2023网络安全面试题(附答案)+面经

前言

随着国家政策的扶持,网络安全行业也越来越为大众所熟知,相应的想要进入到网络安全行业的人也越来越多,为了拿到心仪的Offer之外,除了学好网络安全知识以外,还要应对好企业的面试。

所以在这里我归纳总结了一些网络安全方面的常见面试题,希望能对大家有所帮助。

内容来自于社群内2023届毕业生毕业前的持续整理和收集的安全岗面试题及面试经验分享~
前排提醒:文末有全套面试题的领取方式哦!

第一套面试题

1、什么是SQL注入攻击
2、什么是XSS攻击
3、什么是CSRF攻击
4、什么是文件上传漏洞
5、DDos 攻击
6、重要协议分布图
7、arp协议的工作原理
8、什么是RARP?工作原理
9、dns是什么?dns的工作原理
10、rip协议是什么? rip的工作原理
11、RIP的缺点
12、OSPF协议? OSPF的工作原理
13、TCP与UDP区别总结?
14、什么是三次握手四次挥手?tcp为什么要三次握手?
15、GET和 POST的区别
16、Cookies和session区别
17、session 的工作原理?
18、一次完整的HTTP请求过程
19、HTTPS和HTTP的区别
20、OSI 的七层模型都有哪些?
21、http长连接和短连接的区别
22、TCP如何保证可靠传输?
23、常见的状态码有哪些?
24、什么是SSL? https是如何保证数据传输的安全(SSL是怎么工作保证安全的)
25、如何保证公钥不被篡改?
26、php爆绝对路径方法?
27、你常用的渗透工具有哪些,最常用的是哪个?
28、xss盲打到内网服务器的利用
29、鱼叉式攻击和水坑攻击
30、什么是虚拟机逃逸?
31、中间人攻击?
32、TCP三次握手过程?
33、七层模型?
34、对于云安全的理解
35、了解过websocket吗?
36、DDOS是什么?有哪些?CC攻击是什么?区别是什么?
37、land攻击是什么?
38、你会如何进行信息收集?
39、什么是CRLF注入攻击?
40、防止XSS,前端后端两个角度?
41、如何防护一个端口的安全?
42、webshell检测思路?
43、GPC是什么?开启了怎么绕过
44、web常用的加密算法有什么
45、XSS除了获取cookies还能做什么?
46、运营商(或其他)网络劫持
47、DNS欺骗是什么
48、缓冲区溢出原理和防御
49、网络安全事件应急响应
50、企业内部安全
51、业务上线前,怎么测试,从哪些角度测试
52、应用有漏洞,但是无法修复和停用,你怎么办
53、CSRF怎么防护?
54、文件上传绕过方法?
55、验证码相关利用点
56、cookie你会测试什么内容
57、说出几个业务逻辑漏洞类型?
58、简述文件包含漏洞
59、业务逻辑漏洞,用户任意密码重置有什么例子,因为什么因素导致的?
60、渗透测试过程中发现一个只能上传zip文件的功能,有什么可能的思路?
61、为什么aspx木马权限比asp大?
62、只有一个登录页面有哪些思路?
63、请求头中哪些是有危害的?
64、谈谈水平/垂直/未授权越权访问的区别?
65、xss有什么?执行存储型的xss的危害和原理
66、主机疑似遭到入侵,要看哪里的日志
67、python常用的标准库
68、reverse tcp和 bind tcp的区别?
69、oauth认证过程中可能会出现什么问题,导致什么样的漏洞?
70、做了cdn的网站如何获取真实IP
71、如何实现跨域?
72、jsonp跨域与CORS跨域的区别?
73、算法?了解过什么排序?
74、SSRF漏洞利用?
75、常见后门方式?
76、open basedir访问目录限制绕过方法?
77、PHP代码审计中容易出问题的点?
78、红蓝对抗中蓝队反杀红队场景和姿势?
79、linux计划任务,黑客隐藏自己的计划任务会怎么做?
80、Redis未授权常见getshell的几种方式?
81、JWT的攻击手法? (头部、负载、签名)
82、JAVA中间件的漏洞,举几个例子?
83、DNS外带可以用在哪些漏洞?
84、中间件漏洞总结?
85、谈一谈Windows系统与Linux系统提权的思路?
86、ython有哪些框架,其中出现过哪些漏洞
87、小程序的渗透和普通渗透的差异
88、app本身的漏洞测试四大组件
89、IDS/IPS防护原理及绕过思路
90、json的csrf的利用
91、json格式的数据包可以测哪些漏洞
92、内网服务器,如何进行信息收集?
93、如果拿下了内网边界层的某一个机器,如何对内网其他进行探测?

