前言
随着国家政策的扶持,网络安全行业也越来越为大众所熟知,相应的想要进入到网络安全行业的人也越来越多,为了拿到心仪的Offer之外,除了学好网络安全知识以外,还要应对好企业的面试。
所以在这里我归纳总结了一些网络安全方面的常见面试题,希望能对大家有所帮助。
内容来自于社群内2023届毕业生毕业前的持续整理和收集的安全岗面试题及面试经验分享~
前排提醒:文末有全套面试题的领取方式哦!
第一套面试题
1、什么是SQL注入攻击
2、什么是XSS攻击
3、什么是CSRF攻击
4、什么是文件上传漏洞
5、DDos 攻击
6、重要协议分布图
7、arp协议的工作原理
8、什么是RARP?工作原理
9、dns是什么?dns的工作原理
10、rip协议是什么? rip的工作原理
11、RIP的缺点
12、OSPF协议? OSPF的工作原理
13、TCP与UDP区别总结?
14、什么是三次握手四次挥手?tcp为什么要三次握手?
15、GET和 POST的区别
16、Cookies和session区别
17、session 的工作原理?
18、一次完整的HTTP请求过程
19、HTTPS和HTTP的区别
20、OSI 的七层模型都有哪些?
21、http长连接和短连接的区别
22、TCP如何保证可靠传输?
23、常见的状态码有哪些?
24、什么是SSL? https是如何保证数据传输的安全(SSL是怎么工作保证安全的)
25、如何保证公钥不被篡改?
26、php爆绝对路径方法?
27、你常用的渗透工具有哪些,最常用的是哪个?
28、xss盲打到内网服务器的利用
29、鱼叉式攻击和水坑攻击
30、什么是虚拟机逃逸?
31、中间人攻击?
32、TCP三次握手过程?
33、七层模型?
34、对于云安全的理解
35、了解过websocket吗?
36、DDOS是什么?有哪些?CC攻击是什么?区别是什么?
37、land攻击是什么?
38、你会如何进行信息收集?
39、什么是CRLF注入攻击?
40、防止XSS,前端后端两个角度?
41、如何防护一个端口的安全?
42、webshell检测思路?
43、GPC是什么?开启了怎么绕过
44、web常用的加密算法有什么
45、XSS除了获取cookies还能做什么?
46、运营商(或其他)网络劫持
47、DNS欺骗是什么
48、缓冲区溢出原理和防御
49、网络安全事件应急响应
50、企业内部安全
51、业务上线前,怎么测试,从哪些角度测试
52、应用有漏洞,但是无法修复和停用,你怎么办
53、CSRF怎么防护?
54、文件上传绕过方法?
55、验证码相关利用点
56、cookie你会测试什么内容
57、说出几个业务逻辑漏洞类型?
58、简述文件包含漏洞
59、业务逻辑漏洞,用户任意密码重置有什么例子,因为什么因素导致的?
60、渗透测试过程中发现一个只能上传zip文件的功能,有什么可能的思路?
61、为什么aspx木马权限比asp大?
62、只有一个登录页面有哪些思路?
63、请求头中哪些是有危害的?
64、谈谈水平/垂直/未授权越权访问的区别?
65、xss有什么?执行存储型的xss的危害和原理
66、主机疑似遭到入侵,要看哪里的日志
67、python常用的标准库
68、reverse tcp和 bind tcp的区别?
69、oauth认证过程中可能会出现什么问题,导致什么样的漏洞?
70、做了cdn的网站如何获取真实IP
71、如何实现跨域?
72、jsonp跨域与CORS跨域的区别?
73、算法?了解过什么排序?
74、SSRF漏洞利用?
75、常见后门方式?
76、open basedir访问目录限制绕过方法?
77、PHP代码审计中容易出问题的点?
78、红蓝对抗中蓝队反杀红队场景和姿势?
79、linux计划任务,黑客隐藏自己的计划任务会怎么做?
80、Redis未授权常见getshell的几种方式?
81、JWT的攻击手法? (头部、负载、签名)
82、JAVA中间件的漏洞,举几个例子?
83、DNS外带可以用在哪些漏洞?
84、中间件漏洞总结?
85、谈一谈Windows系统与Linux系统提权的思路?
86、ython有哪些框架,其中出现过哪些漏洞
87、小程序的渗透和普通渗透的差异
88、app本身的漏洞测试四大组件
89、IDS/IPS防护原理及绕过思路
90、json的csrf的利用
91、json格式的数据包可以测哪些漏洞
92、内网服务器,如何进行信息收集?
93、如果拿下了内网边界层的某一个机器,如何对内网其他进行探测?
部分内容展示:
第二套面试题
1、php爆绝对路径方法?
