web安全职位面试题目汇总
Domain
解释一下同源策略
同源策略,那些东西是同源可以获取到的
如果子域名和顶级域名不同源,在哪里可以设置叫他们同源
如何设置可以跨域请求数据?jsonp是做什么的?
Ajax
Ajax是否遵循同源策略?
json注入如何利用
浏览器策略
不同浏览器之间,安全策略有哪些不同,比如chrome,firefox,IE
CSP是什么?如何设置CSP?
SQLi
如何判断sql注入,有哪些方法
为什么有的时候没有错误回显,用php举例
宽字符注入的原理?如何利用宽字符注入漏洞,payload如何构造?
你都了解哪些sql 的bypass技巧
CRLF注入的原理
XSS
xss的发生场景?
如果给你一个XSS漏洞,你还需要哪些条件可以构造一个蠕虫?
在社交类的网站中,哪些地方可能会出现蠕虫?
如果叫你来防御蠕虫,你有哪些方法?
如果给你一个XSS盲打漏洞,但是返回来的信息显示,他的后台是在内网,并且只能使用内网访问,那么你怎么利用这个XSS?
PHP
php里面有哪些方法可以不让错误回显?
php.ini可以设置哪些安全特性
php的%00截断的原理是什么?
webshell检测,有哪些方法
php的LFI,本地包含漏洞原理是什么?写一段带有漏洞的代码。手工的话如何发掘?如果无报错回显,你是怎么遍历文件的?
CSRF
CSRF漏洞的本质是什么?
防御CSRF都有哪些方法,JAVA是如何防御CSRF漏洞的,token一定有用么?
HTML5
说说HTML5有哪些新的安全特性
HTML5白名单要有哪些标签
java
你都了解哪些java框架?
java的MVC结构都是做什么的,数据流向数据库的顺序是什么?
了解java沙箱吗?
ibats的参数化查询能不能有效的控制sql注入?有没有危险的方法可以造成sql注入?
说说两次struts2漏洞的原理
ongl在这个payload中起了什么作用?
\u0023是什么字符的16进制编码?为什么在payload中要用他?
java会不会发生执行系统命令的漏洞?java都有哪些语句,方法可以执行系统命令
如果叫你修复一个xss漏洞,你会在java程序的那个层里面进行修复?
xss filter在java程序的哪里设置?
说下java的类反射在安全上可能存在哪些问题
中间件
tomcat要做哪些安全加固?
如果tomcat重启的话,webapps下,你删除的后台会不会又回来?
数据库
mysql数据库默认有哪些库?说出库的名字
mysql的用户名密码是存放在那张表里面?mysql密码采用哪种加密方式?
mysql表权限里面,除了增删改查,文件读写,还有哪些权限?
mysql安全要如何做?
sqlserver public权限要如何提权
Linux
简述Linux系统安全加固需要做哪些方面
你使用什么工具来判断系统是否存在后门
Linux的Selinux是什么?如何设置Selinux?
iptables工作在TCPIP模型中的哪层?
如果无法升级内核,那么如何保证系统不被已知的exp提权?
syslog里面都有哪些日志?安装软件的日志去哪找?
如何查询ssh的登录日志?如何配置syslog的日志格式?
syslog可不可以使用vi等工具直接查看?是二进制文件吗?
信息采集
踩点都要采集哪些信息?
DNS在渗透中的作用
根据回忆总结的,有的问题可能描述的有些问题。安全的体系很大哦,冰山一角而已。
web安全职位面试题目汇总的更多相关文章
- 2014-04-09 互联网Web安全职位面试题目汇总
Domain 解释一下同源策略 同源策略,那些东西是同源可以获取到的 如果子域名和顶级域名不同源,在哪里可以设置叫他们同源 如何设置可以跨域请求数据?jsonp是做什么的? Ajax Ajax是否遵循 ...
- 2016年Web前端面试题目汇总
转载: 2016年Web前端面试题目汇总 以下是收集一些面试中经常会遇到的经典面试题以及自己面试过程中未解决的问题,通过对知识的整理以及经验的总结,重新巩固自身的前端基础知识,如有错误或更好的答案,欢 ...
- 前端面试题目汇总摘录(JS 基础篇)
JS 基础 JavaScript 的 typeof 返回那些数据类型 object number function boolean undefined string typeof null; // o ...
