人人都有一个进大厂的梦想,而进大厂的门槛也可想而知,所以这里整理了一份安全大厂的面试大全,看完文章如果对你有帮助的话希望能够点赞 + 收藏 + 关注!感谢!
一、渗透测试面试题,包含大量渗透技巧
1. 拿到一个待检测的站,你觉得应该先做什么?
a、信息收集
1、获取域名的 whois 信息,获取注册者邮箱姓名电话等,丢社工库里看看有没有泄露密码,然后尝试用泄露的密码进行登录后台。用邮箱做关键词进行丢进搜索引擎。利用搜索到的关联信息找出其他邮箱进而得到常用社交账号。社工找出社交账号,里面或许会找出管理员设置密码的习惯 。利用已有信息生成专用字典。
2、查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的 cms 或者其他漏洞。
3、查看服务器操作系统版本,web 中间件,看看是否存在已知的漏洞,比如 IIS,APACHE,NGINX 的解析漏洞
4、查看 IP,进行 IP 地址端口扫描,对响应的端口进行漏洞探测,比如 rsync, 心脏出血,mysql,ftp,ssh 弱口令等。
5、扫描网站目录结构,看看是否可以遍历目录,或者敏感文件泄漏,比如 php 探针
6、google hack 进一步探测网站的信息,后台,敏感文件
b、漏洞扫描
开始检测漏洞,如 XSS,XSRF,sql 注入,代码执行,命令执行,越权访问,目录读取,任意文件读取,下载,文件包含,远程命令执行,弱口令,上传,编辑器漏洞,暴力破解等
c、漏洞利用
利用以上的方式拿到 webshell,或者其他权限
d、权限提升
提权服务器,比如 windows 下 mysql 的 udf 提权,serv-u 提权,windows 低版本的漏洞,如 iis6,pr, 巴西烤肉,linux 脏牛漏洞,linux 内核版本漏洞提权,linux 下的 mysql system 提权以及 oracle 低权限提权
e、日志清理
f、总结报告及修复方案
2. 判断出网站的 CMS 对渗透有什么意义?
查找网上已曝光的程序漏洞。
如果开源,还能下载相对应的源码进行代码审计。
3. 一个成熟并且相对安全的 CMS,渗透时扫目录的意义?
敏感文件、二级目录扫描
站长的误操作比如:网站备份的压缩文件、说明.txt、二级目录可能存放着其他站点
4. 常见的网站服务器容器。
IIS、Apache、nginx、Lighttpd、Tomcat
5.mysql 注入点,用工具对目标站直接写入一句话,需要哪些条件?
root 权限以及网站的绝对路径。
6. 目前已知哪些版本的容器有解析漏洞,具体举例。
- a、IIS 6.0
/xx.asp/xx.jpg “xx.asp” 是文件夹名 - b、IIS 7.0/7.5
默认 Fast-CGI 开启,直接在 url 中图片地址后面输入 / 1.php,会把正常图片当成 php 解析 - c、Nginx
版本小于等于 0.8.37,利用方法和 IIS 7.0/7.5 一样,Fast-CGI 关闭情况下也可利用。空字节代码 xxx.jpg.php - d、Apache 上传的文件命名为:test.php.x1.x2.x3,Apache 是从右往左判断后缀
- e、lighttpd xx.jpg/xx.php,不全,请小伙伴们在评论处不吝补充,谢谢!
7. 如何手工快速判断目标站是 windows 还是 linux 服务器?
linux 大小写敏感,windows 大小写不敏感。
8. 为何一个 mysql 数据库的站,只有一个 80 端口开放?
更改了端口,没有扫描出来。
站库分离。
3306 端口不对外开放
9、3389 无法连接的几种情况
没开放 3389 端口
端口被修改
防护拦截
处于内网 (需进行端口转发)
10. 如何突破注入时字符被转义?
宽字符注入
hex 编码绕过
11. 在某后台新闻编辑界面看到编辑器,应该先做什么?
查看编辑器的名称版本,然后搜索公开的漏洞。
12. 拿到一个 webshell 发现网站根目录下有.htaccess 文件,我们能做什么?
