首页 / 资讯中心 / 文章详情

网安面试高频问题整理(Web + 内网)

网安面试高频问题整理(Web + 内网) ★ FEATURED ARTICLE
网安面试高频问题整理Web 内网前言不管是渗透测试、安全服务、红队、SOC 安全运营岗位Web 安全 内网渗透永远是面试核心考点。很多面试官的提问逻辑外网打点Web 漏洞→拿到 Shell→内网横向→域渗透→权限维持→应急复盘完整复现一次真实攻防链路。本文整理一线网安面试高频真题分为五大模块Web 安全基础、Web 漏洞高频问答、内网渗透基础、域渗透 横向移动、应急响应 红蓝对抗附加面试加分项、面试踩坑提醒。题目附带精简、适合口述回答的标准答案面试可以直接口述适合校招、社招、护网面试、SRC 岗位备考。本次在原有基础上大量扩充新增题目增加深挖追问、易错辨析、面试踩坑点。⚠️免责声明本文知识点仅用于面试学习、安全授权环境练习。所有攻防技术仅可在获得书面授权的环境下进行测试禁止对互联网未授权资产扫描、渗透违反《网络安全法》将承担法律责任。一、基础通用问题开场必问附带深挖追问1、简述一次完整的 Web 渗透测试流程回答前期准备获取书面授权、确认测试范围、时间窗口、禁止操作清单禁止删库、禁止 DDOS、禁止横向到核心业务信息收集子域名枚举、端口扫描、中间件 / 框架指纹识别、目录爆破、JS 源码信息挖掘、备案 / 关联资产、人员邮箱判断是否部署 CDN、WAF漏洞探测手工 工具Burp、Xray探测 OWASP Top10组件漏洞、弱口令、配置错误漏洞验证构造无害 POC 复现确认漏洞真实性区分误报评估风险等级漏洞利用在限制范围内尝试获取 Webshell、后台权限、数据库权限不破坏业务提权与内网拿到服务器权限后内网信息搜集、网段探测、横向移动、域内渗透痕迹清理清除临时文件、操作日志移除测试后门恢复原有配置输出报告漏洞详情、请求包、复现步骤、风险评估、修复建议复测验证修复效果。面试官深挖追问Q信息收集为什么要先判断 CDNA如果存在 CDN直接扫描 IP 拿到的是 CDN 节点不是真实源站端口扫描、漏洞探测全部无效需要想办法剥离 CDN 找到源 IP。Q渗透测试中哪些操作属于禁止行为A拒绝服务攻击、批量拖库、删除业务数据、篡改页面、横向渗透至未授权资产。2、黑盒、白盒、灰盒测试区别回答黑盒不提供源码、架构文档仅从外部访问站点模拟外部黑客攻击外部 SRC、外网渗透大多为黑盒白盒拿到源代码、架构图、数据库设计做代码审计从代码层挖掘漏洞适合内部安全评估灰盒开放部分架构信息但不全量开放源码知道 IP、业务模块等保、企业内部安全评估最常用。追问黑盒和白盒各自优缺点黑盒优点贴近真实黑客攻击场景缺点底层逻辑未知深层代码漏洞很难发现。白盒优点漏洞挖掘更全面缺点成本高无法发现部署层面、配置类漏洞。3、什么是 0day、1day、Nday回答0day厂商还未知、没有官方补丁POC 不公开危害最高1day漏洞刚刚公开厂商补丁发布但大量企业来不及修复Nday漏洞公开很久成熟 POC 满天飞实战中遇到最多大多是老旧组件漏洞。追问实战中为什么 Nday 漏洞利用最多0day 成本极高一般只有顶尖红队、黑产持有大部分企业运维习惯不升级组件Nday 存量漏洞最多打点性价比最高。4、信息收集常用工具和手段回答子域名subfinder、oneforall、ksubdomain端口扫描nmap、masscan目录扫描dirsearch、ffuf、dirmap指纹识别whatweb、wappalyzer、TideFingerDNS 信息dig、nslookup、DNS 历史解析源码信息Github/Gitee 信息泄露、JS 文件、打包源码、网盘备份CDN 判断多地区 ping、DNS 历史解析、子域名交叉比对。追问JS 信息泄露一般能挖到什么接口地址、后端路径、API 密钥、AK/SK、测试账号、内网 IP、接口参数很多时候直接找到未授权接口。