116 道网络安全面试真题(附答案)

发布时间:2026/9/19 10:30:43
116 道网络安全面试真题(附答案)
随着国家对网络安全的重视度不断提升促使这个职业也变得炙手可热越来越多的年轻人为进入安全领域在做准备。数以百计的面试为何迟迟无法顺利入职能力无疑是至关重要的可却有不少能力不比已入职的同事差却应聘失败的人那到底该如何做呢为了帮助大家更快地拿到心仪 Offer我们给小伙伴们整理了一份《网络安全工程师超高频面试真题》结合了学员们真实面试情况及老师丰富的技术补充且做成了PDF版方便大家查看和搜索可谓是干货十足1、Burpsuite 常用的功能是什么答Proxy 代理抓包改包Repeater 重放请求Scanner 漏洞扫描Intruder 爆破Target 站点地图Decoder 编码解码Comparer 对比数据包Sequencer 检测随机令牌安全性。2、reverse_tcp 和 bind_tcp 的区别答reverse_tcp 反向连接目标主机主动连攻击机适合目标在内网、有防火墙的场景bind_tcp 正向连接靶机监听端口攻击机主动连靶机容易被防火墙拦截公网环境很少用。3、拿到一个待检测的站或给你一个网站你觉得应该先做什么答先确认授权签订书面渗透测试协议然后做信息收集域名、IP、备案、子域名、服务器操作系统、中间件、CMS、端口、目录、泄露文件等绘制攻击面。4、你在渗透测试过程中是如何敏感信息收集的答子域名爆破、目录扫描、Git/SVN 源码泄露、JS 文件提取接口与密钥、备案信息、whois、社交媒体、搜索引擎、DNS 记录、robots.txt 等。5、你平时去哪些网站进行学习、挖漏洞提交到哪些平台答学习FreeBuf、SecWiki、先知社区漏洞提交各大厂商 SRC如阿里、腾讯、百度 SRC补天、CNVD 等。6、判断出网站的 CMS 对渗透有什么意义答可以查找该 CMS 已知漏洞、公开 EXP快速定位漏洞点缩小测试范围。7、一个成熟并且相对安全的 CMS渗透时扫目录的意义答寻找隐藏后台、测试页面、备份文件、配置文件、上传目录寻找人为配置失误造成的漏洞。8、常见的网站服务器容器中间件答Apache、Nginx、IIS、Tomcat、WebLogic、JBoss、Jetty。9、如何手工快速判断目标站是 windows 还是 linux 服务器答看响应头 Server 字段看大小写路径是否敏感404 页面特征ping 看 TTLWindows 默认 TTL128Linux 默认 64。10、甲给你一个目标站并且告诉你根目录下存在 /abc/ 目录并且此目录下存在编辑器和 admin 目录。请问你的想法是答优先访问 admin 后台尝试弱口令利用文件编辑器测试文件上传漏洞检查目录是否存在任意文件读取、源码泄露。11、SVN/GIT 源代码泄露答网站部署时误将.svn、.git 文件夹上传攻击者可以直接下载网站完整源码获取数据库账号密码、接口密钥。12、在渗透过程中收集目标站注册人邮箱对我们有什么价值答用于社工、暴力破解邮箱、钓鱼邮件、账号撞库收集更多内部人员信息。13、Web 与系统扫描器优点缺点答Web 扫描器专注 Web 漏洞误报多无法检测系统底层漏洞系统扫描器侧重端口、系统漏洞对 Web 应用漏洞识别弱。14、漏洞扫描器的强弱主要在哪些方面答漏洞规则库更新速度、误报率、漏报率、支持协议、对 WAF 的绕过能力、是否支持自定义 POC。15、在项目上漏洞扫描需要注意哪些事项答必须拿到授权扫描时间避开业务高峰控制扫描速率防止打垮业务扫描完成后整理验证剔除误报出具安全报告。16、Nmap 主要功能有哪些扫描的几种方式、绕过 ping 扫描、漏洞检测等答端口扫描、服务版本探测、操作系统识别扫描方式TCP 全连接、半连接扫描-Pn 跳过 pingNSE 脚本可以做漏洞检测。17、常用的端口有哪些漏洞答21FTP 弱口令22SSH 弱口令3389 远程桌面弱口令3306MySQL 弱口令445SMB 永恒之蓝7001Weblogic 漏洞。18、MySQL 注入点用工具对目标站直接写入一句话需要哪些条件答知道网站物理路径数据库用户拥有 file_priv 文件写入权限secure_file_priv 没有限制。