能做的事情很多,用隐藏网马来举例子:
插入<FilesMatch “xxx.jpg”> SetHandler application/x-httpd-php .jpg文件会被解析成.php 文件。
具体其他的事情,不好详说,建议大家自己去搜索语句来玩玩。
13. 注入漏洞只能查账号密码?
只要权限广,拖库脱到老。
14. 安全狗会追踪变量,从而发现出是一句话木马吗?
是根据特征码,所以很好绕过了,只要思路宽,绕狗绕到欢,但这应该不会是一成不变的。
15.access 扫出后缀为 asp 的数据库文件,访问乱码,如何实现到本地利用?
迅雷下载,直接改后缀为.mdb。
16. 提权时选择可读写目录,为何尽量不用带空格的目录?
因为 exp 执行多半需要空格界定参数
17. 某服务器有站点 A,B 为何在 A 的后台添加 test 用户,访问 B 的后台。发现也添加上了 test 用户?
同数据库。
18. 注入时可以不使用 and 或 or 或 xor,直接 order by 开始注入吗?
and/or/xor,前面的 1=1、1=2 步骤只是为了判断是否为注入点,如果已经确定是注入点那就可以省那步骤去。
19: 某个防注入系统,在注入时会提示:
系统检测到你有非法注入的行为。
已记录您的 ip xx.xx.xx.xx
时间:2016:01-23
提交页面:test.asp?id=15
提交内容:and 1=1
20、如何利用这个防注入系统拿 shell?
在 URL 里面直接提交一句话,这样网站就把你的一句话也记录进数据库文件了 这个时候可以尝试寻找网站的配置文件 直接上菜刀链接。
21. 上传大马后访问乱码时,有哪些解决办法?
浏览器中改编码。
22. 审查上传点的元素有什么意义?
有些站点的上传文件类型的限制是在前端实现的,这时只要增加上传类型就能突破限制了。
23. 目标站禁止注册用户,找回密码处随便输入用户名提示:“此用户不存在”,你觉得这里怎样利用?
先爆破用户名,再利用被爆破出来的用户名爆破密码。
其实有些站点,在登陆处也会这样提示
所有和数据库有交互的地方都有可能有注入。
24. 目标站发现某 txt 的下载地址为http://www.test.com/down/down.php?file=/upwdown/1.txt,你有什么思路?
这就是传说中的下载漏洞!在 file = 后面尝试输入 index.php 下载他的首页文件,然后在首页文件里继续查找其他网站的配置文件,可以找出网站的数据库密码和数据库的地址。
25. 甲给你一个目标站,并且告诉你根目录下存在 /abc/ 目录,并且此目录下存在编辑器和 admin 目录。请问你的想法是?
直接在网站二级目录 /abc/ 下扫描敏感文件及目录。
26. 在有 shell 的情况下,如何使用 xss 实现对目标站的长久控制?
后台登录处加一段记录登录账号密码的 js,并且判断是否登录成功,如果登录成功,就把账号密码记录到一个生僻的路径的文件中或者直接发到自己的网站文件中。(此方法适合有价值并且需要深入控制权限的网络)。
在登录后才可以访问的文件中插入 XSS 脚本。
27. 后台修改管理员密码处,原密码显示为 \ 。你觉得该怎样实现读出这个用户的密码?
审查元素 把密码处的 password 属性改成 text 就明文显示了
28. 目标站无防护,上传图片可以正常访问,上传脚本格式访问则 403. 什么原因?
原因很多,有可能 web 服务器配置把上传目录写死了不执行相应脚本,尝试改后缀名绕过
29. 审查元素得知网站所使用的防护软件,你觉得怎样做到的?
在敏感操作被拦截,通过界面信息无法具体判断是什么防护的时候,F12 看 HTML 体部 比如护卫神就可以在名称那看到内容。
30. 在 win2003 服务器中建立一个 .zhongzi 文件夹用意何为?
隐藏文件夹,为了不让管理员发现你传上去的工具。
31、sql 注入有以下两个测试选项,选一个并且阐述不选另一个的理由:
A. demo.jsp?id=2+1
B. demo.jsp?id=2-1
选 B,在 URL 编码中 + 代表空格,可能会造成混淆
32、以下链接存在 sql 注入漏洞,对于这个变形注入,你有什么思路?
demo.do?DATA=AjAxNg==
DATA 有可能经过了 base64 编码再传入服务器,所以我们也要对参数进行 base64 编码才能正确完成测试
33、发现 demo.jsp?uid=110 注入点,你有哪几种思路获取 webshell,哪种是优选?
