为什么80%的码农都做不了架构师?>>>   

答案网上基本上都能找到,面试前挨个看一遍。

其实就算是不面试,这些题目都能涨很多姿势,扩充知识面。

解释一下同源策略

同源策略,那些东西是同源可以获取到的

如果子域名和顶级域名不同源,在哪里可以设置叫他们同源

如何设置可以跨域请求数据?jsonp是做什么的?

Ajax

Ajax是否遵循同源策略?

json注入如何利用

浏览器策略

不同浏览器之间,安全策略有哪些不同,比如chrome,firefox,IE

CSP是什么?如何设置CSP?

SQLi

如何判断sql注入,有哪些方法

为什么有的时候没有错误回显,用php举例

宽字符注入的原理?如何利用宽字符注入漏洞,payload如何构造?

你都了解哪些sql 的bypass技巧

CRLF注入的原理

XSS

xss的发生场景?

如果给你一个XSS漏洞,你还需要哪些条件可以构造一个蠕虫?

在社交类的网站中,哪些地方可能会出现蠕虫?

如果叫你来防御蠕虫,你有哪些方法?

如果给你一个XSS盲打漏洞,但是返回来的信息显示,他的后台是在内网,并且只能使用内网访问,那么你怎么利用这个XSS?

PHP

php里面有哪些方法可以不让错误回显?

php.ini可以设置哪些安全特性

php的%00截断的原理是什么?

webshell检测,有哪些方法

php的LFI,本地包含漏洞原理是什么?写一段带有漏洞的代码。手工的话如何发掘?如果无报错回显,你是怎么遍历文件的?

CSRF

CSRF漏洞的本质是什么?

防御CSRF都有哪些方法,JAVA是如何防御CSRF漏洞的,token一定有用么?

HTML5

说说HTML5有哪些新的安全特性

HTML5白名单要有哪些标签

java

你都了解哪些java框架?

java的MVC结构都是做什么的,数据流向数据库的顺序是什么?

了解java沙箱吗?

ibats的参数化查询能不能有效的控制sql注入?有没有危险的方法可以造成sql注入?

说说两次struts2漏洞的原理

ongl在这个payload中起了什么作用?

\u0023是什么字符的16进制编码?为什么在payload中要用他?

java会不会发生执行系统命令的漏洞?java都有哪些语句,方法可以执行系统命令

如果叫你修复一个xss漏洞,你会在java程序的那个层里面进行修复?

xss filter在java程序的哪里设置?

说下java的类反射在安全上可能存在哪些问题

中间件

tomcat要做哪些安全加固?

如果tomcat重启的话,webapps下,你删除的后台会不会又回来?

数据库

mysql数据库默认有哪些库?说出库的名字

mysql的用户名密码是存放在那张表里面?mysql密码采用哪种加密方式?

mysql表权限里面,除了增删改查,文件读写,还有哪些权限?

mysql安全要如何做?

sqlserver public权限要如何提权

Linux

简述Linux系统安全加固需要做哪些方面

你使用什么工具来判断系统是否存在后门

Linux的Selinux是什么?如何设置Selinux?

iptables工作在TCPIP模型中的哪层?

如果无法升级内核,那么如何保证系统不被已知的exp提权?

syslog里面都有哪些日志?安装软件的日志去哪找?

如何查询ssh的登录日志?如何配置syslog的日志格式?

syslog可不可以使用vi等工具直接查看?是二进制文件吗?

信息采集

踩点都要采集哪些信息?

DNS在渗透中的作用

安全的体系很大哦,冰山一角而已。

转载于:https://my.oschina.net/mik3y/blog/291605

推荐:安全公司的一些面试题相关推荐

  1. 大公司的PHP面试题

    大公司的PHP面试题 回复 1 楼 2013-02-09 大公司的PHP面试题 1. 禁用COOKIE 后 SEESION 还能用吗? 2. 抓取远程图片到本地,你会用什么函数? 4. 你觉得在pV1 ...

