网络安全面试题——安全服务

这里是我准备面试的时候从网上收集到的面试题

有需要的可以转存后下载查看,一起加油吧!

https://pan.quark.cn/s/cbac43655d98

2025奇安信安服实习面试题及参考回答汇总,可以保存到夸克网盘方便查看

链接:https://pan.quark.cn/s/3bf05dc42de4

1.先自我介绍一下。

2.我看你简历里有写XXX项目,你在项目中是做什么的,发挥了什么作用(这里会深入问细节,问你如何取得成果发挥作用)

3.你有实际的漏洞挖掘经验吗,是怎样挖到的能具体讲讲吗?

4.十大漏洞(主要根据你回答的挖掘经验问一些原理)。

5.你了解SQL注入吗,遇到WAF要怎么绕过,又要怎么防御SQL注入?

6.xss,csrf,ssrf分别是什么,讲一下原理和区别,举例子。

7.ssrf一般在什么功能点会出现呢?

8.如果请求包加密了,你要怎么办,如何进行下一步利用呢?

9.你了解过反序列化吗,shiro反序列的原理是什么呢?(这里还会接着问fastjson和log4j)

10. 给你一个登录框,你有什么测试思路?

11.如果我给你一个普通账号和一个管理员账号,你有什么测试思路?

12.你挖掘漏洞的过程中什么漏洞是你印象最深刻的?

13.你觉得你擅长那些是我没有问到的,或者你有什么想要问我的?

相关推荐
weixin_523185323 小时前
Java面试高频题:Integer缓存机制与 equals、== 区别
java·缓存·面试
Par@ish3 小时前
【网络安全】Web安全扫描工具Nikto安装和使用详细教程
安全·web安全·ubuntu
上海云盾第一敬业销售3 小时前
高效阻止网站攻击的WAF防护架构解析
web安全·架构·ddos
持敬chijing5 小时前
Web渗透之前后端漏洞-文件包含漏洞
前端·安全·web安全·网络安全·网络攻击模型·安全威胁分析
terry6005 小时前
2026图形验证码服务商横向测评|口碑、接入、安全选型全指南
java·大数据·人工智能·web安全·信息与通信·数据库架构
lcreek6 小时前
SQL 注入漏洞详解:从原理到防御的完整学习指南
网络安全·sql注入
持敬chijing6 小时前
Web渗透之前后端漏洞-文件上传漏洞-过滤绕过与配置文件漏洞-条件竞争漏洞
前端·安全·web安全·网络安全·网络攻击模型·安全威胁分析
胡志辉6 小时前
深入浅出理解浏览器事件循环:从一道输出题讲到 Chrome 源码
前端·javascript·面试
嵌入式ZYXC8 小时前
第8篇:《面试题:模拟地和数字地为什么要分开?怎么接?》
stm32·单片机·嵌入式硬件·面试·职场和发展
plainGeekDev8 小时前
算法刷题笔记:一维DP没那么难,状态想清楚就赢了一半
java·算法·面试