有写入权限的,构造联合查询语句使用 using INTO OUTFILE,可以将查询的输出重定向到系统的文件中,这样去写入 WebShell 使用 sqlmap –os-shell 原理和上面一种相同,来直接获得一个 Shell,这样效率更高 通过构造联合查询语句得到网站管理员的账户和密码,然后扫后台登录后台,再在后台通过改包上传等方法上传 Shell
34、CSRF 和 XSS 和 XXE 有什么区别,以及修复方式?
- XSS 是跨站脚本攻击,用户提交的数据中可以构造代码来执行,从而实现窃取用户信息等攻击。修复方式:对字符实体进行转义、使用 HTTP Only 来禁止 JavaScript 读取 Cookie 值、输入时校验、浏览器与 Web 应用端采用相同的字符编码。
- CSRF 是跨站请求伪造攻击,XSS 是实现 CSRF 的诸多手段中的一种,是由于没有在关键操作执行时进行是否由用户自愿发起的确认。修复方式:筛选出需要防范 CSRF 的页面然后嵌入 Token、再次输入密码、检验 Referer XXE 是 XML 外部实体注入攻击,XML 中可以通过调用实体来请求本地或者远程内容,和远程文件保护类似,会引发相关安全问题,例如敏感文件读取。修复方式:XML 解析库在调用时严格禁止对外部实体的解析。
35、CSRF、SSRF 和重放攻击有什么区别?
CSRF 是跨站请求伪造攻击,由客户端发起 SSRF 是服务器端请求伪造,由服务器发起 重放攻击是将截获的数据包进行重放,达到身份认证等目的
36、说出至少三种业务逻辑漏洞,以及修复方式?
密码找回漏洞中存在
1)密码允许暴力破解、
2)存在通用型找回凭证、
3)可以跳过验证步骤、
4)找回凭证可以拦包获取
等方式来通过厂商提供的密码找回功能来得到密码。
身份认证漏洞中最常见的是
1)会话固定攻击
2) Cookie 仿冒
只要得到 Session 或 Cookie 即可伪造用户身份。
验证码漏洞中存在
1)验证码允许暴力破解
2)验证码可以通过 Javascript 或者改包的方法来进行绕过
37、圈出下面会话中可能存在问题的项,并标注可能会存在的问题?
有写入权限的,构造联合查询语句使用 using INTO OUTFILE,可以将查询的输出重定向到系统的文件中,这样去写入 WebShell 使用 sqlmap –os-shell 原理和上面一种相同,来直接获得一个 Shell,这样效率更高 通过构造联合查询语句得到网站管理员的账户和密码,然后扫后台登录后台,再在后台通过改包上传等方法上传 Shell
38、给你一个网站你是如何来渗透测试的?
在拿到网站进行渗透测试前,第一件事确认已经拿到客户书面授权,没有授权不做任何测试,避免违法。整体分为下面几个阶段:
- 信息收集
先被动信息收集:域名备案信息、子域名、邮箱、github 源码泄露、历史解析记录、网络空间测绘(fofa/shodan)、目录备份文件。
主动信息收集:端口扫描、站点目录扫描、指纹识别(中间件、CMS 版本、脚本语言),整理网站架构,判断是 Web 站点还是包含其他附属服务。 - 漏洞探测
先手动 + 工具结合。
工具:AWVS、Xray 扫描基础漏洞;
手动重点测试:SQL 注入、XSS 跨站、文件上传、文件包含、目录遍历、越权访问、弱口令、逻辑漏洞(支付、登录、验证码)。
同时观察请求包,看 Cookie、参数、接口,重点挖掘业务逻辑漏洞,很多站点高危漏洞不是工具扫出来的。 - 漏洞验证
扫描出来的结果不能直接当成漏洞,人工复现验证,排除误报。确认漏洞能不能触发、影响范围、可利用条件,判断漏洞等级(高危 / 中危 / 低危 / 信息泄露)。 - 漏洞利用
根据验证成功的漏洞尝试获取权限。比如注入拿数据库数据、文件上传拿 Webshell,这个阶段严格控制动作,不破坏业务、不删改数据,不拖库。只做证明漏洞存在的操作。 - 权限维持(可选)
如果拿到 Web 权限,在授权范围内做维持,比如添加低权限账号;禁止留后门,测试结束必须清除。 - 痕迹清理
测试完成,删除上传的测试文件、Webshell、日志里的测试痕迹,恢复站点原始状态。 - 输出渗透报告
整理漏洞详情、复现步骤、影响范围、修复建议,按等级排序,交付给客户。
一句话收尾:整个过程遵循最小影响原则,不破坏业务,所有操作在授权范围内进行。
39、sqlmap,怎么对一个注入点注入?