2、你常用的渗透工具有哪些,最常用的是哪个?
3、xss盲打到内网服务器的利用
4、鱼叉式攻击和水坑攻击?
5、什么是虚拟机逃逸?
6、中间人攻击?
7、TCP三次握手过程?
8、七层模型?
9、对于云安全的理解
10、了解过websocket吗?
11、DDOS是什么?有哪些?CC攻击是什么?区别是什么?
12、land攻击是什么
13、你会如何进行信息收集?
14、什么是CRLF注入攻击?
15、防止XSS,前端后端两个角度?
16、如何防护一个端口的安全?
17、webshell检测思路?
18、发现IIS的网站,怎样试它的漏洞?(根据版本)
19、GPC是什么?开启了怎么绕过
20、web常用的加密算法有什么
21、XSS除了获取cookies还能做什么?
22、运营商(或其他)网络劫持
23、DNS欺骗是什么
24、缓冲区溢出原理和防御
25、网络安全事件应急响应
26、企业内部安全
27、业务上线前,怎么测试,从哪些角度测试
28、应用有漏洞,但是无法修复和停用,你怎么办
29、CSRF怎么防护?
30、文件上传绕过方法?
31、验证码相关利用点
32、cookie你会测试什么内容
33、说出几个业务逻辑漏洞类型?
34、简述文件包含漏洞
35、业务逻辑漏洞,用户任意密码重置有什么例子,因为什么因素导致的?
36、渗透测试过程中发现一个只能上传zip文件的功能,有什么可能的思路?
37、为什么aspx木马权限比asp大?
38、只有一个登录页面有哪些思路?
39、请求头中哪些是有危害的?
40、谈谈水平/垂直/未授权越权访问的区别?
41、xss有什么?执行存储型的xss的危害和原理
42、主机疑似遭到入侵,要看哪里的日志
43、python常用的标准库
44、reverse_tcp 和 bind_tcp 的区别?
45、oauth认证过程中可能会出现什么问题,导致什么样的漏洞?
46、做了cdn的网站如何获取真实IP
47、如何实现跨域?
48、jsonp跨域与CORS跨域的区别?
49、算法?了解过什么排序?
50、SSRF漏洞利用?
51、常见后门方式?
52、open_basedir访问目录限制绕过方法?
53、PHP代码审计中容易出问题的点?
54、红蓝对抗中蓝队反杀红队场景和姿势?
55、linux计划任务,黑客隐藏自己的计划任务会怎么做?
56、Redis未授权常见getshell的几种方式?
57、JWT的攻击手法?(头部、负载、签名)
58、JAVA中间件的漏洞,举几个例子?
59、DNS外带可以用在哪些漏洞?
60、HTTP-Only禁止的是JS读取cookie信息,如何绕过这个获取cookie
61、中间件漏洞总结?
62、谈一谈Windows系统与Linux系统提权的思路?
63、python有哪些框架,其中出现过哪些漏洞
64、小程序的渗透和普通渗透的差异
65、app本身的漏洞测试 四大组件
66、IDS/IPS防护原理及绕过思路
67、json的csrf的利用
68、json格式的数据包可以测哪些漏洞
69、简述xxe漏洞原理与利用方式
70、内网服务器,如何进行信息收集?
71、如果拿下了内网边界层的某一个机器,如何对内网其他进行探测?
部分内容展示
资料整理自网络,仅作免费交流分享,侵权删!
需要上述内容的小伙伴可以扫描下方CSDN官方合作整理的【282G】网络安全工程师合集,里面包括有:学习路线+视频教程+技术文籍+面试题等等内容
如果二维码失效,可以点击下方链接,资料是一样的哦
【282G】网络安全&黑客技术零基础到进阶全套学习大礼包,免费分享!
