随着国家对网络安全的重视度不断提升,促使这个职业也变得炙手可热,越来越多的年轻人为进入安全领域在做准备。
数以百计的面试,为何迟迟无法顺利入职?能力无疑是至关重要的,可却有不少能力不比已入职的同事差却应聘失败的人,那到底该如何做呢?
为了帮助大家更快地拿到心仪 Offer,我们给小伙伴们整理了一份《网络安全工程师超高频面试真题》,结合了学员们真实面试情况及老师丰富的技术补充,且做成了PDF版,方便大家查看和搜索,可谓是干货十足!
1、Burpsuite 常用的功能是什么?
答:Proxy 代理抓包改包;Repeater 重放请求;Scanner 漏洞扫描;Intruder 爆破;Target 站点地图;Decoder 编码解码;Comparer 对比数据包;Sequencer 检测随机令牌安全性。
2、reverse_tcp 和 bind_tcp 的区别?
答:reverse_tcp 反向连接,目标主机主动连攻击机,适合目标在内网、有防火墙的场景;bind_tcp 正向连接,靶机监听端口,攻击机主动连靶机,容易被防火墙拦截,公网环境很少用。
3、拿到一个待检测的站或给你一个网站,你觉得应该先做什么?
答:先确认授权,签订书面渗透测试协议;然后做信息收集:域名、IP、备案、子域名、服务器操作系统、中间件、CMS、端口、目录、泄露文件等,绘制攻击面。
4、你在渗透测试过程中是如何敏感信息收集的?
答:子域名爆破、目录扫描、Git/SVN 源码泄露、JS 文件提取接口与密钥、备案信息、whois、社交媒体、搜索引擎、DNS 记录、robots.txt 等。
5、你平时去哪些网站进行学习、挖漏洞提交到哪些平台?
答:学习:FreeBuf、SecWiki、先知社区;漏洞提交:各大厂商 SRC,如阿里、腾讯、百度 SRC,补天、CNVD 等。
6、判断出网站的 CMS 对渗透有什么意义?
答:可以查找该 CMS 已知漏洞、公开 EXP,快速定位漏洞点,缩小测试范围。
7、一个成熟并且相对安全的 CMS,渗透时扫目录的意义?
答:寻找隐藏后台、测试页面、备份文件、配置文件、上传目录,寻找人为配置失误造成的漏洞。
8、常见的网站服务器容器(中间件)
答:Apache、Nginx、IIS、Tomcat、WebLogic、JBoss、Jetty。
9、如何手工快速判断目标站是 windows 还是 linux 服务器?
答:看响应头 Server 字段;看大小写路径是否敏感;404 页面特征;ping 看 TTL,Windows 默认 TTL128,Linux 默认 64。
10、甲给你一个目标站,并且告诉你根目录下存在 /abc/ 目录,并且此目录下存在编辑器和 admin 目录。请问你的想法是?
答:优先访问 admin 后台尝试弱口令;利用文件编辑器测试文件上传漏洞;检查目录是否存在任意文件读取、源码泄露。
11、SVN/GIT 源代码泄露
答:网站部署时误将.svn、.git 文件夹上传,攻击者可以直接下载网站完整源码,获取数据库账号密码、接口密钥。
12、在渗透过程中,收集目标站注册人邮箱对我们有什么价值?
答:用于社工、暴力破解邮箱、钓鱼邮件、账号撞库,收集更多内部人员信息。
13、Web 与系统扫描器优点缺点
答:Web 扫描器:专注 Web 漏洞,误报多,无法检测系统底层漏洞;系统扫描器:侧重端口、系统漏洞,对 Web 应用漏洞识别弱。
14、漏洞扫描器的强弱主要在哪些方面?
答:漏洞规则库更新速度、误报率、漏报率、支持协议、对 WAF 的绕过能力、是否支持自定义 POC。
15、在项目上,漏洞扫描需要注意哪些事项?
答:必须拿到授权;扫描时间避开业务高峰;控制扫描速率防止打垮业务;扫描完成后整理验证,剔除误报,出具安全报告。
16、Nmap 主要功能有哪些?扫描的几种方式、绕过 ping 扫描、漏洞检测等
答:端口扫描、服务版本探测、操作系统识别;扫描方式:TCP 全连接、半连接扫描;-Pn 跳过 ping;NSE 脚本可以做漏洞检测。
17、常用的端口有哪些漏洞?