1)如果是 get 型号,直接,sqlmap -u “诸如点网址”.
2) 如果是 post 型诸如点,可以 sqlmap -u " 注入点网址” --data=“post 的参数”
3)如果是 cookie,X-Forwarded-For 等,可以访问的时候,用 burpsuite 抓包,注入处用号替换,放到文件里,然后 sqlmap -r “文件地址”
40、nmap,扫描的几种方式
- TCP 全连接扫描(-sT)
完整进行 TCP 三次握手建立连接,扫描结果准确。缺点是会在目标服务器留下大量连接日志,容易被防火墙、IDS 发现。不需要 root 权限。 - SYN 半开扫描(-sS,最常用)
只发送 SYN 包,收到目标 SYN+ACK 后直接断开连接,不完成完整三次握手。速度快、隐蔽性更好,不容易留下日志,需要 root 权限。是渗透里首选的扫描方式。 - UDP 扫描(-sU)
扫描 UDP 端口,UDP 无连接,扫描速度慢。用于发现 DNS、SNMP 等 UDP 服务。很多内网漏洞会依赖 UDP 端口探测。 - FIN 扫描(-sF)
发送 FIN 包,利用 TCP 协议栈特性。对 Windows 系统基本无效,适合部分 Linux 设备,用来绕过简单防火墙。 - Xmas 扫描(-sX)
设置 FIN、PSH、URG 标志位,和 FIN 扫描类似,同样针对部分类 Unix 主机,Windows 不响应。 - Null 空扫描(-sN)
不设置任何 TCP 标志位,原理同 FIN/Xmas,用于探测特定操作系统,绕过简单包过滤。 - ACK 扫描(-sA)
发送 ACK 包,不直接判断端口开放,主要用来探测防火墙策略,区分端口是被防火墙过滤还是端口关闭。 - 版本探测(-sV)
不是端口扫描,但是面试高频,探测端口上运行服务的版本号,方便根据版本查找对应漏洞。 - 操作系统探测(-O)
探测目标主机操作系统类型(Windows/Linux 等),基于 TCP/IP 栈指纹。
加分补充:
-sn:不扫描端口,只做主机存活探测(Ping 扫描)- 注意:SYN、FIN、Xmas、Null 这类隐蔽扫描,很多现代防火墙 / EDR 可以直接拦截。
41、sql 注入的几种类型?
1)报错注入
2)bool 型注入
3)延时注入
4)宽字节注入
42、报错注入的函数有哪些?10 个
1)and extractvalue(1, concat(0x7e,(select @@version),0x7e))】】】
2)通过floor报错 向下取整
3)+and updatexml(1, concat(0x7e,(secect @@version),0x7e),1)
4).geometrycollection()select from test where id=1 and geometrycollection((select from(selectfrom(select user())a)b));
5).multipoint()select from test where id=1 and multipoint((select from(select from(select user())a)b));
6).polygon()select from test where id=1 and polygon((select from(select from(select user())a)b));
7).multipolygon()select from test where id=1 and multipolygon((select from(select from(select user())a)b));
8).linestring()select from test where id=1 and linestring((select from(select from(select user())a)b));
9).multilinestring()select from test where id=1 and multilinestring((select from(select from(select user())a)b));
10).exp()select from test where id=1 and exp(~(select * from(select user())a));
43、延时注入如何来判断?
if(ascii(substr(“hello”, 1, 1))=104, sleep(5), 1)
44、盲注和延时注入的共同点?