5、WAF 是什么WAF 的检测方式如何简单识别 WAF回答WAF Web 应用防火墙部署在 Web 前端过滤 Web 请求拦截 SQL 注入、XSS、命令执行等恶意 payload。检测方式特征匹配、正则、语义分析、机器学习、人机验证。识别方法携带简单 payload 访问页面返回 403、拦截页面正常访问 200带恶意参数直接阻断响应头存在 WAF 特征字段Server、X-WAF 等存在验证码、JS 验证、滑块。二、Web 安全高频面试题核心重点增加大量追问1、OWASP Top10 简单介绍面试官大概率会追问其中某一条回答注入SQL 注入、命令注入、NoSQL 注入身份认证失效弱口令、会话劫持、Cookie 复用敏感数据暴露XML 外部实体 XXE安全配置错误危险组件框架漏洞Shiro、Fastjson、Log4j2跨站脚本 XSS不安全反序列化文件上传漏洞服务器请求伪造 SSRF。追问OWASP Top10 2021 版本有什么变化增加了软件和数据完整性失效、安全日志与监控不足把注入类合并更侧重业务逻辑、供应链风险。2、SQL 注入原理、分类、怎么判断注入点如何防御回答原理用户可控参数直接拼入 SQL 语句攻击者可以注入恶意 SQL 语句篡改原有查询逻辑。分类联合查询注入页面直接回显数据union select 读取库表报错注入页面返回数据库报错利用数据库报错函数带出数据布尔盲注页面只有两种状态页面正常 / 异常无数据回显延时盲注sleep ()根据响应时间判断布尔结果DNS 外带注入利用 DNS 请求带出数据适用于完全无回显场景。判断注入点输入单引号观察页面报错and 11和and 12对比页面差异。防御预编译语句参数化查询、输入过滤、数据库最小权限、WAF、关闭详细数据库错误回显。追问 1宽字节注入原理后端使用 GBK 编码%df%27%df和转义符\%5c组合成一个汉字转义符失效单引号成功逃逸。追问 2堆叠注入是什么部分数据库支持分号分隔多条 SQL 语句输入1;delete from users;--执行多条语句。MySQL 默认支持Oracle 不支持。3、XSS 跨站脚本三种类型危害、防御回答三类存储型 XSS恶意代码存入数据库任意用户访问页面自动触发危害最大反射型 XSSURL 携带 payload用户点击链接才触发恶意代码不存入服务器DOM 型 XSS纯前端 JS 解析 URL 参数请求不会经过后端。危害盗取 Cookie、劫持会话、钓鱼、挂马、篡改页面、诱导用户执行操作。防御输入过滤、输出 HTML 实体转义、Cookie 设置 HttpOnly、CSP 内容安全策略。追问HttpOnly 能防御所有 XSS 吗不能HttpOnly 禁止 JS 读取 Cookie但无法阻止利用当前用户身份执行操作。4、CSRF 原理和 XSS 区别防御方案回答CSRF 跨站请求伪造用户登录网站未退出访问恶意页面恶意页面自动发起请求冒用当前用户身份执行操作。CSRF 无法读取 Cookie 内容只能复用当前会话。区别XSS 是执行任意 JS可以读取窃取 CookieCSRF 不需要执行 JS直接发起请求拿不到 Cookie 内容。防御随机 Token 校验、验证码、校验 Referer、敏感操作二次确认。追问Referer 校验可以完全防御 CSRF 吗不能可以被绕过Token 是最可靠方案。5、SSRF 原理、危害、常用协议、绕过方式、防御回答SSRF 服务端请求伪造服务器接收用户传入 URL由服务器代替用户发起网络请求。危害探测内网端口、访问内网服务、读取本地文件、攻击内网 Redis/Memcached。支持协议http、https、file、gopher、dict。绕过手段DNS 重绑定、302 跳转、IP 进制转换、八进制 / 十六进制 IP。防御内网网段黑名单、限制协议仅 http/https、禁用 302 跳转、域名白名单。追问DNS 重绑定原理域名短时间解析出两个 IP第一次解析公网 IPWAF 放行二次解析为内网 IP服务器访问内网。