- Web前端面试题目汇总
以下是收集一些面试中经常会遇到的经典面试题以及自己面试过程中有一些未解决的问题,通过对知识的整理以及经验的总结,重新巩固自身的前端基础知识,如有错误或更好的答案,欢迎指正,水平有限,望各位不吝指教.: ...
- Python面试题目--汇总
原文链接-https://github.com/taizilongxu/interview_python Python语言特性 1 Python的函数参数传递 2 Python中的元类(metacla ...
- 2016年JS面试题目汇总
1.怎样添加.移除.移动.复制.创建和查找节点? //1)创建新节点 createDocumentFragment() //创建一个DOM片段 createElement() //创建一个具体的元素 ...
- 2017最新PHP初级经典面试题目汇总(下篇)
17.isset.empty.is_null的区别 isset 判断变量是否定义或者是否为空 变量存在返回ture,否则返回false 变量定义不赋值返回false unset一个变量,返回false ...
- 2017最新PHP经典面试题目汇总(上篇)
1.双引号和单引号的区别 双引号解释变量,单引号不解释变量 双引号里插入单引号,其中单引号里如果有变量的话,变量解释 双引号的变量名后面必须要有一个非数字.字母.下划线的特殊字符,或者用{}讲变量括起 ...
- Android 面试题目汇总
内容源自:2017-2018最新Android面试题 以下是几点重点,是面试官基本必问的问题,请一定要去了解! 基础知识 – 四大组件(生命周期,使用场景,如何启动) java基础 – 数据结构,线程 ...
随机推荐
- 那些年,我们一起误解过的REST
欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 本文由sammyshen 发表于云+社区专栏 最近几年REST API越来越流行,特别是随着微服务的概念被广泛接受和应用,很多Web Ser ...
- python爬虫实战(八)--------知乎
相关代码已经修改调试成功----2017-4-22 一.说明 1.目标网址:知乎登入后的首页 2.实现:如图字段的爬取 zhihu_question表: zhihu_answer表: 3.数据:存放在 ...
- [转] .NET出现频率非常高的笔试题
又到了金三银四的跳槽季,许多朋友又开始跳槽了,这里我简单整理了一些出现频率比较高的.NET笔试题,希望对广大求职者有所帮助. 一..net基础 1. a=10,b=15,请在不使用第三方变量的情况下 ...
- Spring学习(二)--- Bean 作用域
概述 本文介绍的Spring 中bean的作用域. 问题 : bean的作用域有几种,有那些应用场景 bean 装配过程 下图为bean在容器中从创建到销毁的若干阶段. bean 作用域 作用域介绍 ...
- [linux] C语言Linux系统编程-捕获进程信号
typedef void( *sighandler_t)(int); 1.用typedef给类型起一个别名. 2.为函数指针类型定义别名, 3.函数指针(指向函数的指针) sighandler_t s ...
- Shiro官方快速入门10min例子源码解析框架1-初始化
Shiro,一个易用的Java安全框架,主要集合身份认证.授权.加密和session管理的功能. 这系文章主要简介Shiro架构,并通过官方的quickstart例程分析最简实现下Shiro的工作流程 ...
- js画一棵树
用纯js画一棵树.思路: 1.一棵树的图片,作为页面背景: 2.通过html5中的canvas画布进行遮罩: 3.定时每隔10ms,从下往上清除1px的遮罩: <!DOCTYPE html> ...
- Asp.Net实现在线网站安装(上)
在很多年前,笔者在使用z-blog搭建个人部落格的时候,最大的感受就是z-blog在线安装功能! 因为在那个时候,以几K每秒的速度上传一个几M或者十几M的压缩包到虚拟主机上,是一个很痛苦的事情.特别是 ...
- JS求一个数组元素的最小公倍数
求几个数的最小公倍数就是先求出前两个数的最小公倍数,然后再把这个最小公倍数跟第三个数放在一起来求最小公倍数,如此类推... var dbList = []; //两个数的最小公倍数 function ...
- 一类划分关系和指数级生成函数,多项式exp的关系
划分关系 姑且这么叫着 设满足性质 \(A\) 的集合为 \(S_A\),每个元素有标号 如果 \(S_B\) 是由若干个 \(S_A\) 组成的一个大集合 设 \(a_i\) 表示大小为 \(i\) ...