19、为何一个 MySQL 数据库的站只有一个 80 端口开放答数据库只允许本地localhost访问3306 端口防火墙拦截仅 Web 服务对外 80 端口。20、如何突破注入时字符被转义答宽字符注入编码绕过二次注入利用数据库特性。21、SQL 注入的几种类型答按数据获取方式联合查询注入、报错注入、布尔盲注、时间盲注按提交方式 GET、POST、Cookie 注入。22、报错注入的函数有哪些答updatexml、extractvalue、floor。23、延时注入如何来判断答插入 sleep () 函数观察页面响应时间如果页面明显延迟说明存在延时注入。24、盲注和延时注入的共同点答页面没有直接返回查询数据依靠页面响应变化来判断语句真假。25、注入时可以不使用 and 或 or 或 xor直接 order by 开始注入吗答可以order by 后可以做注入用于判断字段数量。26、如果网站 get 与 post 都做了防注入还可以采用什么方式绕过答Cookie 注入、HTTP 头注入Referer、User-Agent。27、注入漏洞只能查账号密码答不是可以读取任意文件、写入文件、执行数据库函数条件满足可获取服务器权限。28、如何利用这个防注入系统拿 shell答看过滤规则寻找过滤绕过读取网站配置拿数据库信息满足条件写 webshell。29、发现 demo.jsp?uid110 注入点你有哪几种思路获取 webshell哪种是优选答读取配置文件拿账号密码数据库写文件寻找其他漏洞上传文件优先读取配置文件。30、SQLMap 怎么对一个注入点注入答sqlmap -u “url”判断注入–dbs 查库–tables 查表–dump 导出数据。31、以下链接存在 SQL 注入漏洞对于这个变形注入你有什么思路答先分析过滤规则尝试编码、注释、大小写、替换关键字、宽字符等方式绕过。32、SQL 注入写文件都有哪些函数答select … into outfileselect … into dumpfile。33、SQL 注入防护方法答预编译语句输入过滤最小权限原则关闭数据库文件读写权限WAF 防护。34、盲注 if 被过滤怎么绕过答使用 case when 语句替代 if。35、注入时Waf 过滤了逗号如何绕过答使用 from for 或者使用 joinsubstr 用 mid不使用逗号形式。36、MySQL 写 WebShell 有几种方式利用条件答into outfile、into dumpfile需要 file 权限、知道物理路径、secure_file_priv 不为空。37、SQL 注入无回显的情况下利用 DNSlogMySQL 下利用什么构造代码MSSQL 下又如何答MySQL 使用 load_file 触发 DNS 请求MSSQL 使用 xp_dirtlog、master…xp_fileexist。38、phpmyadmin 写 shell 的方法答新建数据库表利用 into outfile 写入一句话木马。39、预编译能否 100% 防 SQL 注入如果不能写一个答不能预编译可防御绝大多数但如果拼接的是表名、字段名预编译无法处理依然会产生注入。40、SQL 注入时当 and、or、单引号等字符被过滤了怎么办答双写绕过、编码绕过、注释分隔、逻辑符号替换、宽字符注入。41、目前已知哪些版本的中间件有解析漏洞具体举例答IIS 5/6 解析漏洞Nginx 文件名解析漏洞Apache 解析漏洞。42、拿到 webshell 发现网站根目录有.htaccess 文件我们能做什么答修改文件解析规则把图片文件当做 php 执行配合文件上传拿 shell。43、在某后台新闻编辑界面看到编辑器应该先做什么答测试文件上传漏洞检查是否存在 XSS查看编辑器版本是否存在已知漏洞。44、access 扫出后缀为 asp 的数据库文件访问乱码如何实现到本地利用答直接下载 mdb 数据库文件到本地使用数据库工具打开查看数据。45、上传大马后访问乱码时有哪些解决办法答文件编码问题转为 utf-8更换小马检查服务器是否支持对应脚本语言。46、审查上传点的元素有什么意义答前端 JS 校验可直接删除前端校验代码绕过文件类型检测。47、目标站无防护上传图片可以正常访问上传脚本格式访问则 403. 什么原因答Web 服务器配置限制禁止执行脚本文件上传目录禁止脚本执行权限。