答:21FTP 弱口令;22SSH 弱口令;3389 远程桌面弱口令;3306MySQL 弱口令;445SMB 永恒之蓝;7001Weblogic 漏洞。
18、MySQL 注入点,用工具对目标站直接写入一句话,需要哪些条件?
答:知道网站物理路径;数据库用户拥有 file_priv 文件写入权限;secure_file_priv 没有限制。
19、为何一个 MySQL 数据库的站,只有一个 80 端口开放?
答:数据库只允许本地localhost访问,3306 端口防火墙拦截,仅 Web 服务对外 80 端口。
20、如何突破注入时字符被转义?
答:宽字符注入;编码绕过;二次注入;利用数据库特性。
21、SQL 注入的几种类型?
答:按数据获取方式:联合查询注入、报错注入、布尔盲注、时间盲注;按提交方式 GET、POST、Cookie 注入。
22、报错注入的函数有哪些?
答:updatexml、extractvalue、floor。
23、延时注入如何来判断?
答:插入 sleep () 函数,观察页面响应时间,如果页面明显延迟,说明存在延时注入。
24、盲注和延时注入的共同点?
答:页面没有直接返回查询数据,依靠页面响应变化来判断语句真假。
25、注入时可以不使用 and 或 or 或 xor,直接 order by 开始注入吗?
答:可以,order by 后可以做注入,用于判断字段数量。
26、如果网站 get 与 post 都做了防注入,还可以采用什么方式绕过?
答:Cookie 注入、HTTP 头注入(Referer、User-Agent)。
27、注入漏洞只能查账号密码?
答:不是,可以读取任意文件、写入文件、执行数据库函数,条件满足可获取服务器权限。
28、如何利用这个防注入系统拿 shell?
答:看过滤规则,寻找过滤绕过;读取网站配置拿数据库信息;满足条件写 webshell。
29、发现 demo.jsp?uid=110 注入点,你有哪几种思路获取 webshell,哪种是优选?
答:读取配置文件拿账号密码;数据库写文件;寻找其他漏洞上传文件;优先读取配置文件。
30、SQLMap 怎么对一个注入点注入?
答:sqlmap -u “url”,判断注入;–dbs 查库;–tables 查表;–dump 导出数据。
31、以下链接存在 SQL 注入漏洞,对于这个变形注入,你有什么思路?
答:先分析过滤规则,尝试编码、注释、大小写、替换关键字、宽字符等方式绕过。
32、SQL 注入写文件都有哪些函数?
答:select … into outfile;select … into dumpfile。
33、SQL 注入防护方法?
答:预编译语句;输入过滤;最小权限原则;关闭数据库文件读写权限;WAF 防护。
34、盲注 if 被过滤怎么绕过?
答:使用 case when 语句替代 if。
35、注入时,Waf 过滤了逗号,如何绕过?
答:使用 from for 或者使用 join,substr 用 mid,不使用逗号形式。
36、MySQL 写 WebShell 有几种方式,利用条件?
答:into outfile、into dumpfile;需要 file 权限、知道物理路径、secure_file_priv 不为空。
37、SQL 注入无回显的情况下,利用 DNSlog,MySQL 下利用什么构造代码,MSSQL 下又如何?
答:MySQL 使用 load_file 触发 DNS 请求;MSSQL 使用 xp_dirtlog、master…xp_fileexist。
38、phpmyadmin 写 shell 的方法
答:新建数据库表,利用 into outfile 写入一句话木马。
39、预编译能否 100% 防 SQL 注入,如果不能,写一个
答:不能,预编译可防御绝大多数,但如果拼接的是表名、字段名,预编译无法处理,依然会产生注入。
40、SQL 注入时当 and、or、单引号等字符被过滤了怎么办?
答:双写绕过、编码绕过、注释分隔、逻辑符号替换、宽字符注入。
41、目前已知哪些版本的中间件有解析漏洞,具体举例
答:IIS 5/6 解析漏洞;Nginx 文件名解析漏洞;Apache 解析漏洞。
42、拿到 webshell 发现网站根目录有.htaccess 文件,我们能做什么?
