2023网络安全面试题(附答案)+面经

前言

随着国家政策的扶持,网络安全行业也越来越为大众所熟知,相应的想要进入到网络安全行业的人也越来越多,为了拿到心仪的Offer之外,除了学好网络安全知识以外,还要应对好企业的面试。

所以在这里我归纳总结了一些网络安全方面的常见面试题,希望能对大家有所帮助。

内容来自于社群内2023届毕业生毕业前的持续整理和收集的安全岗面试题及面试经验分享~
前排提醒:文末有全套面试题的领取方式哦!

第一套面试题

1、什么是SQL注入攻击
2、什么是XSS攻击
3、什么是CSRF攻击
4、什么是文件上传漏洞
5、DDos 攻击
6、重要协议分布图
7、arp协议的工作原理
8、什么是RARP?工作原理
9、dns是什么?dns的工作原理
10、rip协议是什么? rip的工作原理
11、RIP的缺点
12、OSPF协议? OSPF的工作原理
13、TCP与UDP区别总结?
14、什么是三次握手四次挥手?tcp为什么要三次握手?
15、GET和 POST的区别
16、Cookies和session区别
17、session 的工作原理?
18、一次完整的HTTP请求过程
19、HTTPS和HTTP的区别
20、OSI 的七层模型都有哪些?
21、http长连接和短连接的区别
22、TCP如何保证可靠传输?
23、常见的状态码有哪些?
24、什么是SSL? https是如何保证数据传输的安全(SSL是怎么工作保证安全的)
25、如何保证公钥不被篡改?
26、php爆绝对路径方法?
27、你常用的渗透工具有哪些,最常用的是哪个?
28、xss盲打到内网服务器的利用
29、鱼叉式攻击和水坑攻击
30、什么是虚拟机逃逸?
31、中间人攻击?
32、TCP三次握手过程?
33、七层模型?
34、对于云安全的理解
35、了解过websocket吗?
36、DDOS是什么?有哪些?CC攻击是什么?区别是什么?
37、land攻击是什么?
38、你会如何进行信息收集?
39、什么是CRLF注入攻击?
40、防止XSS,前端后端两个角度?
41、如何防护一个端口的安全?
42、webshell检测思路?
43、GPC是什么?开启了怎么绕过
44、web常用的加密算法有什么
45、XSS除了获取cookies还能做什么?
46、运营商(或其他)网络劫持
47、DNS欺骗是什么
48、缓冲区溢出原理和防御
49、网络安全事件应急响应
50、企业内部安全
51、业务上线前,怎么测试,从哪些角度测试
52、应用有漏洞,但是无法修复和停用,你怎么办
53、CSRF怎么防护?
54、文件上传绕过方法?
55、验证码相关利用点
56、cookie你会测试什么内容
57、说出几个业务逻辑漏洞类型?
58、简述文件包含漏洞
59、业务逻辑漏洞,用户任意密码重置有什么例子,因为什么因素导致的?
60、渗透测试过程中发现一个只能上传zip文件的功能,有什么可能的思路?
61、为什么aspx木马权限比asp大?
62、只有一个登录页面有哪些思路?
63、请求头中哪些是有危害的?
64、谈谈水平/垂直/未授权越权访问的区别?
65、xss有什么?执行存储型的xss的危害和原理
66、主机疑似遭到入侵,要看哪里的日志
67、python常用的标准库
68、reverse tcp和 bind tcp的区别?
69、oauth认证过程中可能会出现什么问题,导致什么样的漏洞?
70、做了cdn的网站如何获取真实IP
71、如何实现跨域?
72、jsonp跨域与CORS跨域的区别?
73、算法?了解过什么排序?
74、SSRF漏洞利用?
75、常见后门方式?
76、open basedir访问目录限制绕过方法?
77、PHP代码审计中容易出问题的点?
78、红蓝对抗中蓝队反杀红队场景和姿势?
79、linux计划任务,黑客隐藏自己的计划任务会怎么做?
80、Redis未授权常见getshell的几种方式?
81、JWT的攻击手法? (头部、负载、签名)
82、JAVA中间件的漏洞,举几个例子?
83、DNS外带可以用在哪些漏洞?
84、中间件漏洞总结?
85、谈一谈Windows系统与Linux系统提权的思路?
86、ython有哪些框架,其中出现过哪些漏洞
87、小程序的渗透和普通渗透的差异
88、app本身的漏洞测试四大组件
89、IDS/IPS防护原理及绕过思路
90、json的csrf的利用
91、json格式的数据包可以测哪些漏洞
92、内网服务器,如何进行信息收集?
93、如果拿下了内网边界层的某一个机器,如何对内网其他进行探测?