都是一个字符一个字符的判断
45、如何拿一个网站的 webshell?
上传,后台编辑模板,sql 注入写文件,命令执行,代码执行, 一些已经爆出的 cms 漏洞,比如 dedecms 后台可以直接建立脚本文件,wordpress 上传插件包含脚本文件 zip 压缩包等
46、sql 注入写文件都有哪些函数?
select '一句话' into outfile '路径'
select '一句话' into dumpfile '路径'
select '<?php eval($_POST[1]) ?>'
into dumpfile 'd:\\wwwroot\\baidu.com\\nvhack.php';
47、如何防止 CSRF?
1, 验证 referer
2,验证 token
详细:http://cnodejs.org/topic/5533dd6e9138f09b629674fd
48、owasp 漏洞都有哪些?(2021 版)
- 访问控制失效
- 加密失败
- 注入
- 不安全设计
- 安全配置错误
- 脆弱过时组件
- 识别与认证失败
- 软件和数据完整性故障
- 安全日志与监测失败
49、SQL 注入防护方法?
1、使用安全的 API
2、对输入的特殊字符进行 Escape 转义处理
3、使用白名单来规范化输入验证方法
4、对客户端输入进行控制,不允许输入 SQL 注入相关的特殊字符
5、服务器端在提交数据库进行 SQL 查询之前,对特殊字符进行过滤、转义、替换、删除。
50、代码执行,文件读取,命令执行的函数都有哪些?
1)代码执行:
eval,preg_replace+/e,assert,call_user_func,call_user_func_array,create_function
2)文件读取:
file_get_contents(),highlight_file(),fopen(),read
file(),fread(),fgetss(), fgets(),parse_ini_file(),show_source(),file()等
- 命令执行:
system(), exec(), shell_exec(), passthru() ,pcntl_exec(), popen(),proc_open()
51、img 标签除了 onerror 属性外,还有其他获取管理员路径的办法吗?
src 指定一个远程的脚本文件,获取 referer
52、img 标签除了 onerror 属性外,并且 src 属性的后缀名,必须以.jpg 结尾,怎么获取管理员路径。
1)远程服务器修改 apache 配置文件,配置.jpg 文件以 php 方式来解析 AddType application/x-httpd-php .jpg <img src=https://img-home.csdnimg.cn/images/20230724024159.png?origin_url=http%3A%2F%2Fxss.tv%2F1.jpg&pos_id=img-oqLw14WC-1712732143393)> 会以 php 方式来解析
53、为什么 aspx 木马权限比 asp 大?
aspx 使用的是.net 技术。IIS 中默认不支持,ASP 只是脚本语言而已。入侵的时候 asp 的木马一般是 guest 权限…APSX 的木马一般是 users 权限。
54、如何绕过 waf?
大小写转换法
干扰字符 /*!*/
编码 base64 unicode hex url ascll
复参数
55、如何向服务器写入 webshell?