答:修改文件解析规则,把图片文件当做 php 执行,配合文件上传拿 shell。
43、在某后台新闻编辑界面看到编辑器,应该先做什么?
答:测试文件上传漏洞;检查是否存在 XSS;查看编辑器版本是否存在已知漏洞。
44、access 扫出后缀为 asp 的数据库文件,访问乱码,如何实现到本地利用?
答:直接下载 mdb 数据库文件到本地,使用数据库工具打开查看数据。
45、上传大马后访问乱码时,有哪些解决办法?
答:文件编码问题,转为 utf-8;更换小马;检查服务器是否支持对应脚本语言。
46、审查上传点的元素有什么意义?
答:前端 JS 校验,可直接删除前端校验代码绕过文件类型检测。
47、目标站无防护,上传图片可以正常访问,上传脚本格式访问则 403. 什么原因?
答:Web 服务器配置限制,禁止执行脚本文件;上传目录禁止脚本执行权限。
48、在 win2003 服务器中建立一个.zhongzi 文件夹用意何为?
答:利用 windows 目录名解析特性,绕过上传检测,把脚本放入特殊命名目录执行。
49、如何找任意文件下载漏洞
答:看 url 中有 file、download、path 等参数,尝试传入…/ 进行目录穿越读取文件。
50、常用中间件、数据库、第三方应用、操作系统默认配置文件是什么?
答:nginx.conf、httpd.conf、my.ini、web.config、php.ini 等。
51、任意文件下载防范方法有那些?
答:白名单校验文件名;过滤…/;限制文件读取目录;不要直接使用用户输入拼接文件路径。
52、img 标签除了 onerror 属性外,并且 src 属性的后缀名,必须以.jpg 结尾,怎么获取管理员路径
答:利用事件触发,或者结合 js 伪协议、跨域、文件读取等方式,看页面是否支持其他事件。
53、CSRF 和 XSS 和 XXE 有什么区别,以及修复方式?
答:XSS 是注入恶意 JS;CSRF 借用用户身份执行请求;XXE 解析外部实体读取文件。修复:XSS 输出编码;CSRF 增加 token;XXE 禁用外部实体。
54、CSRF、SSRF 和重放攻击有什么区别?
答:CSRF:诱导用户携带 Cookie 发起请求;SSRF:服务器端发起请求;重放:重复提交请求,不需要用户参与。
55、在有 shell 的情况下,如何使用 xss 实现对目标站的长久控制?
答:写入持久化 JS,管理员访问页面触发,获取 Cookie、会话。
56、XSS 平台用过吗?
答:用过,用于接收 XSS 触发后返回的 Cookie、页面信息,仅限授权靶场练习。
57、cors 如何产生,有哪些利用方式?绕过同源策略的方法有哪些?jsonp 跨域如何利用?
答:CORS 服务端配置不当,允许任意域名访问;攻击者页面读取目标站点数据;JSONP 回调函数可控造成数据窃取。
58、XSS 弹窗函数及常见的 XSS 绕过策略
答:alert、confirm、prompt;编码绕过、过滤关键字替换、注释绕过。
59、如何防止 CSRF?
答:增加随机 Token;校验 Referer;使用 SameSite Cookie。
60、ssrf 怎么用 redis 写 shell
答:SSRF 访问本地 redis,通过 redis 的 config 命令写入 webshell 或者写定时任务。
61、代码执行,文件读取,命令执行的函数都有哪些?
答:命令执行:system、exec、passthru;代码执行 eval;文件读取 file_get_contents。
62、struts2 框架漏洞原理
答:OGNL 表达式注入,用户可控输入直接被 OGNL 解析,执行任意命令。
63、JAVA 反序列化原理
答:应用反序列化不可信对象,重写 readObject 方法,触发恶意代码执行。
64、某服务器有站点 A,B 为何在 A 的后台添加 test 用户,访问 B 的后台,发现也添加上了 test 用户?
答:A、B 共用同一套用户数据库。
65、目标站禁止注册用户,找回密码处随便输入用户名提示:“此用户不存在”,你觉得这里怎样利用?
答:用户名枚举,判断哪些账号真实存在,为后续社工、爆破做准备。
66、说出至少三种业务逻辑漏洞,以及修复方式?