部分内容展示:



第二套面试题

1、php爆绝对路径方法?
2、你常用的渗透工具有哪些,最常用的是哪个?
3、xss盲打到内网服务器的利用
4、鱼叉式攻击和水坑攻击?
5、什么是虚拟机逃逸?
6、中间人攻击?
7、TCP三次握手过程?
8、七层模型?
9、对于云安全的理解
10、了解过websocket吗?
11、DDOS是什么?有哪些?CC攻击是什么?区别是什么?
12、land攻击是什么
13、你会如何进行信息收集?
14、什么是CRLF注入攻击?
15、防止XSS,前端后端两个角度?
16、如何防护一个端口的安全?
17、webshell检测思路?
18、发现IIS的网站,怎样试它的漏洞?(根据版本)
19、GPC是什么?开启了怎么绕过
20、web常用的加密算法有什么
21、XSS除了获取cookies还能做什么?
22、运营商(或其他)网络劫持
23、DNS欺骗是什么
24、缓冲区溢出原理和防御
25、网络安全事件应急响应
26、企业内部安全
27、业务上线前,怎么测试,从哪些角度测试
28、应用有漏洞,但是无法修复和停用,你怎么办
29、CSRF怎么防护?
30、文件上传绕过方法?
31、验证码相关利用点
32、cookie你会测试什么内容
33、说出几个业务逻辑漏洞类型?
34、简述文件包含漏洞
35、业务逻辑漏洞,用户任意密码重置有什么例子,因为什么因素导致的?
36、渗透测试过程中发现一个只能上传zip文件的功能,有什么可能的思路?
37、为什么aspx木马权限比asp大?
38、只有一个登录页面有哪些思路?
39、请求头中哪些是有危害的?
40、谈谈水平/垂直/未授权越权访问的区别?
41、xss有什么?执行存储型的xss的危害和原理
42、主机疑似遭到入侵,要看哪里的日志
43、python常用的标准库
44、reverse_tcp 和 bind_tcp 的区别?
45、oauth认证过程中可能会出现什么问题,导致什么样的漏洞?
46、做了cdn的网站如何获取真实IP
47、如何实现跨域?
48、jsonp跨域与CORS跨域的区别?
49、算法?了解过什么排序?
50、SSRF漏洞利用?
51、常见后门方式?
52、open_basedir访问目录限制绕过方法?
53、PHP代码审计中容易出问题的点?
54、红蓝对抗中蓝队反杀红队场景和姿势?
55、linux计划任务,黑客隐藏自己的计划任务会怎么做?
56、Redis未授权常见getshell的几种方式?
57、JWT的攻击手法?(头部、负载、签名)
58、JAVA中间件的漏洞,举几个例子?
59、DNS外带可以用在哪些漏洞?
60、HTTP-Only禁止的是JS读取cookie信息,如何绕过这个获取cookie
61、中间件漏洞总结?
62、谈一谈Windows系统与Linux系统提权的思路?
63、python有哪些框架,其中出现过哪些漏洞
64、小程序的渗透和普通渗透的差异
65、app本身的漏洞测试 四大组件
66、IDS/IPS防护原理及绕过思路
67、json的csrf的利用
68、json格式的数据包可以测哪些漏洞
69、简述xxe漏洞原理与利用方式
70、内网服务器,如何进行信息收集?
71、如果拿下了内网边界层的某一个机器,如何对内网其他进行探测?

部分内容展示

在这里插入图片描述


资料整理自网络,仅作免费交流分享,侵权删!

需要上述内容的小伙伴可以扫描下方CSDN官方合作整理的【282G】网络安全工程师合集,里面包括有:学习路线+视频教程+技术文籍+面试题等等内容

​如果二维码失效,可以点击下方链接,资料是一样的哦
【282G】网络安全&黑客技术零基础到进阶全套学习大礼包,免费分享!