各种上传漏洞
mysql具有写入权限,用sql语句写入shell
http put方法
56、渗透测试中常见的端口
a、web 类 (web 漏洞 / 敏感目录) 第三方通用组件漏洞 struts thinkphp jboss ganglia zabbix
80 web
80-89 web
8000-9090 web
b、数据库类 (扫描弱口令)
1433 MSSQL
1521 Oracle
3306 MySQL
5432 PostgreSQL
c、特殊服务类 (未授权 / 命令执行类 / 漏洞)
443 SSL心脏滴血
873 Rsync未授权
5984 CouchDB http://xxx:
5984/_utils/
6379 redis未授权
7001,7002 WebLogic默认弱口令,反序列
9200,9300 elasticsearch 参考WooYun: 多玩某服务器ElasticSearch命令执行漏洞
11211 memcache未授权访问
27017,27018 Mongodb未授权访问
50000 SAP命令执行
50070,50030 hadoop默认端口未授权访问
d、常用端口类 (扫描弱口令 / 端口爆破)
21 ftp
22 SSH
23 Telnet
2601,2604 zebra路由,默认密码zebra
3389 远程桌面
ALL、端口合计详情
3306 MySQL
3312/3311 kangle主机管理系统登陆
3389 远程桌面
4440 rundeck 参考WooYun: 借用新浪某服务成功漫游新浪内网
5432 PostgreSQL
5900 vnc
5984 CouchDB http://xxx:
5984/_utils/
6082 varnish 参考WooYun: Varnish HTTP accelerator CLI 未授权访问易导致网站被直接篡改或者作为代理进入内网
6379 redis未授权
7001,7002 WebLogic默认弱口令,反序列
7778 Kloxo主机控制面板登录
8000-9090 都是一些常见的web端口,有些运维喜欢把管理后台开在这些非80的端口上
8080 tomcat/WDCP主机管理系统,默认弱口令
8080,8089,9090 JBOSS
8083 Vestacp主机管理系统 (国外用较多)
8649 ganglia
8888 amh/LuManager 主机管理系统默认端口
9200,9300 elasticsearch 参考WooYun: 多玩某服务器ElasticSearch命令执行漏洞
10000 Virtualmin/Webmin 服务器虚拟主机管理系统
11211 memcache未授权访问
27017,27018 Mongodb未授权访问
28017 mongodb统计页面
50000 SAP命令执行
50070,50030 hadoop默认端口未授权访问
二、各大厂面试题
1. 深信服面试题
难度系数:中
一面: 时间太久了,记不太清了,难度相对还是可以的二面:~sql注入的原理是什么-- 本质:将用户输入的不可信数据当作代码去执行-- 条件:用户能控制输入;;;原本程序要执行的代码,拼接了用户输入的内容,然后执行~说说Linux的信号机制?~Java还记得多少~python用过哪些库,写过什么项目//还有一些,时间有点久远,记不太清了。//说实话,hr貌似水平不是太厉害,而且不仅仅问的web安全知识//总之大家要放轻松,自信面就行。有几个地方没回答上,以为没过,后来三面打电话过来才知道通过了。hr面:~自我介绍-- 讲述自己学习安全的经历~为什么投深信服-- 自己对网安感兴趣、XXX公司是个大企业;;有很多学长也在XXX工作;;老师在课堂提到过XXX公司不错~职业规划未来三年、五年~最有成就的一件事~还有什么想问的~对简历信息进行有针对的提问~想在哪工作//微信视频面试的
综合来说深信服的面试难度还是可以的,但是时间有点久远,记不太多了
2. 启明星辰面试题
难度系数:中
二面:~自我介绍-->对安全的学习~sql注入用过哪些函数-- limit()、concat()、group_concat()、Substr()、Ascii()、Left()-- length()、updataxml()等等吧~你的ATP攻击步骤~sql注入的原理是什么,怎么防范-- 原理:本质、条件,可以多提一些都有哪些种类(如,显错有哪几种,盲注有哪几种,特别的几种(宽字节、反弹、偏移、DNS、二阶等))-- 防范:第一是正则过滤(安全狗、D盾等等)、第二是数据库预处理等~挖掘src的主要是什么漏洞~参加过哪些ctf比赛~有没有自己写过工具~还有没有想问的~对哪些方面比较熟悉~有没有过app测试的经历//这也是二面,一面记得也不是太清楚了 反正不是多难最后一面~没啥技术面,主要问问期待什么薪资~什么时候可以上岗
3. 奇安信面试题
难度系数:高