6、文件上传漏洞检测思路常见绕过方法防御回答原理前端 / 后端校验不严允许上传脚本文件php、jsp、asp访问文件即可执行代码。校验位置前端 JS 校验、Content-Type、文件后缀、文件幻数文件头。绕过手段修改后缀大小写、双后缀xxx.jpg.php、图片马 文件包含、00 截断、特殊后缀绕过php5、phtml。防御后端校验文件后缀、校验文件内容、上传文件随机重命名、文件独立存储服务器目录禁止脚本解析。追问00 截断的前提PHP 版本小于 5.3.4magic_quotes_gpc 关闭url 中 %00 截断字符串。7、文件包含漏洞本地包含 LFI、远程包含 RFI回答PHP include、require 函数参数可控。LFI 本地文件包含读取服务器本地文件如?file/etc/passwdRFI 远程文件包含开启 allow_url_include可包含远程恶意脚本。利用思路日志文件包含、session 文件包含、图片马搭配文件包含。防御关闭 allow_url_include文件名白名单限制。追问日志包含利用条件可以往 Web 日志写入恶意 PHP 代码并且可以控制日志内容然后通过 LFI 包含日志文件。8、命令执行漏洞原理常见函数防御回答用户可控参数直接拼入系统命令执行系统指令。PHPsystem、exec、shell_exec、passthruJavaRuntime.getRuntime ().execPythonos.system、subprocess.call。防御禁用危险函数、输入过滤、白名单禁止直接拼接用户输入。追问命令注入分隔符有哪些; | || 用来分割多条系统命令。9、Fastjson / Shiro / Log4j2 原理简述高频组件漏洞Fastjson反序列化漏洞特殊 type 字段实例化恶意类远程代码执行ShiroRememberMe cookie 反序列化密钥硬编码构造恶意 cookie 触发反序列化Log4j2JNDI 注入日志打印可控数据${jndi:ldap://xxx}远程加载恶意类执行代码。追问Shiro550 和 Shiro721 区别Shiro-550 密钥硬编码可直接构造 payloadShiro-721 密钥随机生成需要爆破 rememberMe 的 AES 密钥。10、什么是越权漏洞水平越权、垂直越权回答垂直越权低权限用户访问高权限接口普通用户访问管理员接口水平越权同级别用户 A修改 id 参数查看 / 修改用户 B 的数据。检测思路抓包修改 id、userid、orderid 等参数验证后端是否校验数据归属。防御后端校验当前会话用户和数据所属用户不能仅依靠前端隐藏按钮。追问业务逻辑漏洞属于哪一类业务逻辑漏洞单独大类比如支付篡改金额、任意密码重置很多业务逻辑漏洞往往和越权伴随出现。11、简述 XXE 漏洞原理回答XML 解析时外部实体可以读取本地文件、发起内网请求。有回显直接读取文件无回显可以通过带外方式把数据带出。防御禁用外部实体解析。12、未授权访问漏洞回答接口、管理后台、中间件管理页面没有身份认证不需要账号密码直接访问。常见Nacos、Redis、MongoDB、Kibana、phpmyadmin。成因默认配置没有开启鉴权。防御开启身份认证、限制访问源 IP。三、内网渗透基础面试题拿到 Shell 之后新增大量题目1、拿到一台 Webshell第一步内网信息收集做什么回答查看系统版本、主机名、当前用户权限查询网卡信息判断内网网段是否存在多网卡内外双网卡判断域环境是否加入域域控主机名、域名、logonserver查看进程、服务、计划任务、开机自启本地用户列表、本地管理员账号读取配置文件寻找数据库账号密码、中间件密码内网存活主机扫描、端口探测。Windows 常用命令systeminfo ipconfig /all whoami net user net view set logonserverLinux 常用命令uname -a ip a id cat /etc/passwd env追问怎么快速判断主机是否在域内systeminfo看域字段echo %USERDOMAIN%set logonserverlogonserver 不为本机就是域环境。