面试经验


一、字节跳动-渗透测试实习生

  • 自我介绍
  • 渗透的流程
  • 信息收集如何处理子域名爆破的泛解析问题
  • 如何绕过CDN查找真实ip
  • phpinfo你会关注哪些信息
  • 有没有了解过权限维持
  • 说一个你感觉不错的漏洞,展开讲讲
  • 输出到href的XSS如何防御
  • samesite防御CSRF的原理
  • CSRF防御
  • json格式的CSRF如何防御
  • 浏览器解析顺序和解码顺序
  • 过滤逗号的SQL注入如何绕过
  • 过滤limit后的逗号如何绕过
  • fastjson相关漏洞
  • 说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答


二、深信服-漏洞研究员实习

  • 自我介绍
  • 在xx实习的时候做什么东西
  • 渗透测试的思路简单说一下
  • 护网在里面担当一个什么样的角色
  • 红队的一些思路
  • 拿下系统后有没有做横向
  • 前段时间那个log4j有研究吗,可以简单说一下吗
  • (继上一个问题)有哪些混淆绕过的方法
  • 内存马有没有了解过
  • 冰蝎、哥斯拉这些工具有没有了解过
  • 做攻击队的时候有没有研究过什么攻击,比如研究一些工具还是魔改什么的
  • 那么多漏洞和攻击,比较擅长哪一个
  • 说一下shiro反序列化的形成原因、利用链
  • 对一些bypass的方法有没有了解过,有什么姿势可以简单介绍一下
  • 反问

    三、字节跳动-安全研究实习生
  • 你投的岗位是安全研究实习生,你了解我们这边主要是做什么的吗
  • 自我介绍
  • 现在有什么比较想做的方向吗,比如你写的代码审计、攻防演练、你在学校的研究方向(密码学)其实是三个大方向,现在有什么比较想做的吗
  • 有没有审过开源框架、cms、中间件之类的
  • 面试官介绍了工作内容
  • 我看你简历上有几段实习经历和项目经历,先聊一下实习经历吧,在A主要做什么的
  • 详细聊聊入侵检测主要在做什么,遇到的问题
  • 关于入侵检测产生大量误报的原因,有没有分析过,有没有比较好的解决方法
  • 和A比起来,B的应该就比较偏攻击方对吧,有打仗(雾,面试官好像确实是这么说的)有代码审计,聊一下在B主要做了些什么
  • 审表达式引擎的步骤和思路
  • 刚刚你说的审计听起来好像和普通开发的审计差不多,都是通过程序流、文档去做,有没有从安全方面入手审计一些项目
  • xxe是怎么造成的,从代码层面来看
  • 我看你简历有很多攻防演练经历对吧,这几段攻防演练经历有没有哪一次印象比较深刻的,挑一个聊一聊
  • 你的这次攻击好像更多的是利用弱口令,有没有一些更有技巧的方法
  • 这个头像上传的webshell是怎么上传的
  • 还有什么其他的检验方式?要怎么绕过?
  • 这两天log4j漏洞很火,有没有去了解一下
  • 面试官最后介绍业务
  • 反问环节

    四、腾讯-安全技术实习生
  • 自我介绍
  • sql注入了解吗,讲一讲二次注入的原理
  • 二次注入要怎么修复
  • sql注入过waf了解吗,若一个sql注入过滤了information关键词,怎么绕过
  • Redis未授权访问
  • 渗透测试的一个完整流程
  • 打ctf的时候有没有遇到什么印象特别深的题目
  • 文件下载漏洞有没有什么比较好的利用方式
  • 利用文件下载漏洞找文件名具体是找什么文件名(读取文件一般会读取哪些文件)(ctf中?实战中?)
  • 命令执行漏洞,http不出网有什么比较好的处理方法(发散一点说)
  • 接上一题,通过隧道通信,详细讲讲通过什么类型的隧道,讲讲具体操作
  • 漏洞预警
  • 有没有复现过中间件类型的漏洞(有没有完整的复现过漏洞)
  • 在学校的攻防演练中扮演的角色的主要职责是什么


