标签归档:Google

140个Google的面试题

某猎头收集了140多个Google的面试题,都张到他的Blog中了,主要是下面这些职位的,因为被墙,且无任何敏感信息,所以,我原文搬过来了。

Product Marketing Manager
Product Manager
Software Engineer
Software Engineer in Test
Quantitative Compensation Analyst
Engineering Manager
AdWords Associate
这篇Blog例举了Google用来面试下面这几个职位的面试题。很多不是很容易回答,不过都比较经典与变态,是Google,Microsoft,Amazon之类的公司……..

Google发布开源Web安全扫描器【下载】

谷歌发布了开源Web安全扫描器,帮助Web开发者测试他们的应用是否安全。这款软件叫做Skipfish,它的功能类似Nmap或Nessus,不过谷歌声称有这些工具有所区别,并且在速度上比他们更快。使用Skipfish,可以帮助开发者快速检查的的跨站攻击,SQL和XML注入攻击,然后会系统会成产报道。

Skipfish是纯C语言开发,可以很容易处理每秒2000个HTTP请求,在跨本地网络测试中,在占有CPU和内存都很少的情况下,每秒能处理超过7000个请求。但……..

Google Gears for Attackers

Google Gears是一个用来开发离线网络应用的工具,是一个JavaScript应用编程接口,通过Google Gears可以允许多种Web应用程序脱机运行,可以让用户在上线或者离线状态下运行网络程序,其源代码是公开的。

Google Gears包括两大模块:Database和LocalServer。可能存在安全问题的地方:同源策略和用户权限。Google Gears以前爆出过同源策略的漏洞:“Google Gears WorkerPool API绕过同源策略”。

在这里我介绍的是另一种攻击方式…….

Google Wave XSS

描述:
Google Wave 是 Google 的一款网络交流服务。它将电子邮件和即时通讯结合起来,使人们的交流更方便。Wave Gadget 是目前 Google Wave 两种扩展中的其中一种。Gadgets 是功能完备的应用。
Wave Gadget 可以引用一个外域的xml文件来实现用户所需要的功能。但是 Wave Gadget 却对其所引用的xml文件的内容没有做安全限制,这导致…….

fedora11安装google chrome

在linux下面对于我玩儿开发板确实很方便,但是浏览器是我最最讨厌的Firefox~~~所以换成chrome最好,这样我的书签也可以正常平移过来~~~上午google半天在一个角落找到这个东西。

第一步:建立一个软件源仓库文件

vim /etc/yum.repos.d/chromium.repo
第二步:在此文件中写下…….