48、在 win2003 服务器中建立一个.zhongzi 文件夹用意何为答利用 windows 目录名解析特性绕过上传检测把脚本放入特殊命名目录执行。49、如何找任意文件下载漏洞答看 url 中有 file、download、path 等参数尝试传入…/ 进行目录穿越读取文件。50、常用中间件、数据库、第三方应用、操作系统默认配置文件是什么答nginx.conf、httpd.conf、my.ini、web.config、php.ini 等。51、任意文件下载防范方法有那些答白名单校验文件名过滤…/限制文件读取目录不要直接使用用户输入拼接文件路径。52、img 标签除了 onerror 属性外并且 src 属性的后缀名必须以.jpg 结尾怎么获取管理员路径答利用事件触发或者结合 js 伪协议、跨域、文件读取等方式看页面是否支持其他事件。53、CSRF 和 XSS 和 XXE 有什么区别以及修复方式答XSS 是注入恶意 JSCSRF 借用用户身份执行请求XXE 解析外部实体读取文件。修复XSS 输出编码CSRF 增加 tokenXXE 禁用外部实体。54、CSRF、SSRF 和重放攻击有什么区别答CSRF诱导用户携带 Cookie 发起请求SSRF服务器端发起请求重放重复提交请求不需要用户参与。55、在有 shell 的情况下如何使用 xss 实现对目标站的长久控制答写入持久化 JS管理员访问页面触发获取 Cookie、会话。56、XSS 平台用过吗答用过用于接收 XSS 触发后返回的 Cookie、页面信息仅限授权靶场练习。57、cors 如何产生有哪些利用方式绕过同源策略的方法有哪些jsonp 跨域如何利用答CORS 服务端配置不当允许任意域名访问攻击者页面读取目标站点数据JSONP 回调函数可控造成数据窃取。58、XSS 弹窗函数及常见的 XSS 绕过策略答alert、confirm、prompt编码绕过、过滤关键字替换、注释绕过。59、如何防止 CSRF?答增加随机 Token校验 Referer使用 SameSite Cookie。60、ssrf 怎么用 redis 写 shell答SSRF 访问本地 redis通过 redis 的 config 命令写入 webshell 或者写定时任务。61、代码执行文件读取命令执行的函数都有哪些答命令执行system、exec、passthru代码执行 eval文件读取 file_get_contents。62、struts2 框架漏洞原理答OGNL 表达式注入用户可控输入直接被 OGNL 解析执行任意命令。63、JAVA 反序列化原理答应用反序列化不可信对象重写 readObject 方法触发恶意代码执行。64、某服务器有站点 A,B 为何在 A 的后台添加 test 用户访问 B 的后台发现也添加上了 test 用户答A、B 共用同一套用户数据库。65、目标站禁止注册用户找回密码处随便输入用户名提示“此用户不存在”你觉得这里怎样利用答用户名枚举判断哪些账号真实存在为后续社工、爆破做准备。66、说出至少三种业务逻辑漏洞以及修复方式答越权访问、验证码可复用、重置密码逻辑缺陷修复权限校验后端实现验证码一次性有效重置密码强校验。67、目标站禁止注册用户找回密码处随便输入用户名提示“此用户不存在”你觉得这里怎样利用答用户名枚举收集有效账号用于后续撞库、社工。68、要发现验证码的问题你会从哪些角度去找实际工作过程中发现过哪些验证码的问题答验证码可复用、验证码前端生成、验证码可爆破、验证码返回在响应包中。69、渗透过程中如何找到 Waf、CDN 真实 IP答历史 DNS 记录、子域名、邮件服务器、文件下载、DNS 解析历史。70、说说你渗透测试是如何社工的答收集员工邮箱、姓名、手机号构造钓鱼邮件获取账号密码仅限授权演练。71、你用过 APT 攻击软件吗对这些软件熟吗答仅在靶场学习 APT 攻击思路了解攻击链不使用恶意软件对未授权目标进行攻击。72、代码安全测试方法答SAST 静态代码扫描、DAST 动态扫描、人工代码审计。73、说说你是如何做代码审计的答通读代码寻找危险函数追踪用户可控输入看输入是否过滤找到漏洞并验证。74、描述一下代码审计工具的缺陷答误报高很多漏洞需要人工确认业务逻辑漏洞工具很难发现。