五、小鹏汽车-安全工程师

  • 自我介绍
  • 有没有挖过src?
  • 平时web渗透怎么学的,有实战吗?有过成功发现漏洞的经历吗?
  • 做web渗透时接触过哪些工具
  • xxe漏洞是什么?ssrf是什么?
  • 打ctf的时候负责什么方向的题
  • 为什么要搞信息安全,对安全这一块有多大的兴趣,以后会不会转行,还是打算一直从事安全方面工作
  • 自己平时怎么学安全的,如果让你做一个新的方向(app安全),会投入多少时间去学习,还是说有自己想做的方向
  • 聊一聊代码审计的流程
  • 平时是怎么做代码审计的
  • 有没有审计过开源框架、CMS?
  • 怎么判断一个数据库是mysql还是oracle的?
  • sql注入的种类,利用方式?
  • 聊一聊sql注入的原理及防御思路
  • 做开发的时候用的是什么语言
  • 做java开发的时候用过什么框架,能不能做java安全开发
  • 有没有做过安卓开发
  • 有没有用python写过工具?
  • msf利用的是哪个漏洞,有没有成功反弹?
  • 护网的时候主要做了些什么,聊一聊对安全产品的理解
  • 公司现在需要做app安全的人,现在要你做的话,你会去学吗,或者说感兴趣吗,还是说有别的想做的,不想做app安全,能投入多少时间去学
  • 内网渗透了解吗?聊一聊内网渗透的思路

尾言

最后,需要上述面试题和面经的小伙伴可以扫描下方CSDN官方合作整理的【282G】网络安全工程师合集,里面包括有:学习路线+视频教程+技术文籍+面试题等等内容

​如果二维码失效,可以点击下方链接,资料是一样的哦
【282G】《黑客&网络安全入门&进阶学习资源包》免费分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/88361.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

软件的开发步骤,需求分析,开发环境搭建,接口文档 ---苍穹外卖1

目录 项目总览 开发准备 开发步骤 角色分工 软件环境 项目介绍 产品原型 技术选型 开发环境搭建 前端:默认已有 后端 使用Git版本控制 数据库环境搭建 前后端联调 ​登录功能完善 导入接口文档 使用swagger​ 和yapi的区别 常用注解 项目总览 开发准备 开发步骤…

如何通过bat批处理实现快速生成文件目录,一键生成文件名和文件夹名目录

碰对了情人,相思一辈子。 具体方法步骤: 一、创建一个执行bat文件(使用记事本即可); 1、新建一个txt文本空白记事本文件 2、复制以下内容进记事本内 dir/a/s/b>LIST.TXT (其中LIST.TXT文件名是提取后将…

小皮面板配置Xdebug,调试单个php文件

小皮面板配置Xdebug 首先下载phpstrom,和小皮面板 打开小皮面板,选中好要使用的php版本 然后点击【管理】> 【php扩展】> 【xdebug】 然后打开选中好版本的php位置 D:\Program_Files\phpstudy_pro\Extensions\php\php7.4.3nts打开php.ini文件…

Java8实战-总结34

Java8实战-总结34 重构、测试和调试使用 Lambda 重构面向对象的设计模式观察者模式责任链模式 重构、测试和调试 使用 Lambda 重构面向对象的设计模式 观察者模式 观察者模式是一种比较常见的方案,某些事件发生时(比如状态转变)&#xff0…

it网络设备监控系统

企业对网络监控系统的需求也在增加。网络监控系统是一种软件和硬件的组合,用于监控和管理企业的网络系统。它帮助企业实时了解网络情况,防范和处理网络问题,保证企业业务的正常使用。那么,IT网络监控系统监控什么设备呢&#xff1…

前端求职指南

简历求职指南 为什么没有面试? 1、简历写的不好 2、简历投递不好 简历的定义是什么? 是求职者向未来雇主展示自己专业技能和职业素养的自我推销工具,以找到工作为目的。 什么时候改简历? 每半年或一年更新一次工作中的成长 再工…

基于VR元宇宙技术搭建林业生态模拟仿真教学系统

随着科技的飞速发展,教学方式也正在经历着巨大的变革。林业经济学元宇宙虚拟教学系统作为一种新兴的教学方式,为学生和教师提供了一个全新的、沉浸式的学习和教学环境。 森林管理和监测 元宇宙技术可以用于森林管理和监测。通过无人机、传感器和虚拟现实…

docker 安装 nessus新版、awvs15-简单更快捷

一、docker 安装 nessus 参考项目地址: https://github.com/elliot-bia/nessus 介绍:几行代码即可一键安装更新 nessus -推荐 安装好 docker后执行以下命令 #拉取镜像创建容器 docker run -itd --nameramisec_nessus -p 8834:8834 ramisec/nessus …

Spring Boot自动装配原理超详细解析

目录 前言一、什么是SPI?1. JDK中的SPI2. Spring中的SPI2.1 加载配置2.2 实例化 二、Import注解和ImportSelector是什么?1. 代码示例2. 过程解析3. 源码分析 三、Spring Boot的自动装配1.源码分析2.代码示例3.Spring Boot自带的自动装配 四、总结 前言 …

