技术栈
网络安全面试题——安全服务
恃宠而骄的佩奇
2026-01-18 8:12
这里是我准备面试的时候从网上收集到的面试题
有需要的可以转存后下载查看,一起加油吧!
https://pan.quark.cn/s/cbac43655d98
2025奇安信安服实习面试题及参考回答汇总,可以保存到夸克网盘方便查看
链接:
https://pan.quark.cn/s/3bf05dc42de4
1.先自我介绍一下。
2.我看你简历里有写XXX项目,你在项目中是做什么的,发挥了什么作用(这里会深入问细节,问你如何取得成果发挥作用)
3.你有实际的漏洞挖掘经验吗,是怎样挖到的能具体讲讲吗?
4.十大漏洞(主要根据你回答的挖掘经验问一些原理)。
5.你了解SQL注入吗,遇到WAF要怎么绕过,又要怎么防御SQL注入?
6.xss,csrf,ssrf分别是什么,讲一下原理和区别,举例子。
7.ssrf一般在什么功能点会出现呢?
8.如果请求包加密了,你要怎么办,如何进行下一步利用呢?
9.你了解过反序列化吗,shiro反序列的原理是什么呢?(这里还会接着问fastjson和log4j)
10. 给你一个登录框,你有什么测试思路?
11.如果我给你一个普通账号和一个管理员账号,你有什么测试思路?
12.你挖掘漏洞的过程中什么漏洞是你印象最深刻的?
13.你觉得你擅长那些是我没有问到的,或者你有什么想要问我的?
web安全
网络安全
面试
奇安信
上一篇:
6. TradingHub 3.0常见入场模型
下一篇:
SpringBoot 集成 Elasticsearch 实战(全文检索与聚合分析):打造高效海量数据检索系统
相关推荐
weixin_52318532
4 小时前
Java面试高频题:Integer缓存机制与 equals、== 区别
java
·
缓存
·
面试
Par@ish
5 小时前
【网络安全】Web安全扫描工具Nikto安装和使用详细教程
安全
·
web安全
·
ubuntu
上海云盾第一敬业销售
5 小时前
高效阻止网站攻击的WAF防护架构解析
web安全
·
架构
·
ddos
持敬chijing
6 小时前
Web渗透之前后端漏洞-文件包含漏洞
前端
·
安全
·
web安全
·
网络安全
·
网络攻击模型
·
安全威胁分析
terry600
6 小时前
2026图形验证码服务商横向测评|口碑、接入、安全选型全指南
java
·
大数据
·
人工智能
·
web安全
·
信息与通信
·
数据库架构
lcreek
7 小时前
SQL 注入漏洞详解:从原理到防御的完整学习指南
网络安全
·
sql注入
持敬chijing
7 小时前
Web渗透之前后端漏洞-文件上传漏洞-过滤绕过与配置文件漏洞-条件竞争漏洞
前端
·
安全
·
web安全
·
网络安全
·
网络攻击模型
·
安全威胁分析
胡志辉
7 小时前
深入浅出理解浏览器事件循环:从一道输出题讲到 Chrome 源码
前端
·
javascript
·
面试
嵌入式ZYXC
9 小时前
第8篇:《面试题:模拟地和数字地为什么要分开?怎么接?》
stm32
·
单片机
·
嵌入式硬件
·
面试
·
职场和发展
plainGeekDev
9 小时前
算法刷题笔记:一维DP没那么难,状态想清楚就赢了一半
java
·
算法
·
面试
热门推荐
01
《置身钉内》原文-可播放阅读
02
Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析
03
GitHub 镜像站点
04
【AI】2026 年具身智能模型和世界模型总结
05
AI科技热点日报 | 2026年6月1日
06
2026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?
07
2026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?
08
Codex 下载安装指南:Windows 和 macOS 官方版下载
09
2026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf
10
【踩坑记录 | 第一篇】微软商店无法使用时,如何手动安装 OpenAI Codex?附`.msix`文件系统错误解决方法