  2. c语言书籍推荐国二,推荐国二c语言笔试题库(含答案)可转TXT.doc

    推荐国二c语言笔试题库(含答案)可转TXT 第一章 C语言概述 一 单项选择题 1.一个C程序的执行是从( A ). A) 本程序的main函数开始,到main函数结束 B) 本程序文件的第一个函数开 ...

  3. ​大公司的Java笔试题汇总(含答案)​

    大公司的Java笔试题汇总(含答案) 1.下列哪一种叙述是正确的(D ) A. abstract修饰符可修饰字段.方法和类 B. 抽象方法的body部分必须用一对大括号{ }包住 C. 声明抽象方法, ...

  4. 2022年100家公司真实的面试题笔试题汇总

    [1.中科软] 笔试题 1.谈谈你对测试的理解 2.你三年的职业规划 3.你对加班的看法?是否可以加班? 4.你心目中理想的公司怎么样?理想的工作环境?理想的同事关系? 5.你觉得这笔试答的如何?优势 ...

  5. 各大公司需要的面试题集

    文章目录 壹:java集合 1.1 常用集合的导图 1.2 Collection和Map 二:java并发 2.1 java多线程中名词的概念 2.2 java实现并发的方式 2.2.1 synchr ...

  6. elk面试题_百家公司运维面试题汇总

    备注: 这一我在去年国庆节期间,整理的整个19年,学员的面试遇到的问题,整理出来之后发给后期的学员,让他们做参考和学习,看看公司会面试哪些问题. 前言 小的时候,哭着哭着就笑了:长大后笑着笑着就哭了, ...

  7. 一份超详细的IBM公司JAVA基础面试题附答案以及解析(题库)

    第一章 Java概述 笔试题 一.填空题 1.[基础题]Java是一种先 编译 后 解释 运行的语言. 二.选择题 三.名词解释 1.[基础题]J2SE:Java 2 Standard Edition ...

  8. 济南某外包公司java开发面试题整理

    文章目录 1. 前端 1.1 js == 和===区别? 1.2 es6有什么新特性 2. 后端 2.1用的java版本是什么,有什么新特性 2.2JDK8对HashMap做了哪些优化? 2.3 Bi ...

  9. 全球顶尖公司的烧脑面试题

    在微信公众号中看到的一篇文章,链接地址   https://mp.weixin.qq.com/s/AhrXZ0uqJOtABic28VKqgQ 很多时候不太明白为什么程序员在面试的时候要出这些题,这样 ...

最新文章

  1. Vue以CDN方式调用Swiper轮播异常
  2. ci持续集成工程师前景_不要忽视持续集成(CI)/持续交付(CD)的13个优势
  3. 使用 python 3.6 和 Vmware WorkStation 构建一个小型虚拟局域网通讯程序
  4. 《转载》Tomcat内存设置详解
  5. 2019蚂蚁金服面试总结(Java方向)
  6. 聚类算法评价指标学习笔记
  7. breakall lisp文件_cad中pl线画的粗线转线框后,能转到su里封面么,求解
  8. 官网下载kettle
  9. Excel高级图表实现
  10. XMLHttpRequest 的 responseType 属性
  11. C# 正则表达式 Regex类的使用
  12. FPGA中CDC问题
  13. Prometheus监控告警搭建(一)
  14. 采集企业老板的10个经典方法
  15. 调整兰德系数(Adjusted Rand index,ARI)的计算
  16. IDEA设置Working directory及作用
  17. 2021年需要学习的软件开发技术
  18. 使用PHPMailer实现PHP通过QQ邮箱发邮件功能
  19. DC综合报错PG net
  20. 解决苹果手机按钮颜色与安卓机不一致的问题

热门文章

  1. 开课吧课堂-Java面试题:面向对象的特征有哪些方面?
  2. Spring Cloud 分布式链路跟踪 Sleuth + Zipkin + Elasticsearch
  3. MTK C2K mdoem log分析
  4. 智能卡开发的相关总结
  5. IOS 学习笔记 2015-03-24 OC-API-不可变字符串
  6. MVC生成CheckBoxList并对其验证
  7. Debian 7 Wheezy 安装 VirtualBox
  8. const int *p和int *const p的区别
  9. 多示例学习 MIL(multiple instance learning) 理解
  10. scipy.misc 介绍