面试经验
一、字节跳动-渗透测试实习生
- 自我介绍
- 渗透的流程
- 信息收集如何处理子域名爆破的泛解析问题
- 如何绕过CDN查找真实ip
- phpinfo你会关注哪些信息
- 有没有了解过权限维持
- 说一个你感觉不错的漏洞,展开讲讲
- 输出到href的XSS如何防御
- samesite防御CSRF的原理
- CSRF防御
- json格式的CSRF如何防御
- 浏览器解析顺序和解码顺序
- 过滤逗号的SQL注入如何绕过
- 过滤limit后的逗号如何绕过
- fastjson相关漏洞
- 说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答
二、深信服-漏洞研究员实习
- 自我介绍
- 在xx实习的时候做什么东西
- 渗透测试的思路简单说一下
- 护网在里面担当一个什么样的角色
- 红队的一些思路
- 拿下系统后有没有做横向
- 前段时间那个log4j有研究吗,可以简单说一下吗
- (继上一个问题)有哪些混淆绕过的方法
- 内存马有没有了解过
- 冰蝎、哥斯拉这些工具有没有了解过
- 做攻击队的时候有没有研究过什么攻击,比如研究一些工具还是魔改什么的
- 那么多漏洞和攻击,比较擅长哪一个
- 说一下shiro反序列化的形成原因、利用链
- 对一些bypass的方法有没有了解过,有什么姿势可以简单介绍一下
- 反问
三、字节跳动-安全研究实习生 - 你投的岗位是安全研究实习生,你了解我们这边主要是做什么的吗
- 自我介绍
- 现在有什么比较想做的方向吗,比如你写的代码审计、攻防演练、你在学校的研究方向(密码学)其实是三个大方向,现在有什么比较想做的吗
- 有没有审过开源框架、cms、中间件之类的
- 面试官介绍了工作内容
- 我看你简历上有几段实习经历和项目经历,先聊一下实习经历吧,在A主要做什么的
- 详细聊聊入侵检测主要在做什么,遇到的问题
- 关于入侵检测产生大量误报的原因,有没有分析过,有没有比较好的解决方法
- 和A比起来,B的应该就比较偏攻击方对吧,有打仗(雾,面试官好像确实是这么说的)有代码审计,聊一下在B主要做了些什么
- 审表达式引擎的步骤和思路
- 刚刚你说的审计听起来好像和普通开发的审计差不多,都是通过程序流、文档去做,有没有从安全方面入手审计一些项目
- xxe是怎么造成的,从代码层面来看
- 我看你简历有很多攻防演练经历对吧,这几段攻防演练经历有没有哪一次印象比较深刻的,挑一个聊一聊
- 你的这次攻击好像更多的是利用弱口令,有没有一些更有技巧的方法
- 这个头像上传的webshell是怎么上传的
- 还有什么其他的检验方式?要怎么绕过?
- 这两天log4j漏洞很火,有没有去了解一下
- 面试官最后介绍业务
- 反问环节
四、腾讯-安全技术实习生 - 自我介绍
- sql注入了解吗,讲一讲二次注入的原理
- 二次注入要怎么修复
- sql注入过waf了解吗,若一个sql注入过滤了information关键词,怎么绕过
- Redis未授权访问
- 渗透测试的一个完整流程
- 打ctf的时候有没有遇到什么印象特别深的题目
- 文件下载漏洞有没有什么比较好的利用方式
- 利用文件下载漏洞找文件名具体是找什么文件名(读取文件一般会读取哪些文件)(ctf中?实战中?)
- 命令执行漏洞,http不出网有什么比较好的处理方法(发散一点说)
- 接上一题,通过隧道通信,详细讲讲通过什么类型的隧道,讲讲具体操作
- 漏洞预警
- 有没有复现过中间件类型的漏洞(有没有完整的复现过漏洞)
- 在学校的攻防演练中扮演的角色的主要职责是什么
五、小鹏汽车-安全工程师
- 自我介绍
- 有没有挖过src?
- 平时web渗透怎么学的,有实战吗?有过成功发现漏洞的经历吗?
- 做web渗透时接触过哪些工具
- xxe漏洞是什么?ssrf是什么?
- 打ctf的时候负责什么方向的题
- 为什么要搞信息安全,对安全这一块有多大的兴趣,以后会不会转行,还是打算一直从事安全方面工作
- 自己平时怎么学安全的,如果让你做一个新的方向(app安全),会投入多少时间去学习,还是说有自己想做的方向
- 聊一聊代码审计的流程
- 平时是怎么做代码审计的
- 有没有审计过开源框架、CMS?
- 怎么判断一个数据库是mysql还是oracle的?
- sql注入的种类,利用方式?
- 聊一聊sql注入的原理及防御思路
- 做开发的时候用的是什么语言
- 做java开发的时候用过什么框架,能不能做java安全开发
- 有没有做过安卓开发
- 有没有用python写过工具?
- msf利用的是哪个漏洞,有没有成功反弹?
- 护网的时候主要做了些什么,聊一聊对安全产品的理解
- 公司现在需要做app安全的人,现在要你做的话,你会去学吗,或者说感兴趣吗,还是说有别的想做的,不想做app安全,能投入多少时间去学
- 内网渗透了解吗?聊一聊内网渗透的思路
尾言
最后,需要上述面试题和面经的小伙伴可以扫描下方CSDN官方合作整理的【282G】网络安全工程师合集,里面包括有:学习路线+视频教程+技术文籍+面试题等等内容
如果二维码失效,可以点击下方链接,资料是一样的哦
【282G】《黑客&网络安全入门&进阶学习资源包》免费分享