网络安全面试题——安全服务

这里是我准备面试的时候从网上收集到的面试题

有需要的可以转存后下载查看,一起加油吧!

https://pan.quark.cn/s/cbac43655d98

2025奇安信安服实习面试题及参考回答汇总,可以保存到夸克网盘方便查看

链接:https://pan.quark.cn/s/3bf05dc42de4

1.先自我介绍一下。

2.我看你简历里有写XXX项目,你在项目中是做什么的,发挥了什么作用(这里会深入问细节,问你如何取得成果发挥作用)

3.你有实际的漏洞挖掘经验吗,是怎样挖到的能具体讲讲吗?

4.十大漏洞(主要根据你回答的挖掘经验问一些原理)。

5.你了解SQL注入吗,遇到WAF要怎么绕过,又要怎么防御SQL注入?

6.xss,csrf,ssrf分别是什么,讲一下原理和区别,举例子。

7.ssrf一般在什么功能点会出现呢?

8.如果请求包加密了,你要怎么办,如何进行下一步利用呢?

9.你了解过反序列化吗,shiro反序列的原理是什么呢?(这里还会接着问fastjson和log4j)

10. 给你一个登录框,你有什么测试思路?

11.如果我给你一个普通账号和一个管理员账号,你有什么测试思路?

12.你挖掘漏洞的过程中什么漏洞是你印象最深刻的?

13.你觉得你擅长那些是我没有问到的,或者你有什么想要问我的?

相关推荐
风止何安啊2 天前
为什么要有 TypeScript?让 JS 告别 “薛定谔的 Bug”
前端·javascript·面试
千枫s2 天前
电脑vm虚拟机kali linux安装shannon
学习·网络安全
数字供应链安全产品选型2 天前
AI造“虾”易,治理难?悬镜多模态 SCA 技术破局 AI 数字供应链治理困局!
人工智能·安全·网络安全·ai-native
网络安全许木2 天前
自学渗透测试第12天(渗透测试流程与DVWA部署)
web安全·网络安全·渗透测试
聊点儿技术2 天前
IP风险评分80分是怎么算出来的?从权重分配到计算逻辑
网络安全·金融·ip·电商·ip风险评估·风控开发·评估ip风险
张元清2 天前
不用 Server Components 也能做 React 流式 SSR —— 实战指南
前端·javascript·面试
却话巴山夜雨时i2 天前
互联网大厂Java面试:从Spring到微服务的全栈挑战
java·spring boot·redis·微服务·面试·kafka·技术栈
杰克尼2 天前
springCloud(day10-面试篇)
redis·spring cloud·面试
yuki_uix2 天前
只渲染「必要的部分」:从 DepartmentTree 和 VirtualList 看前端的两种裁剪哲学
前端·面试
java1234_小锋2 天前
Java高频面试题:Redis是单线程还是多线程?
java·redis·面试