答:越权访问、验证码可复用、重置密码逻辑缺陷;修复:权限校验后端实现;验证码一次性有效;重置密码强校验。
67、目标站禁止注册用户,找回密码处随便输入用户名提示:“此用户不存在”,你觉得这里怎样利用?
答:用户名枚举,收集有效账号,用于后续撞库、社工。
68、要发现验证码的问题,你会从哪些角度去找,实际工作过程中发现过哪些验证码的问题
答:验证码可复用、验证码前端生成、验证码可爆破、验证码返回在响应包中。
69、渗透过程中如何找到 Waf、CDN 真实 IP
答:历史 DNS 记录、子域名、邮件服务器、文件下载、DNS 解析历史。
70、说说你渗透测试是如何社工的?
答:收集员工邮箱、姓名、手机号,构造钓鱼邮件,获取账号密码,仅限授权演练。
71、你用过 APT 攻击软件吗,对这些软件熟吗?
答:仅在靶场学习 APT 攻击思路,了解攻击链,不使用恶意软件对未授权目标进行攻击。
72、代码安全测试方法
答:SAST 静态代码扫描、DAST 动态扫描、人工代码审计。
73、说说你是如何做代码审计的
答:通读代码,寻找危险函数,追踪用户可控输入,看输入是否过滤,找到漏洞并验证。
74、描述一下代码审计工具的缺陷
答:误报高,很多漏洞需要人工确认;业务逻辑漏洞工具很难发现。
75、为什么要实施应用开发生命周期安全管理
答:在需求、开发、测试阶段提前引入安全,减少上线后漏洞,降低修复成本。
76、目前业界安全开发生命周期有那四大标准
答:微软 SDL、OWASP SAMM、BSIMM、ISO27036。
77、简单描述一下微软 SDL 安全开发生命周期
答:需求阶段安全培训;设计阶段威胁建模;开发阶段安全编码;测试阶段安全测试;发布阶段安全验收;上线后应急响应。
78、说说 SQL 注入绕过方法
答:关键字双写、编码、注释、宽字符、http 头注入、替换逻辑符号。
79、3389 无法连接的几种情况
答:防火墙拦截;端口修改;服务未开启;IP 不可达;账号权限不足;组策略限制。
80、提权时选择可读写目录,为何尽量不用带空格的目录?
答:执行命令时空格会被识别为参数分隔符,容易命令执行失败。
81、说一下 Windows 操作系统是如何提权的?
答:利用系统漏洞、服务配置漏洞、计划任务、注册表权限不当,获取管理员权限。
82、说一下 Linux 系统提权方法?
答:内核漏洞、SUID 程序、定时任务、sudo 配置不当、可写配置文件。
83、描述一下 MySQL 数据库提权方法?
答:UDF 提权、MOF 提权(旧版本 Windows)。
84、udf 提权有什么限制条件?
答:mysql 版本、操作系统架构,需要 libudf.dll,secure_file_priv 无限制,有 file 权限。
85、描述一下第三方应用软件提权方法?
答:第三方软件服务以高权限运行,配置文件可写,替换二进制文件实现提权。
86、说说你是如何做内网渗透的?
答:信息收集、存活主机探测、端口扫描、横向移动、凭证抓取、票据利用、权限提升。
87、xpcmdshell 禁用了有什么方法提权
答:换其他存储过程、利用系统漏洞、第三方组件漏洞。
88、内网黄金票据、白银票据的区别和利用方式
答:黄金票据伪造 TGT,可以访问任意服务;白银票据伪造 ST,仅针对单一服务。
89、UDF 提权原理
答:将自定义 dll 文件导入 mysql,创建自定义函数,调用 dll 里面的代码执行系统命令。
90、Window、Linux 提权方式
答:Windows:系统漏洞、服务、计划任务;Linux:内核漏洞、SUID、sudo、定时任务。
91、Windows cmd 如何下载文件
答:certutil、powershell、bitsadmin。
92、隐藏攻击痕迹的方法?
答:清除日志、修改时间戳;注意:正式项目中痕迹清理需要遵守项目约定。
93、1 台修改管理员密码处,原密码显示为 *。你觉得该怎样实现读出这个用户的密码?
答:前端星号只是页面展示,源码里不会存储明文密码,无法直接通过前端获取。
94、审查元素得知网站所使用的防护软件,你觉得怎样做到的?