部分内容展示:



第二套面试题

1、php爆绝对路径方法?
2、你常用的渗透工具有哪些,最常用的是哪个?
3、xss盲打到内网服务器的利用
4、鱼叉式攻击和水坑攻击?
5、什么是虚拟机逃逸?
6、中间人攻击?
7、TCP三次握手过程?
8、七层模型?
9、对于云安全的理解
10、了解过websocket吗?
11、DDOS是什么?有哪些?CC攻击是什么?区别是什么?
12、land攻击是什么
13、你会如何进行信息收集?
14、什么是CRLF注入攻击?
15、防止XSS,前端后端两个角度?
16、如何防护一个端口的安全?
17、webshell检测思路?
18、发现IIS的网站,怎样试它的漏洞?(根据版本)
19、GPC是什么?开启了怎么绕过
20、web常用的加密算法有什么
21、XSS除了获取cookies还能做什么?
22、运营商(或其他)网络劫持
23、DNS欺骗是什么
24、缓冲区溢出原理和防御
25、网络安全事件应急响应
26、企业内部安全
27、业务上线前,怎么测试,从哪些角度测试
28、应用有漏洞,但是无法修复和停用,你怎么办
29、CSRF怎么防护?
30、文件上传绕过方法?
31、验证码相关利用点
32、cookie你会测试什么内容
33、说出几个业务逻辑漏洞类型?
34、简述文件包含漏洞
35、业务逻辑漏洞,用户任意密码重置有什么例子,因为什么因素导致的?
36、渗透测试过程中发现一个只能上传zip文件的功能,有什么可能的思路?
37、为什么aspx木马权限比asp大?
38、只有一个登录页面有哪些思路?
39、请求头中哪些是有危害的?
40、谈谈水平/垂直/未授权越权访问的区别?
41、xss有什么?执行存储型的xss的危害和原理
42、主机疑似遭到入侵,要看哪里的日志
43、python常用的标准库
44、reverse_tcp 和 bind_tcp 的区别?
45、oauth认证过程中可能会出现什么问题,导致什么样的漏洞?
46、做了cdn的网站如何获取真实IP
47、如何实现跨域?
48、jsonp跨域与CORS跨域的区别?
49、算法?了解过什么排序?
50、SSRF漏洞利用?
51、常见后门方式?
52、open_basedir访问目录限制绕过方法?
53、PHP代码审计中容易出问题的点?
54、红蓝对抗中蓝队反杀红队场景和姿势?
55、linux计划任务,黑客隐藏自己的计划任务会怎么做?
56、Redis未授权常见getshell的几种方式?
57、JWT的攻击手法?(头部、负载、签名)
58、JAVA中间件的漏洞,举几个例子?
59、DNS外带可以用在哪些漏洞?
60、HTTP-Only禁止的是JS读取cookie信息,如何绕过这个获取cookie
61、中间件漏洞总结?
62、谈一谈Windows系统与Linux系统提权的思路?
63、python有哪些框架,其中出现过哪些漏洞
64、小程序的渗透和普通渗透的差异
65、app本身的漏洞测试 四大组件
66、IDS/IPS防护原理及绕过思路
67、json的csrf的利用
68、json格式的数据包可以测哪些漏洞
69、简述xxe漏洞原理与利用方式
70、内网服务器,如何进行信息收集?
71、如果拿下了内网边界层的某一个机器,如何对内网其他进行探测?

部分内容展示

在这里插入图片描述


资料整理自网络,仅作免费交流分享,侵权删!

需要上述内容的小伙伴可以扫描下方CSDN官方合作整理的【282G】网络安全工程师合集,里面包括有:学习路线+视频教程+技术文籍+面试题等等内容

​如果二维码失效,可以点击下方链接,资料是一样的哦
【282G】网络安全&黑客技术零基础到进阶全套学习大礼包,免费分享!