75、为什么要实施应用开发生命周期安全管理答在需求、开发、测试阶段提前引入安全减少上线后漏洞降低修复成本。76、目前业界安全开发生命周期有那四大标准答微软 SDL、OWASP SAMM、BSIMM、ISO27036。77、简单描述一下微软 SDL 安全开发生命周期答需求阶段安全培训设计阶段威胁建模开发阶段安全编码测试阶段安全测试发布阶段安全验收上线后应急响应。78、说说 SQL 注入绕过方法答关键字双写、编码、注释、宽字符、http 头注入、替换逻辑符号。79、3389 无法连接的几种情况答防火墙拦截端口修改服务未开启IP 不可达账号权限不足组策略限制。80、提权时选择可读写目录为何尽量不用带空格的目录答执行命令时空格会被识别为参数分隔符容易命令执行失败。81、说一下 Windows 操作系统是如何提权的答利用系统漏洞、服务配置漏洞、计划任务、注册表权限不当获取管理员权限。82、说一下 Linux 系统提权方法答内核漏洞、SUID 程序、定时任务、sudo 配置不当、可写配置文件。83、描述一下 MySQL 数据库提权方法答UDF 提权、MOF 提权旧版本 Windows。84、udf 提权有什么限制条件答mysql 版本、操作系统架构需要 libudf.dllsecure_file_priv 无限制有 file 权限。85、描述一下第三方应用软件提权方法答第三方软件服务以高权限运行配置文件可写替换二进制文件实现提权。86、说说你是如何做内网渗透的答信息收集、存活主机探测、端口扫描、横向移动、凭证抓取、票据利用、权限提升。87、xpcmdshell 禁用了有什么方法提权答换其他存储过程、利用系统漏洞、第三方组件漏洞。88、内网黄金票据、白银票据的区别和利用方式答黄金票据伪造 TGT可以访问任意服务白银票据伪造 ST仅针对单一服务。89、UDF 提权原理答将自定义 dll 文件导入 mysql创建自定义函数调用 dll 里面的代码执行系统命令。90、Window、Linux 提权方式答Windows系统漏洞、服务、计划任务Linux内核漏洞、SUID、sudo、定时任务。91、Windows cmd 如何下载文件答certutil、powershell、bitsadmin。92、隐藏攻击痕迹的方法答清除日志、修改时间戳注意正式项目中痕迹清理需要遵守项目约定。93、1 台修改管理员密码处原密码显示为 *。你觉得该怎样实现读出这个用户的密码答前端星号只是页面展示源码里不会存储明文密码无法直接通过前端获取。94、审查元素得知网站所使用的防护软件你觉得怎样做到的答WAF 会在响应头返回特征页面返回错误页面带有 WAF 厂商标识。95、数据库备份怎么拿 webshell答备份文件写入一句话木马访问备份文件执行脚本。96、mysql 怎么拿 webshell答满足 file 权限和物理路径into outfile 写入一句话木马。97、如何拿一个网站的 webshell网站拿 shell 方法有哪些思路答文件上传、注入写文件、后台管理功能、代码执行漏洞、第三方组件漏洞。98、ARP 欺骗原理答发送伪造 ARP 响应修改目标主机 ARP 缓存把攻击者 MAC 绑定网关 IP。99、ARP 攻击分类答ARP 欺骗、ARP 洪水攻击。100、ARP 防御方法答静态绑定 ARP、ARP 防护软件、交换机 DAI。101、什么是 DOS 与 DDOS 攻击答DoS 单台主机打垮目标DDoS 多台肉鸡分布式攻击耗尽服务器资源。102、DDOS 攻击方式、目标、后果答流量型、应用层攻击目标耗尽带宽、服务器资源业务无法访问。103、DDOS 攻击分类答网络层攻击、传输层攻击、应用层攻击。104、SYN 攻击原理答发送大量 SYN 包不完成三次握手占用服务器半连接队列。105、SYN 攻击后有什么特征答服务器大量 SYN_RECV 状态连接CPU / 内存占用高。106、你是如何分析 DDOS 攻击的答查看流量日志分析数据包特征判断攻击类型。107、DDOS 如何防范答高防 IP、流量清洗、限流、CDN。108、owasp 漏洞都有哪些答OWASP Top10注入、失效身份认证、敏感数据泄露、XML 外部实体、访问控制失效、安全配置错误、XSS、不安全反序列化、使用含有漏洞组件、不足的日志监控。