2025年渗透测试面试题总结-匿名[校招]攻防研究员(应用安全)(题目+回答)

安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。

目录

 匿名[校招]攻防研究员(应用安全)

基础部分

1. HTTP状态码

2. HTTP请求方法及作用

3. 网络分层及协议

OWASP Top 10

1. XSS代码执行方式

2. XSS常用标签及绕过

3. HttpOnly的作用及绕过

4. 判断SQL注入存在

5. 无回显注入处理

6. MySQL延时注入其他姿势

7. DNSLog原理

8. 单引号被拦截绕过

9. MySQL写Shell的其他方式

10. Redis利用命令

11. SSRF利用

PHP安全

1. 审计流程

2. 命令执行函数

3. 文件上传函数

4. 代码执行函数

5. Vendor目录作用

6. PHPUnit漏洞

7. 无文件Shell实现

Java安全

1. 通用漏洞组合利用

2. 命令执行函数

3. 框架审计重点

4. 审计流程与关注点

5. Tomcat回显构造

6. 内存马实现

其他

1. POC/EXP开发心得

2. Linux提权姿势

3. 渗透关注文件

4. Dirty Cow时间及修复

5. 未提及的擅长点

 匿名[校招]攻防研究员(应用安全)

### 基础

1. http状态码,502,503,501
2. http请求方式及各自作用
3. 计算机网络的分层及分别有哪些协议

### **owasp top 10**

1. xss如何执行代码
2. xss常用哪些标签
3. http only
4. 怎样判断是否存在注入
5. sql注入无回显怎么办
6. 延时注入除了sleep的其他姿势(mysql)
7. dnslog的实现原理
8. sql注入,单引号被拦截,如何绕过
9. sql注入,写shell的语句,除了into outfile还有什么mysql的特性可以getshell
10. redis的利用,如何shell,相关命令
11. ssrf的原理即后利用,怎么执行命令,常搭配使用的协议

### PHP安全相关

1. 审计流程
2. 命令执行函数
3. 文件上传函数
4. 代码执行函数
5. vender目录
6. phpunit
7. php可以构造无文件shell吗

### **Java安全相关**

1. 挖过的通用洞,你会怎么利用(组合)
2. 命令的函数或包
3. java哪些框架,审过哪些框架,它们常出现的问题是什么
4. 审计流程,你一般关注哪些洞,或擅长挖哪种类型
5. tomcat做回显
6. 内存马的实现

### **其他**

- 写poc/exp的经历和心得
- 复现的一些漏洞
- Linux 提权的姿势
- Linux下有哪些文件进行渗透时比较关注的,及文件权限问题
- dirty cow 的时间及其修复版本(哪年后就没法用了)
- 你觉得什么是你自己比较擅长的而我没有问到的. 

### **小结**

这个岗位主要是搞漏洞挖掘和利用以及原理分析,Web方面就是JAVA和PHP的安全研究,比如JAVA下的流行框架,组件和服务器应用的安全问题。 没有问内网!!!

基础部分


1. HTTP状态码
  • 502(Bad Gateway):代理服务器从上游服务器接收到无效响应。常见于反向代理配置问题。
  • 503(Service Unavailable):服务器暂时无法处理请求,通常因维护或过载。
  • 501(Not Implemented):服务器不支持请求方法(如使用非标准的HTTP方法)。
2. HTTP请求方法及作用
  • GET:获取资源(无副作用)。
  • POST:提交数据(如表单)。
  • PUT:替换目标资源。
  • DELETE:删除资源。
  • HEAD:获取资源的元信息(不返回Body)。
  • OPTIONS:查询服务器支持的请求方法。
3. 网络分层及协议
  • 应用层:HTTP、FTP、DNS、SMTP。
  • 传输层:TCP(可靠传输)、UDP(低延迟)。
  • 网络层:IP、ICMP、ARP。
  • 数据链路层:Ethernet、PPP。
  • 物理层:物理介质规范。

OWASP Top 10


1. XSS代码执行方式
  • 反射型:攻击载荷通过URL参数注入并反射到页面执行。
  • 存储型:恶意脚本存储到数据库(如评论字段),用户访问时触发。
  • DOM型:由前端JavaScript操作DOM时触发(无需服务端参与)。
2. XSS常用标签及绕过
  • 经典标签

你可能感兴趣的:(2025年渗透测试面试指南,面试,职场和发展,安全,linux,web安全,渗透测试)