面试经验


一、字节跳动-渗透测试实习生

  • 自我介绍
  • 渗透的流程
  • 信息收集如何处理子域名爆破的泛解析问题
  • 如何绕过CDN查找真实ip
  • phpinfo你会关注哪些信息
  • 有没有了解过权限维持
  • 说一个你感觉不错的漏洞,展开讲讲
  • 输出到href的XSS如何防御
  • samesite防御CSRF的原理
  • CSRF防御
  • json格式的CSRF如何防御
  • 浏览器解析顺序和解码顺序
  • 过滤逗号的SQL注入如何绕过
  • 过滤limit后的逗号如何绕过
  • fastjson相关漏洞
  • 说一个你知道的python相关的漏洞(SSTI原理,利用过程,payload相关的东西)开放性问答


二、深信服-漏洞研究员实习

  • 自我介绍
  • 在xx实习的时候做什么东西
  • 渗透测试的思路简单说一下
  • 护网在里面担当一个什么样的角色
  • 红队的一些思路
  • 拿下系统后有没有做横向
  • 前段时间那个log4j有研究吗,可以简单说一下吗
  • (继上一个问题)有哪些混淆绕过的方法
  • 内存马有没有了解过
  • 冰蝎、哥斯拉这些工具有没有了解过
  • 做攻击队的时候有没有研究过什么攻击,比如研究一些工具还是魔改什么的
  • 那么多漏洞和攻击,比较擅长哪一个
  • 说一下shiro反序列化的形成原因、利用链
  • 对一些bypass的方法有没有了解过,有什么姿势可以简单介绍一下
  • 反问

    三、字节跳动-安全研究实习生
  • 你投的岗位是安全研究实习生,你了解我们这边主要是做什么的吗
  • 自我介绍
  • 现在有什么比较想做的方向吗,比如你写的代码审计、攻防演练、你在学校的研究方向(密码学)其实是三个大方向,现在有什么比较想做的吗
  • 有没有审过开源框架、cms、中间件之类的
  • 面试官介绍了工作内容
  • 我看你简历上有几段实习经历和项目经历,先聊一下实习经历吧,在A主要做什么的
  • 详细聊聊入侵检测主要在做什么,遇到的问题
  • 关于入侵检测产生大量误报的原因,有没有分析过,有没有比较好的解决方法
  • 和A比起来,B的应该就比较偏攻击方对吧,有打仗(雾,面试官好像确实是这么说的)有代码审计,聊一下在B主要做了些什么
  • 审表达式引擎的步骤和思路
  • 刚刚你说的审计听起来好像和普通开发的审计差不多,都是通过程序流、文档去做,有没有从安全方面入手审计一些项目
  • xxe是怎么造成的,从代码层面来看
  • 我看你简历有很多攻防演练经历对吧,这几段攻防演练经历有没有哪一次印象比较深刻的,挑一个聊一聊
  • 你的这次攻击好像更多的是利用弱口令,有没有一些更有技巧的方法
  • 这个头像上传的webshell是怎么上传的
  • 还有什么其他的检验方式?要怎么绕过?
  • 这两天log4j漏洞很火,有没有去了解一下
  • 面试官最后介绍业务
  • 反问环节

    四、腾讯-安全技术实习生
  • 自我介绍
  • sql注入了解吗,讲一讲二次注入的原理
  • 二次注入要怎么修复
  • sql注入过waf了解吗,若一个sql注入过滤了information关键词,怎么绕过
  • Redis未授权访问
  • 渗透测试的一个完整流程
  • 打ctf的时候有没有遇到什么印象特别深的题目
  • 文件下载漏洞有没有什么比较好的利用方式
  • 利用文件下载漏洞找文件名具体是找什么文件名(读取文件一般会读取哪些文件)(ctf中?实战中?)
  • 命令执行漏洞,http不出网有什么比较好的处理方法(发散一点说)
  • 接上一题,通过隧道通信,详细讲讲通过什么类型的隧道,讲讲具体操作
  • 漏洞预警
  • 有没有复现过中间件类型的漏洞(有没有完整的复现过漏洞)
  • 在学校的攻防演练中扮演的角色的主要职责是什么