一面:~没有自我介绍~只要是简历上的基本上都会问~MVC框架详细说一下-- http://www.ruanyifeng.com/blog/2007/11/mvc.html~详细介绍一下sql注入-- 原理、条件、分类等等~xss与csrf的区别-- 一个是盗取cookie、一个是利用cookie~csrf的原理以及如何防范-->这往深入问了-- 访问A站的同时访问了B站(恶意站点)、-- B站脚本让浏览器带着B站准备好的语句去提交A站服务器-- A站没有csrf防护-->被攻击~还有什么你擅长的但是没有问道的吗 -->xxe~讲一下xxe的原理-- 本质:简单的说,就是XML外部实体注入攻击-- 原理:DTD部分去读取敏感的信息、将读取到的信息赋值到实体当中、XML部分使用的过程中,将实体内容输出-- 危害:读取任意文件、执行系统命令、探测内网端口、攻击内网网站等~xxe会用到哪些函数-- simplexml_load_string~文件上传,详细说说,-- 客户端检测:客户端校验、如何判断是前端检测、突破方法、黑白名单机制-- 服务端检测:服务端检测几个常见的手段、制作图片马(隐写)~常见的web容器有哪些--apache、tomcat、IIS、Nginx等~apache 7.0文件上传黑名单怎么绕过,详细说说-- 改后缀(php. php_ php4 phptml php空格等)-- htaccess文件绕过、win文件流绕过(隐写)~密码学的对称密码与非对称密码有哪些-- 对称:DES、3DES、AES等-- 非对称:md5、base64等~md5是不是对称加密-- 不是~apache可以执行php文件吗-- 可以~学过哪些数据库,(了解哪些数据库)-- mysql、Oracle、sql servers、access~说说反序列化的原理-- 序列化:将php中对象、类、数组、变量、匿名函数等,转化为字符串 方便保存到数据库或者文件中(将状态信息保存为字符串)-- 反序列化: 将字符串保存为状态信息~反序列化会用到哪些函数-- php的unserialize()函数-- 反序列化貌似hr更想问java的-- 更多请百度:WebLogic 反序列化,将这个理解透彻和hr聊问题就不大了~xxe有没有实战过~java的多线程~python有过哪些项目,写过什么东西~之前python学到什么地方
4. 京东面试题
难度系数:中
一面: (安全研发部门面试)~首先根据简历提问~问我的一个项目完成的怎么的样了,//简历中的~Java基础怎么样,~有没有自己动手写过一些工具~有没有想过自己以后要写一下扫描器~sql注入的简单原理及其如何防御~有没有了解过反序列化 尤其是Java方向的~数据结构还记得多少~src主要挖掘一些什么类型的漏洞~了解的MSF框架怎么样~数据库主要了解的哪些,主要学的什么数据库~ssrf的原理及其防御 ---> 这有深入-- 定义:简单说,利用某站点发送请求攻击其他目标站点(借刀杀人)-- 聊聊主流防御 - 防外不防内-- 危害:内网渗透(读取敏感文件、探测端口-->6379端口的Redis可以说说)-- 防御:限制请求的端口、过滤返回的信息、黑名单内网ip等
5. 知道创宇面试题
难度系数:中
一面:简单的自我介绍一下吧了解sql注入吗本质、 条件、分类、攻击步骤sql注入怎么防范呢正则过滤、数据库预处理数据库预处理怎么突破呢limit后是不可控的知道httponly吗主要是防止xss偷取cookie的sql注入如何getshell回答写一句马。mysql有两个两个函数可以写文件 //dumpfile与into_outfile额外提到6379端口靶场redis貌似就是直接写一句马,菜刀连接mysql写文件需要什么条件用到into_outfile或者dumpfile函数要有写的权限,知道绝对路径,能用单引号,要有file权限了解内网渗透吗
6. 阿里面试题
难度系数:高
笔试:(无聊)测试面试者综合水平,题目类似公务员(不是技术性得题目)一面:(简单)简单了解情况,技术面加hr面比如自我介绍,大学几年最得意(骄傲)得事你最擅长的领域,你得优缺点技术问题就不说了,比较基础(需要注意的是,比起攻击,更在意的是如何修复、加固)最后,还有什么要问我得吗二面:(综合)简历中的各类项目什么级别?(国家级、省级等)怎么样了,进度如何?遇到哪些问题?怎么解决的?用到哪些框架、什么语言、多少成员如何分工,你负责什么?详细说说以上每一个话题都会继续追问下去,直到你回答不上来密码学了解哪些加密算法,说说对称加密与非对称加密的应用场景还有一些,想不起来了因为这一块我学的不是太好,就不多说了以上每一个话题都会继续追问下去,直到你回答不上来ctf负责哪些题型、在团队中的角色拿过哪些奖项、参加过哪些赛事说说遇到的一些(印象深的题目)以上每一个话题都会继续追问下去,直到你回答不上来除安全之外,还参加过哪些类型比赛?比如:全国大学生建模比赛人工智能国赛、大数据国赛等以上每一个话题都会继续追问下去,直到你回答不上来你的优点是什么?有什么你认为你能做,别人不能做的?这里可以回答白盒审计,举例一些自己的cnvd证书(较高的加分项)以上每一个话题都会继续追问下去,直到你回答不上来Java语言,学的怎么样?拿过什么关于java编程算法的奖项?(面试我得hr是主攻java的)以上每一个话题都会继续追问下去,直到你回答不上来计算机网络说说七层模型、网络层动态连接的有几个协议、区别是什么(有什么异同)以上每一个话题都会继续追问下去,直到你回答不上来web安全sql注入的防御方法,如何避免出现sql注入反序列化相关问题(这又联系到了java)你还会什么?多说说你觉得你会别人不会的?你的技能里边最擅长什么?以上每一个话题都会继续追问下去,直到你回答不上来经历有哪些较难忘的校园经历?遇到哪些棘手问题?如何解决的?
