比较少见的网络安全类笔试题分享

在牛客网上看了这么多题,感觉网络安全这一方面题目有点少,下面是我整理的去年三七互娱秋招时网络安全试题,分享给有需要的人吧

一  单选题(2题)

1.   以下哪些类型不属于XSS跨站脚本攻击?

A 存储型

B 反射型

C Dom型

D 注入型

2.   以下那个场景于CSRF的典型情况?()

A 攻击者发送链接给JOIN点击,JOIN点击后输入账号密码,攻击者窃取JOIN的账号密码

B 攻击者在某论坛上添加论坛签名,其中附带了某个链接,用户访问论坛页面,触发了链接,导致用户的密保被修改

C 攻击者通过浏览器请求,发现某个链接没有做限制,可以任意刷金币

二.多选题(4题)

1. 渗透测试当中,通过扫描器扫描已经无法发现问题了,你应该怎么做?()

A 社会工程学

B 手工漏洞挖掘

C 分析业务

D 自己编写工具检测

2.   你认为,最容易出现安全问题的环节是哪些?()

A 应用边界

B WEB站点

C 路由交换设备

D 口令

3.   以下哪些事CSRF漏洞的防御方案?()

A 检测HTTP referer字段同域

B 限制session cookie的生命周期

C 使用验证码

D cookie关键字段设置HttpOnly属性

4.   以下哪些选项与SQL注入漏洞相关?()

A 盲目SQL注入

B 条件性差错

C 时间延误

D 显错型

三. 简答题(12题)

1. CSRF漏洞的本质是____

2. magic_quotes_gpc是指____, allow_url_include用于____

3. 所有安全问题在技术角度上的根源,都是源于____

4. 宽字节注入是由于____引起的,涉及的关键函数是____,需____防护。

5. 现在要求你实现一个全自动化的安全扫描检测工具,你会用什么语言去实现?(写个简单的实现流程)

6. 你经常访问的国内外网络安全方面的网站和URL____。

7. 你应该如何向各部门推行安全方案,推动整个公司的安全?如果让你去做安全培训,你会怎么去做?在你负责的那块业务中,发现了很多安全问题,同时已经发现有人“进来了”(也就是被入侵了)你应该怎么做?应该怎么处理?

8. 你在某台主机发现了一个弱口令的漏洞,通过该漏洞可以直接进入内网漫游,你觉得应该怎么去向运维部门提出整改?你觉得你是在什么情况下提出整改?是深入看能拿到什么数据后再做整改还是直接就提出整改?

9. 陈述SQL注入、XSS、CSRF____

10. 请解释这些名词:DDoS、Worm、IDS、IPS、WAF、IP Spoof、SYN Flood、Brute Attack、Social Engineering、Honeybot、ShellCode。

11. php.ini及nginx应该配置哪些安全措施___

12. 对于密码安全,需在程序层面做____的加密机制,这样即使被攻击者拖库,密码也无法被破解。



#秋招##网络安全##三七互娱##笔试题目#
全部评论
感谢
点赞 回复 分享
发布于 2019-03-05 03:49

相关推荐

学java时间比较短不到三个月,基本的技术栈都过了一遍就是都不太深,有个小项目。是继续找实习还是沉淀准备秋招呢?找实习的话会花很多时间在八股,放弃的话又怕秋招简历太难看。有无大佬支招
今天java了吗:1.一定要找实习,实习不一定要去,但是找实习过程中的面试经验和心态经验才是最重要的 2.八股本来就是大头,甚至比项目重要 3.这个时间段也是面试比较多的阶段,可以抓住机会锻炼。面试才会发现自己的不足,感觉自己会了和能给面试官娓娓道来是两码事
点赞 评论 收藏
分享
缓解焦虑的最好方法是回家。鼠鼠昨天上午考完了本科阶段的最后一场考试,大概率考得稀烂,但是没多想,考完立马收拾行李,坐上了提前约好的顺风车飞奔回家。虽然家和学校很近,只有一百多公里的路程,但距离上次回家也已经有三四个月了。每次想回家,期间总有考试、毕业设计、面试、实习等等各种各样的原因,没办法回去,待在学校和公司的每一天也都充斥着无形的压力和焦虑。现在终于完成了答辩,考完了试,公司那边也请了假,是时候回去一趟了。没有提前通知爸妈,想给他们一个惊喜。下午提前到了家,他俩还在上班,只好让外公外婆来给我开门。因为我的回家,晚上外婆在厨房格外忙碌,做了满满一大桌子菜,填饱了我天天吃外卖的肚子。晚上也没空...
梦想是成为七海千秋:取决于家庭吧?其实回家更焦虑了,每天起床父母都问实习找好了没简历投递了没今天有没有面试,但是又没有什么结果,玩两下手机父母就会说你看你啥也没找到为什么天天就知道刷手机,怎么不去学习…我现在就希望我能永远在外面实习,报喜不报忧,等拿到一个好offer再回家
点赞 评论 收藏
分享
评论
8
50
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务