五、小鹏汽车-安全工程师

  • 自我介绍
  • 有没有挖过src?
  • 平时web渗透怎么学的,有实战吗?有过成功发现漏洞的经历吗?
  • 做web渗透时接触过哪些工具
  • xxe漏洞是什么?ssrf是什么?
  • 打ctf的时候负责什么方向的题
  • 为什么要搞信息安全,对安全这一块有多大的兴趣,以后会不会转行,还是打算一直从事安全方面工作
  • 自己平时怎么学安全的,如果让你做一个新的方向(app安全),会投入多少时间去学习,还是说有自己想做的方向
  • 聊一聊代码审计的流程
  • 平时是怎么做代码审计的
  • 有没有审计过开源框架、CMS?
  • 怎么判断一个数据库是mysql还是oracle的?
  • sql注入的种类,利用方式?
  • 聊一聊sql注入的原理及防御思路
  • 做开发的时候用的是什么语言
  • 做java开发的时候用过什么框架,能不能做java安全开发
  • 有没有做过安卓开发
  • 有没有用python写过工具?
  • msf利用的是哪个漏洞,有没有成功反弹?
  • 护网的时候主要做了些什么,聊一聊对安全产品的理解
  • 公司现在需要做app安全的人,现在要你做的话,你会去学吗,或者说感兴趣吗,还是说有别的想做的,不想做app安全,能投入多少时间去学
  • 内网渗透了解吗?聊一聊内网渗透的思路

尾言

最后,需要上述面试题和面经的小伙伴可以扫描下方CSDN官方合作整理的【282G】网络安全工程师合集,里面包括有:学习路线+视频教程+技术文籍+面试题等等内容

​如果二维码失效,可以点击下方链接,资料是一样的哦
【282G】《黑客&网络安全入门&进阶学习资源包》免费分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/88361.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

软件的开发步骤,需求分析,开发环境搭建,接口文档 ---苍穹外卖1

目录 项目总览 开发准备 开发步骤 角色分工 软件环境 项目介绍 产品原型 技术选型 开发环境搭建 前端:默认已有 后端 使用Git版本控制 数据库环境搭建 前后端联调 ​登录功能完善 导入接口文档 使用swagger​ 和yapi的区别 常用注解 项目总览 开发准备 开发步骤…

解决方案(一)蓄水池抽样算法(可用于抽样,抽奖等场景)

蓄水池抽样算法 描述Java基本实现蓄水池模型参与抽样 描述 该算法可用于从数据流中随机抽取指定数量的样本。 假设目标样本数量为 n,参与抽样的数量为 i。 蓄水池容量为 n,参与抽样的数量为 i 每接收一个样本,不断计算抽样结果:…

协程是什么?为何说协程具有同步的编程方式又具有异步的性能?

协程(Coroutine)是一种并发编程模型,它允许程序在单线程内实现多个独立的执行线程,这些线程可以非阻塞地挂起和恢复,以实现协作式多任务处理。协程的核心思想是让程序员能够控制执行的流程,而不是完全交给操…

如何通过bat批处理实现快速生成文件目录,一键生成文件名和文件夹名目录

碰对了情人,相思一辈子。 具体方法步骤: 一、创建一个执行bat文件(使用记事本即可); 1、新建一个txt文本空白记事本文件 2、复制以下内容进记事本内 dir/a/s/b>LIST.TXT (其中LIST.TXT文件名是提取后将…

爬虫入门基础-HTTP协议过程

在进行网络爬虫开发之前,了解HTTP协议的基本过程是非常重要的。HTTP协议是Web通信的基础,也是爬取网页数据的核心。本文将为您详细介绍HTTP协议的过程,帮助您理解爬虫背后的网络通信机制。让我们一起来探索吧! 一、什么是HTTP协议…

Linux入门教程||Shell echo命令||Shell printf 命令

Shell 的 echo 指令与 PHP 的 echo 指令类似,都是用于字符串的输出。命令格式: echo string您可以使用echo实现更复杂的输出格式控制。 1.显示普通字符串: echo "It is a test"这里的双引号完全可以省略,以下命令与上面实例效果一…

产权未转移登记的离婚析产协议不能对抗债权人

债权人代位析产纠纷作为一个新的民事案由,是民事执行阶段中债务人不能到期清偿债务,又怠于分割共同财产或以诉讼方式分割共同财产,而由债权人请求代替债务人向其他共有人提出分割财产以实现债权的诉讼。债权人代位析产,增加了债权…

