你去翻 RM0456,会看到它的全称是 General-Purpose Direct Memory Access&#xff0…

2026/8/29 12:30:49 阅读更多 →
数学建模实战:从数据比较到归因分析的核心方法与避坑指南

数学建模实战:从数据比较到归因分析的核心方法与避坑指南

1. 从“比大小”到“找关系”:数学建模中的比较与归因 在数学建模的实战中,我们拿到数据后的第一反应,往往不是立刻套用复杂的算法,而是先问两个最朴素的问题: “这些数据谁好谁坏?” 和 “是什么导致了…

2026/8/29 12:30:49 阅读更多 →
蓝桥杯国赛真题解析:从算法思维到工程能力的系统性提升

蓝桥杯国赛真题解析:从算法思维到工程能力的系统性提升

1. 从“真题”到“能力地图”:蓝桥杯国赛的深层价值最近在整理资料时,翻到了第十一届蓝桥杯Python大学组国赛的真题。每次看到这些题目,总感觉它们不仅仅是几道编程题,更像是一张精心绘制的能力地图,清晰地标出了从“会…

2026/8/29 12:30:49 阅读更多 →

最新新闻

基于STM32的工业电机控制与功率器件选型实战指南

基于STM32的工业电机控制与功率器件选型实战指南

做工业电机控制的同行应该都有这种感觉:方案这东西,听着高大上,落到板子上全是细节。这两年我陆续做了几个基于STM32的工业电机驱动项目,从最开始的直流有刷、到无刷电机的方波控制,再到后面真正跑FOC,整套…

2026/8/29 13:08:07 阅读更多 →
Floyd算法全解析:动态规划求所有点对最短路径的原理与实现

Floyd算法全解析:动态规划求所有点对最短路径的原理与实现

1. 项目概述:从“点对点”到“全局最优”的路径探索 在数据建模和网络分析的世界里,我们常常会遇到这样的问题:给定一个带权图(比如城市间的公路网,节点是城市,边是道路,权值是距离或时间&#…

2026/8/29 13:08:07 阅读更多 →
单片机门禁系统设计:从状态机到模块化编程的嵌入式实战

单片机门禁系统设计:从状态机到模块化编程的嵌入式实战

1. 项目概述:从一道国赛真题看单片机系统设计精髓 “门禁系统”这个题目,乍一看平平无奇,不就是刷卡开门嘛。但当你拿到的是蓝桥杯第三届单片机国赛的试题时,味道就完全不一样了。这不仅仅是一个功能实现题,它是一张综…

2026/8/29 13:08:07 阅读更多 →
Vue3文本域(Textarea)

Vue3文本域(Textarea)

效果如下图: 在线预览 APIs Textarea 参数说明类型默认值width文本域宽度,单位 pxstring | number‘100%’allowClear可以点击清除图标删除内容booleanfalseautoSize自适应内容高度boolean | {minRows?: number, maxRows?: number}falsedisabled是否…

2026/8/29 13:08:07 阅读更多 →
你的PPT还在“写”吗?毕夏AI官网正在把学术汇报变成“聊”出来的事

你的PPT还在“写”吗?毕夏AI官网正在把学术汇报变成“聊”出来的事

毕夏AI官网 www.bixiaai.com 毕夏AI写作官网 www.bixiaai.com 毕夏官网 www.bixiaai.com 毕夏智能写作官网 www.bixiaai.com 各位论文写作者,大家好。 每到开题季、答辩季和组会前夕,我后台收到最多的求助往往不是“论文怎么写”,而是…

2026/8/29 13:08:07 阅读更多 →
开发过程教学——交友小程序

开发过程教学——交友小程序

交友小程序1. 我的基本信息2. 我的人脉2.1 我的关注2.2 我的粉丝3. 我的视频4. 我的相册特别注意:由于小程序分包限制2M以内,所以要注意图片和视频的处理。1. 我的基本信息 数据库表: 我的基本信息我的登录退出记录我的登录状态&#xff08…

2026/8/29 13:07:07 阅读更多 →

日新闻

etc目录下的profile.d文件目录设置环境变量和全局脚本shell

etc目录下的profile.d文件目录设置环境变量和全局脚本shell

一、设置环境变量etc目录下的profile.d文件目录 /etc/profile.d1、编写 vi test.sh文件内容# jdk变量 export ZHK_HOME/root export PATH$PATH:$ZHK_HOME/test # 可以取出来ZHK_HOME变量给ZZZ_HOME赋值 export ZZZ_HOME${ZHK_HOME}/test2、刷新 执行source /etc/profile 命令使…

2026/8/29 0:00:24 阅读更多 →
【JavaScript】内存管理-垃圾回收机制-内存泄露

【JavaScript】内存管理-垃圾回收机制-内存泄露

内存管理 C 语言这样的底层语言一般都有底层的内存管理接口,比如 malloc()和free()。 而 JavaScript 是在创建变量(对象,字符串等)时自动进行了分配内存,并且在不使用它们时“自动”释放。释放的过程称为垃圾回收。 整…

2026/8/29 0:00:24 阅读更多 →
Labgrid-MCP:为嵌入式硬件实验室接入AI Agent操控能力

Labgrid-MCP:为嵌入式硬件实验室接入AI Agent操控能力

Labgrid-MCP 的目标是把 MCP(Model Context Protocol)能力延伸到真实嵌入式硬件实验室:AI Agent 通过一个标准化的 MCP Server,就能查看目标板状态、控制上电断电、复位开发板、读取串口日志,甚至执行镜像刷写。对于经…

2026/8/29 0:00:24 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/28 11:23:26 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/28 23:05:07 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/28 19:47:53 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/29 4:34:53 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/28 17:43:04 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/29 2:05:18 阅读更多 →