大概就这么多内容吧,其中 web 方向的内容并不太多,更多的是综合知识掌握。
多说一点,阿里相对来说对学历看重一些,名牌 985 院校本身就是加分项;
此外最好能拿到几本 cnvd 证书、月榜上几次
附带:稍微总结一下面试的一些难点
1. 如何分辨 base64
长度一定会被4整除很多都以等号结尾(为了凑齐所以结尾用等号),当然也存在没有等号的base64仅有 英文大小写、数字、+ /base64不算加密,仅仅是一门编码
2. 如何分辨 MD5 //(特点)
一般是固定长度32位(也有16位) // 16 位实际上是从 32 位字符串中,取中间的第 9 位到第 24 位的部分容易加密细微偏差得到最终的值差距很大md5加密是一种不可逆的加密算法 //不过貌似我国的王小云院士通过碰撞算法破解了最后,md5经过计算得出128位2进制,正常的32位是二进制转换为16进制在线网站一般是通过每日加密存储到数据库,与用户查询做对比
3. 栅栏密码
类似藏头诗,凯撒密码是栅栏密码的一种
4.sqlmap 如何爆出当前库
--current -db
5.namp 中区分大小写吗
区分大小写!—O 操作系统检测 —A 操作系统与版本检测
6.Oracle 的默认端口 // 相似的问题,mysql,sql server 的端口
分别是 1521 3306 1433
7.mysql 的管理员密码一般存放在哪
//连接登录mysql的 不是网站后台登录密码mysql库下的user表中--->一般是经过md5加密后的
8.cdn 的作用
存数据,缓解主服务器压力中转数据一定程度上保护了主服务器 ---》 被Ddos后,打了一个假的服务器
9. 如何确认网站真实 IP
子域名,有可能是真实的IP国外站点去ping让服务器给自己发邮件----> 打开邮件-->右侧更多设置---->显示邮件原文---->直接看到
10.sql 注入,禁用 substr () 函数,用哪些函数替代
mid()函数 <---mysqlsubstring()函数 <---mysql,sql serverleft()函数 <---mysql
11. 如何防范 sql 注入
正则匹配过滤 <---主流防护,比如,安全狗与D盾使用数据库中的预处理原理:先将查询语句固定通过函数将传参变为字符串拼接字符串去执行你的关键字根本不会当作关键字去执行根本思路: 避免数据变成代码被执行,时刻分清代码和数据的界限
12.ssrf 的危害
重点是突进内网,内网渗透读取敏感文件 --->file协议探测端口 --->dict协议进阶之6379端口的Redis (可以看作一个数据库) --> 默认无密码 ---> 写入一句马
13.web 容器的解析漏洞
忘了收集了,大家先自行收集一下吧有时间会补上的
14. 同源性法则
解释一下,何为同源:协议、域名、端口都一样就是同源 //http、https、a.com、b.comurl:80、url:90
如何系统学习网络安全?
网络安全作为数字时代的核心技术基石,已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线,掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。
构建稳固的网络安全能力是一个体系的工程,需要从夯实基础理论出发,持续深化到攻防对抗与应急响应的实战层面。
如果你是准备学习网络安全(黑客)或者正在学习,我可以把我自用的360独家内部资料分享给你,包含以下内容你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
一、网络安全(黑客)学习路线
网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题
最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】


1366

被折叠的 条评论
为什么被折叠?