小皮面板配置Xdebug,调试单个php文件

小皮面板配置Xdebug 首先下载phpstrom,和小皮面板 打开小皮面板,选中好要使用的php版本 然后点击【管理】> 【php扩展】> 【xdebug】 然后打开选中好版本的php位置 D:\Program_Files\phpstudy_pro\Extensions\php\php7.4.3nts打开php.ini文件…

Java8实战-总结34

Java8实战-总结34 重构、测试和调试使用 Lambda 重构面向对象的设计模式观察者模式责任链模式 重构、测试和调试 使用 Lambda 重构面向对象的设计模式 观察者模式 观察者模式是一种比较常见的方案,某些事件发生时(比如状态转变)&#xff0…

积分商城运营成功的7个关键要素

积分商城是一种受欢迎的私域营销工具,可以帮助企业吸引和留住客户,提高销售和客户忠诚度。然而,要确保积分商城的运营成功,需要考虑多个关键要素。本文将深入探讨这些要素,以帮助企业打造一个成功的积分商城。 第一要…

VIO和预积分(蒙圈的请过来,带你不蒙圈)

大佬的世界,你不会懂,就像一行行公式,人家觉得很简单,你却要读很多遍,不过还好,我们从普通人的世界来解读VIO和预积分。 预积分 拿大佬的话来热场,本章要介绍一种在紧耦合系统中十分常见的IMU…

IOTDB的TsFile底层设计

目录 概述 数据模型 数据结构 元数据注册 读取和写入 设计思想 主要过程

it网络设备监控系统

企业对网络监控系统的需求也在增加。网络监控系统是一种软件和硬件的组合,用于监控和管理企业的网络系统。它帮助企业实时了解网络情况,防范和处理网络问题,保证企业业务的正常使用。那么,IT网络监控系统监控什么设备呢&#xff1…

前端求职指南

简历求职指南 为什么没有面试? 1、简历写的不好 2、简历投递不好 简历的定义是什么? 是求职者向未来雇主展示自己专业技能和职业素养的自我推销工具,以找到工作为目的。 什么时候改简历? 每半年或一年更新一次工作中的成长 再工…

基于VR元宇宙技术搭建林业生态模拟仿真教学系统

随着科技的飞速发展,教学方式也正在经历着巨大的变革。林业经济学元宇宙虚拟教学系统作为一种新兴的教学方式,为学生和教师提供了一个全新的、沉浸式的学习和教学环境。 森林管理和监测 元宇宙技术可以用于森林管理和监测。通过无人机、传感器和虚拟现实…

docker 安装 nessus新版、awvs15-简单更快捷

一、docker 安装 nessus 参考项目地址: https://github.com/elliot-bia/nessus 介绍:几行代码即可一键安装更新 nessus -推荐 安装好 docker后执行以下命令 #拉取镜像创建容器 docker run -itd --nameramisec_nessus -p 8834:8834 ramisec/nessus …

GoogleTest部署实践--测试用例代码

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 TODO:写完再整理 文章目录 系列文章目录前言一、GoogleTest简介二、GoogleTest工具适用岗位--测开岗、开发岗三、GoogleTest的理念四、GoogleTest的环境搭建五、GoogleTest 实战--编写googlet…

Spring Boot自动装配原理超详细解析

目录 前言一、什么是SPI?1. JDK中的SPI2. Spring中的SPI2.1 加载配置2.2 实例化 二、Import注解和ImportSelector是什么?1. 代码示例2. 过程解析3. 源码分析 三、Spring Boot的自动装配1.源码分析2.代码示例3.Spring Boot自带的自动装配 四、总结 前言 …

算法基础之二分查找

原题链接 一 、二分查找中的mid1和mid-1的问题 二分查找中的边界问题处理不好很容易导致死循环和计算错误的问题,以题目 数的范围为例。 题目大意 ​ 二分查找重复数第一次出现的位置和最后一次出现的位置。 数学含义 ​ 第一次位置即 找到 一个长度最大的 >X 区…

golang入门笔记——pprof性能分析

文章目录 简介runtime/pprof的使用命令行交互网络服务性能分析pprof与性能测试结合压测工具go-wrk 简介 golang性能分析工具pprof的8个指标 1.性能分析的5个方面:CPU、内存、I/O、goroutine(协程使用情况和泄漏检查)、死锁检测以及数据竟态…