答:WAF 会在响应头返回特征,页面返回错误页面带有 WAF 厂商标识。
95、数据库备份怎么拿 webshell?
答:备份文件写入一句话木马,访问备份文件执行脚本。
96、mysql 怎么拿 webshell?
答:满足 file 权限和物理路径,into outfile 写入一句话木马。
97、如何拿一个网站的 webshell(网站拿 shell 方法有哪些思路)?
答:文件上传、注入写文件、后台管理功能、代码执行漏洞、第三方组件漏洞。
98、ARP 欺骗原理
答:发送伪造 ARP 响应,修改目标主机 ARP 缓存,把攻击者 MAC 绑定网关 IP。
99、ARP 攻击分类
答:ARP 欺骗、ARP 洪水攻击。
100、ARP 防御方法
答:静态绑定 ARP、ARP 防护软件、交换机 DAI。
101、什么是 DOS 与 DDOS 攻击
答:DoS 单台主机打垮目标;DDoS 多台肉鸡分布式攻击,耗尽服务器资源。
102、DDOS 攻击方式、目标、后果
答:流量型、应用层攻击;目标耗尽带宽、服务器资源;业务无法访问。
103、DDOS 攻击分类
答:网络层攻击、传输层攻击、应用层攻击。
104、SYN 攻击原理
答:发送大量 SYN 包,不完成三次握手,占用服务器半连接队列。
105、SYN 攻击后有什么特征
答:服务器大量 SYN_RECV 状态连接,CPU / 内存占用高。
106、你是如何分析 DDOS 攻击的
答:查看流量日志,分析数据包特征,判断攻击类型。
107、DDOS 如何防范
答:高防 IP、流量清洗、限流、CDN。
108、owasp 漏洞都有哪些?
答:OWASP Top10:注入、失效身份认证、敏感数据泄露、XML 外部实体、访问控制失效、安全配置错误、XSS、不安全反序列化、使用含有漏洞组件、不足的日志监控。
109、常见的网站服务器容器?
答:Nginx、Apache、IIS、Tomcat、WebLogic、JBoss。
110、什么是 fastjson, 有哪些漏洞?
答:Java 的 JSON 解析库,fastjson 反序列化漏洞,攻击者构造恶意 JSON,实现远程命令执行。
111、docker 远程 api 漏洞原理?
答:Docker API 未授权访问,攻击者可以直接操作容器,接管宿主机。
112、讲诉一些近期及有代表性的漏洞
答:Log4j2 远程代码执行、Spring4Shell、Fastjson、Confluence 漏洞等。
113、讲诉 2020 年护网出现过那些 0day 漏洞
答:包含部分中间件、OA 系统 0day,多用于护网演练,日常测试重点关注厂商公开漏洞。
114、Windows 系统中毒了,说说你的应急方法
答:隔离主机;保存日志和内存镜像;查杀恶意程序;溯源;修复漏洞;复盘。
115、Linux 系统中毒了,说说你的应急方法
答:断开网络;取证;排查恶意进程、定时任务;清理后门;修复漏洞。
116、简单描述一下你在工作中遇到有意思的攻击溯源事件
答:可以从日志分析,通过访问日志、恶意样本,追踪攻击者 IP、攻击路径,定位攻击入口,完成溯源并给出加固方案。
内容展示
结尾
这套 116 道网安面试真题覆盖 Web 渗透、内网、漏洞原理、应急响应、代码审计等高频考点,适合求职前集中刷题。建议不要死记硬背,理解原理,面试的时候用自己的话表述,面试官更看重实战理解能力。
温馨提示:网络安全所有实操测试,必须拿到目标企业书面授权,严禁对未授权网站、系统进行扫描、渗透、漏洞探测,遵守《网络安全法》,守住法律底线。
最后
网络安全需要学习那些知识
网络安全零基础入门学习路线&规划
初级
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
想要入坑黑客&网络安全的朋友,给大家准备了一份:282G全网最全的网络安全资料包免费领取!
7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.
零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。
8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。
网络安全工程师企业级学习路线
视频配套资料&国内外网安书籍、文档&工具
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。
一些我自己买的、其他平台白嫖不到的视频教程:
要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】