技术栈
网络安全面试题——安全服务
恃宠而骄的佩奇
2026-01-18 8:12
这里是我准备面试的时候从网上收集到的面试题
有需要的可以转存后下载查看,一起加油吧!
https://pan.quark.cn/s/cbac43655d98
2025奇安信安服实习面试题及参考回答汇总,可以保存到夸克网盘方便查看
链接:
https://pan.quark.cn/s/3bf05dc42de4
1.先自我介绍一下。
2.我看你简历里有写XXX项目,你在项目中是做什么的,发挥了什么作用(这里会深入问细节,问你如何取得成果发挥作用)
3.你有实际的漏洞挖掘经验吗,是怎样挖到的能具体讲讲吗?
4.十大漏洞(主要根据你回答的挖掘经验问一些原理)。
5.你了解SQL注入吗,遇到WAF要怎么绕过,又要怎么防御SQL注入?
6.xss,csrf,ssrf分别是什么,讲一下原理和区别,举例子。
7.ssrf一般在什么功能点会出现呢?
8.如果请求包加密了,你要怎么办,如何进行下一步利用呢?
9.你了解过反序列化吗,shiro反序列的原理是什么呢?(这里还会接着问fastjson和log4j)
10. 给你一个登录框,你有什么测试思路?
11.如果我给你一个普通账号和一个管理员账号,你有什么测试思路?
12.你挖掘漏洞的过程中什么漏洞是你印象最深刻的?
13.你觉得你擅长那些是我没有问到的,或者你有什么想要问我的?
web安全
网络安全
面试
奇安信
上一篇:
6. TradingHub 3.0常见入场模型
下一篇:
SpringBoot 集成 Elasticsearch 实战(全文检索与聚合分析):打造高效海量数据检索系统
相关推荐
风止何安啊
2 天前
为什么要有 TypeScript?让 JS 告别 “薛定谔的 Bug”
前端
·
javascript
·
面试
千枫s
2 天前
电脑vm虚拟机kali linux安装shannon
学习
·
网络安全
数字供应链安全产品选型
2 天前
AI造“虾”易,治理难?悬镜多模态 SCA 技术破局 AI 数字供应链治理困局!
人工智能
·
安全
·
网络安全
·
ai-native
网络安全许木
2 天前
自学渗透测试第12天(渗透测试流程与DVWA部署)
web安全
·
网络安全
·
渗透测试
聊点儿技术
2 天前
IP风险评分80分是怎么算出来的?从权重分配到计算逻辑
网络安全
·
金融
·
ip
·
电商
·
ip风险评估
·
风控开发
·
评估ip风险
张元清
2 天前
不用 Server Components 也能做 React 流式 SSR —— 实战指南
前端
·
javascript
·
面试
却话巴山夜雨时i
2 天前
互联网大厂Java面试:从Spring到微服务的全栈挑战
java
·
spring boot
·
redis
·
微服务
·
面试
·
kafka
·
技术栈
杰克尼
2 天前
springCloud(day10-面试篇)
redis
·
spring cloud
·
面试
yuki_uix
2 天前
只渲染「必要的部分」:从 DepartmentTree 和 VirtualList 看前端的两种裁剪哲学
前端
·
面试
java1234_小锋
2 天前
Java高频面试题:Redis是单线程还是多线程?
java
·
redis
·
面试
热门推荐
01
GitHub 镜像站点
02
一周AI热点速览(2026.03.31-04.06):GPT-6曝光、谷歌开源Gemma 4、资本狂飙与模型军备竞赛
03
OpenClaw 请求超时 llm request timed out 怎么解决?3 种方案实测,附完整排查流程
04
AI 编程效率翻倍:Superpowers Skills 上手清单 + 完整指南
05
MySQL表约束详解:8大核心约束实战指南
06
Oh My Codex 快速使用指南
07
实测!Gemma 4 成功跑在安卓手机上:离线 AI 助手终于来了
08
CodeBuddy与WorkBuddy深度对比:腾讯两款AI工具差异及实操指南
09
VMware Workstation Pro 17 虚拟机完整安装教程(2026最新)
10
UV安装并设置国内源