2、Windows 提权有哪些方式回答系统漏洞提权CVEMS17-010 永恒之蓝、PrintNightmare 打印机漏洞不安全服务权限修改服务二进制路径计划任务权限配置不当可修改任务执行文件注册表配置错误AlwaysInstallElevated读取明文配置文件拿到管理员账号密码登录令牌窃取土豆提权系列RottenPotato、JuicyPotato。追问JuicyPotato 原理利用 Windows COM 组件获取高权限进程令牌模拟高权限用户执行命令。需要本地服务账户权限。3、内网端口和对应服务必背22 SSH3389 RDP 远程桌面445 SMB 文件共享永恒之蓝135、139 RPC、Netbios1433 MSSQL3306 MySQL6379 Redis11211 Memcached5985 WinRM8080 Web 服务追问445 端口在内网渗透中的作用SMB 文件共享psexec、smbexec 横向移动依赖 445 端口永恒之蓝也是 SMB 漏洞。4、横向移动有哪些方式回答SMB 协议psexec、wmiexec、smbexecWMI 远程执行命令RDP 远程桌面爆破WinRM5985 端口MSSQL 存储过程 xp_cmdshellPtH 哈希传递、Pt 凭证传递。追问wmiexec 和 psexec 区别psexec 会上传文件到目标 ADMIN$ 共享容易被 EDR 查杀wmiexec 无文件落地直接调用 WMI 执行命令更隐蔽。5、什么是 PtH哈希传递原理回答Windows NTLM 认证不需要明文密码只需要 NT Hash。拿到本地管理员 NT Hash不需要破解密码直接使用哈希登录内网其他主机。前提目标主机本地管理员账号密码相同。拓展PtT 票据传递使用 Kerberos 票据登录PtK 密钥传递。6、什么是凭证抓取工具回答抓取 lsass 进程内存中保存的账号密码、NTLM Hash、Kerberos 票据。工具mimikatz直接 dump lsass 内存。Windows 10 1809 以后 lsass 有保护需要关闭防护或者 dump 内存文件离线读取。追问lsass 是什么进程本地安全授权子系统负责 Windows 身份认证所有登录凭证会缓存在这个进程内存。7、Linux 服务器提权方式回答内核漏洞提权脏牛 DirtyCowSUID 特殊权限文件可执行高权限命令sudo 配置不当sudo 可执行危险命令计划任务 cron 任务以 root 运行文件可修改配置文件泄露数据库、ssh 密钥环境变量劫持。追问SUID 是什么文件执行时临时拥有文件所有者权限如果属主 root普通用户执行这个程序就拿到 root 权限。四、域渗透高频面试题红队核心大量新增拓展1、什么是域域控 DC 作用回答域是 Windows 企业集中管理计算机、用户的一套 AD 活动目录环境。域控制器 DC存储 AD 活动目录数据库统一管理域账号、组策略、计算机对象域内所有账号身份认证都交给 DC 处理。追问AD 活动目录里面存储哪些信息域用户、计算机、组、SPN 服务主体名称、组策略、权限 ACL。2、Kerberos 认证流程简单描述回答Kerberos 是域内三方认证协议客户端、KDC域控、业务服务端。客户端向 KDC 的 AS 请求 TGT 票据KDC 验证账号返回 TGT 票据使用 krbtgt 账号 hash 加密客户端拿着 TGT 向 KDC 的 TGS 请求 ST 服务票据KDC 验证 TGT返回 ST 票据使用目标服务账号 hash 加密客户端携带 ST 访问目标服务完成身份认证。3、黄金票据 Golden Ticket 原理和作用回答伪造 TGT 票据使用 krbtgt 账号的 NT Hash 加密。