109、常见的网站服务器容器答Nginx、Apache、IIS、Tomcat、WebLogic、JBoss。110、什么是 fastjson, 有哪些漏洞答Java 的 JSON 解析库fastjson 反序列化漏洞攻击者构造恶意 JSON实现远程命令执行。111、docker 远程 api 漏洞原理答Docker API 未授权访问攻击者可以直接操作容器接管宿主机。112、讲诉一些近期及有代表性的漏洞答Log4j2 远程代码执行、Spring4Shell、Fastjson、Confluence 漏洞等。113、讲诉 2020 年护网出现过那些 0day 漏洞答包含部分中间件、OA 系统 0day多用于护网演练日常测试重点关注厂商公开漏洞。114、Windows 系统中毒了说说你的应急方法答隔离主机保存日志和内存镜像查杀恶意程序溯源修复漏洞复盘。115、Linux 系统中毒了说说你的应急方法答断开网络取证排查恶意进程、定时任务清理后门修复漏洞。116、简单描述一下你在工作中遇到有意思的攻击溯源事件答可以从日志分析通过访问日志、恶意样本追踪攻击者 IP、攻击路径定位攻击入口完成溯源并给出加固方案。内容展示结尾这套 116 道网安面试真题覆盖 Web 渗透、内网、漏洞原理、应急响应、代码审计等高频考点适合求职前集中刷题。建议不要死记硬背理解原理面试的时候用自己的话表述面试官更看重实战理解能力。温馨提示网络安全所有实操测试必须拿到目标企业书面授权严禁对未授权网站、系统进行扫描、渗透、漏洞探测遵守《网络安全法》守住法律底线。最后网络安全需要学习那些知识网络安全零基础入门学习路线规划初级1、网络安全理论知识2天①了解行业相关背景前景确定发展方向。②学习网络安全相关法律法规。③网络安全运营的概念。④等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周①渗透测试的流程、分类、标准②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等3、操作系统基础一周①Windows系统常见功能和命令②Kali Linux系统常见功能和命令③操作系统安全系统入侵排查/系统加固基础4、计算机网络基础一周①计算机网络基础、协议和架构②网络通信原理、OSI模型、数据转发流程③常见协议解析HTTP、TCP/IP、ARP等④网络攻击技术与网络安全防御技术⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现5、数据库基础操作2天①数据库基础②SQL语言基础③数据库安全加固6、Web渗透1周①HTML、CSS和JavaScript简介②OWASP Top10③Web漏洞扫描工具④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗想要入坑黑客网络安全的朋友给大家准备了一份282G全网最全的网络安全资料包免费领取7、脚本编程初级/中级/高级在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力.零基础入门建议选择脚本语言Python/PHP/Go/Java中的一种对常用库进行编程学习 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP IDE强烈推荐Sublime ·Python编程学习学习内容包含语法、正则、文件、 网络、多线程等常用库推荐《Python核心编程》不要看完 ·用Python编写漏洞的exp,然后写一个简单的网络爬虫 ·PHP基本语法学习并书写一个简单的博客系统 熟悉MVC架构并试着学习一个PHP框架或者Python框架 (可选) ·了解Bootstrap的布局或者CSS。8、超级黑客这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。网络安全工程师企业级学习路线视频配套资料国内外网安书籍、文档工具当然除了有配套的视频同时也为大家整理了各种文档和书籍资料工具并且已经帮大家分好类了。一些我自己买的、其他平台白嫖不到的视频教程要学习网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】