技术栈
网络安全面试题——安全服务
恃宠而骄的佩奇
2026-01-18 8:12
这里是我准备面试的时候从网上收集到的面试题
有需要的可以转存后下载查看,一起加油吧!
https://pan.quark.cn/s/cbac43655d98
2025奇安信安服实习面试题及参考回答汇总,可以保存到夸克网盘方便查看
链接:
https://pan.quark.cn/s/3bf05dc42de4
1.先自我介绍一下。
2.我看你简历里有写XXX项目,你在项目中是做什么的,发挥了什么作用(这里会深入问细节,问你如何取得成果发挥作用)
3.你有实际的漏洞挖掘经验吗,是怎样挖到的能具体讲讲吗?
4.十大漏洞(主要根据你回答的挖掘经验问一些原理)。
5.你了解SQL注入吗,遇到WAF要怎么绕过,又要怎么防御SQL注入?
6.xss,csrf,ssrf分别是什么,讲一下原理和区别,举例子。
7.ssrf一般在什么功能点会出现呢?
8.如果请求包加密了,你要怎么办,如何进行下一步利用呢?
9.你了解过反序列化吗,shiro反序列的原理是什么呢?(这里还会接着问fastjson和log4j)
10. 给你一个登录框,你有什么测试思路?
11.如果我给你一个普通账号和一个管理员账号,你有什么测试思路?
12.你挖掘漏洞的过程中什么漏洞是你印象最深刻的?
13.你觉得你擅长那些是我没有问到的,或者你有什么想要问我的?
web安全
网络安全
面试
奇安信
上一篇:
6. TradingHub 3.0常见入场模型
下一篇:
SpringBoot 集成 Elasticsearch 实战(全文检索与聚合分析):打造高效海量数据检索系统
相关推荐
黄敬峰
4 小时前
从零搞懂 useState 与 Fragment:React 函数式组件的基石
面试
admin and root
7 小时前
「移动安全」安卓APP 反编译&frida脱壳技巧分享
android
·
开发语言
·
python
·
web安全
·
微信小程序
·
移动安全
·
攻防演练
云水一下
7 小时前
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
web安全
·
sql注入
·
bwapp
Demons_kirit
8 小时前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
Android研究员
8 小时前
Android进阶之事件分发机制深度剖析
android
·
前端
·
面试
触底反弹
8 小时前
🔥 AI 写代码总翻车?这套实战方法论救了我
人工智能
·
面试
·
程序员
风栖柳白杨
8 小时前
【面试】AI算法工程师_空白自测版本
人工智能
·
算法
·
面试
sbjdhjd
10 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库
·
sql
·
计算机网络
·
web安全
·
网络安全
·
网络攻击模型
·
安全架构
学习溢出
11 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全
·
web安全
·
网络安全
学逆向的
11 小时前
汇编——寻址方式
开发语言
·
汇编
·
网络安全
热门推荐
01
GitHub 镜像站点
02
2026年7月AI圈大地震:GPT-5.6被政府限制、Claude入驻Slack、Anthropic自研芯片
03
如何新建文件夹? 电脑新建文件夹的4种方法
04
AI科技热点日报 | 2026年07月01日
05
国内可直接用、免费额度/永久免费的大模型API清单(含 SiliconFlow、火山、阿里、智谱、百度、Kimi、DeepSeek、DMXAPI 等)
06
AI 编程 IDE 全景解析 2026:Agent 全面接管开发链路
07
幻兽帕鲁 - 服务器管理员权限与 GM 命令完全指南
08
微信历史版本含下载地址( Windows PC | 安卓 | MAC )及设置微信不更新
09
【解构】DeepSeek V4 发布:技术报告深度解读 + 横向对比六大开源模型,我们的判断是……
10
2026 国产 AI 大模型横评:DeepSeek、通义千问、Kimi、文心一言、星火、豆包谁更能打?