算法基础之二分查找

原题链接 一 、二分查找中的mid1和mid-1的问题 二分查找中的边界问题处理不好很容易导致死循环和计算错误的问题,以题目 数的范围为例。 题目大意 ​ 二分查找重复数第一次出现的位置和最后一次出现的位置。 数学含义 ​ 第一次位置即 找到 一个长度最大的 >X 区…

golang入门笔记——pprof性能分析

文章目录 简介runtime/pprof的使用命令行交互网络服务性能分析pprof与性能测试结合压测工具go-wrk 简介 golang性能分析工具pprof的8个指标 1.性能分析的5个方面:CPU、内存、I/O、goroutine(协程使用情况和泄漏检查)、死锁检测以及数据竟态…

医院电子病历编辑器,EMRE(EMR Editor)源码

电子病历主要面向医院机构医生、护士,提供对住院病人的电子病历书写、保存、修改、打印等功能。本系统基于云端SaaS服务方式,通过浏览器方式访问和使用系统功能,提供电子病历在线制作、管理和使用的一体化电子病历解决方案,为医疗…

asisctf 2023 web hello wp

hello 开题&#xff0c;直接给了源码。 <?php /* Read /next.txt Hint for beginners: read curls manpage. */ highlight_file(__FILE__); $url file:///hi.txt; if(array_key_exists(x, $_GET) &&!str_contains(strtolower($_GET[x]),file) && !str_c…

TVP专家谈腾讯云 Cloud Studio:开启云端开发新篇章

导语 | 近日&#xff0c;由腾讯云 TVP 团队倾力打造的 TVP 吐槽大会第六期「腾讯云 Cloud Studio」专场圆满落幕&#xff0c;6 位资深的 TVP 专家深度体验腾讯云 Cloud Studio 产品&#xff0c;提出了直击痛点的意见与建议&#xff0c;同时也充分肯定了腾讯云 Cloud Studio 的实…

el-table 指定层级展开

先来看看页面默认全部展开时页面的显示效果&#xff1a;所有节点被展开&#xff0c;一眼望去杂乱无章&#xff01; 那么如何实现只展开指定的节点呢&#xff1f;最终效果如下&#xff1a;一眼看去很舒爽。 干货上代码&#xff1a; <el-table border v-if"refreshTabl…

ROS2 从头开始:第 5 部分 - 并发、执行器和回调组

一、说明 让我们回到基础。并发意味着系统或软件可以同时运行许多任务。例如,在单核 CPU 机器上,可以通过使用线程来实现并发。本文探讨了

基于边缘智能网关的储充一体电站管理方案

在“2030碳达峰&#xff0c;2060碳中和”的目标下&#xff0c;我国持续加快推进能源转型&#xff0c;扩大新能源占比&#xff0c;全国各地都在部署建设光伏、储能、新能源汽车充电等应用。随着新能源汽车的广泛普及&#xff0c;充电站、充电桩的需求快速增加&#xff0c;行业也…

分享从零开始学习网络设备配置--任务3.8 使用动态路由OSPF实现网络连通

任务描述 某公司随着规模的不断扩大&#xff0c;路由器的数量在原有的基础上有所增加。网络管理员发现原有的路由协议已经不适合现有的网络环境&#xff0c;可实施动态路由OSPF协议配置&#xff0c;实现网络中所有主机之间互相通信。因为动态路由OSPF协议可以实现快速收敛&…

zabbix实现钉钉报警

首先钉钉创建一个团队 自定义关键词 查看zabbix-server脚本存放的位置&#xff1a; [rootcontrolnode ~]# grep ^AlertScriptsPath /etc/zabbix/zabbix_server.conf AlertScriptsPath/usr/lib/zabbix/alertscripts zabbix server设置 在配置文件书写脚本目录vim /etc/za…

Redis的softMinEvictableIdleTimeMillis和minEvictableIdleTimeMillis参数

背景&#xff1a; Redis的softMinEvictableIdleTimeMillis&#xff0c;minEvictableIdleTimeMillis是一个令人疑惑两个参数&#xff0c;特别是当它和minIdle组合起来时就更难理解了&#xff0c;本文就来梳理下他们的之间的关系 softMinEvictableIdleTimeMillis&#xff0c;mi…