拿到 krbtgt hash可以伪造任意用户 TGT 票据可以访问整个域内所有资源权限极高。特点krbtgt 账号默认不登录票据默认生命周期长属于域级别后门。追问黄金票据需要什么信息域名、域 SID、krbtgt 的 NT Hash、伪造的用户名。不需要和 KDC 交互。4、白银票据 Silver Ticket回答伪造 ST 服务票据针对单个服务CIFS、LDAP、HTTP不需要和 KDC 通信使用目标服务账号的 hash。只能访问指定服务范围远小于黄金票据。5、DCSync 是什么原理回答DCSync 利用 AD 目录复制服务 DRS模拟域控之间数据同步从 DC 拉取全部域账号 NT Hash。不需要登录域控主机账号拥有目录复制权限即可执行。拿到全部 hash 之后可以制作黄金票据、PtH 横向。追问哪些账号默认拥有 DCSync 权限域管理员、企业管理员账号。6、AS-REP Roasting预认证关闭回答域用户关闭 Kerberos 预认证。攻击者直接向 KDC 发送认证请求KDC 返回加密 AS-REP 消息攻击者离线爆破密文拿到用户密码。7、KerberoastSPN 爆破回答域内服务账号注册 SPN。攻击者请求该账号 ST 票据ST 票据由该服务账号密码加密可以离线爆破 ST 密文获取服务账号明文密码。一般服务账号权限较高拿到之后容易横向到更多服务器。8、域权限维持有哪些方法回答黄金票据、白银票据创建隐藏域账号组策略后门SSP 安全支持提供器mimikatz 注入持久抓取凭证WMI 事件订阅域内计划任务。9、ACL 滥用新增高频回答AD 对象 ACL 权限配置错误普通用户拥有修改高权限对象权限。比如普通用户可以修改域管理员账号的属性、添加 SPN从而 Kerberoast 拿到高权限账号密码。是近几年红队域渗透高频手段。五、隧道、代理、权限维持 应急类面试题扩充大量题目1、什么是内网代理常用工具回答拿到边界跳板机把本地流量转发进入内网访问内网无法直连主机。工具frp、chisel、socks5 代理msf meterpreter 代理proxychains。追问正向代理和反向代理区别正向代理跳板机作为代理本机流量经过跳板访问内网反向代理是外网主动连接内网端口。内网渗透大多使用正向 socks 代理。2、端口转发和正向 / 反向 shell 区别回答正向 shell目标开放端口攻击者主动连接目标内网防火墙拦截入站流量很难使用。反向 shell目标主动向外连接攻击者 IP防火墙更容易放行出站流量实战最常用。追问什么是无文件 shell不落地 exe 文件直接内存加载执行通过 powershell、rundll32 执行不容易被杀毒软件查杀。3、webshell 和一句话木马是什么回答一句话木马简短脚本接收参数执行系统命令PHP 示例?php eval($_POST[cmd]);?。Webshell 是完整管理脚本具备文件管理、数据库操作、命令执行等功能。防御查杀 Webshell禁用危险函数上传目录禁止脚本解析。4、发现服务器中 Webshell应急处置流程回答隔离主机阻断对外 C2 通信防止横向扩散保留现场备份内存、进程、日志、恶意文件不直接重启定位 Webshell 文件追溯上传入口排查服务器是否被提权内网是否被横向渗透清除后门、异常计划任务、可疑账号修复漏洞打补丁溯源攻击 IP输出事件报告复测加固效果。追问应急的时候为什么不优先重启服务器重启会丢失内存中的凭证、恶意进程丢失取证数据。5、挖矿木马服务器怎么排查回答查看 CPU/GPU 异常占用进程定位进程路径检查计划任务、开机自启项、注册表查看恶意进程外联 IP、域名检查是否存在持久化后门判断入侵入口隔离服务器清理恶意程序全网排查同类资产。6、红队和蓝队各自职责护网工作内容回答红队模拟攻击者外网打点、获取权限、内网横向、域渗透拿到目标资产权限找到防守薄弱点。蓝队安全防守监控告警、日志分析、研判攻击行为查杀 webshell、挖矿、阻断横向应急处置加固防御。追问护网期间蓝队常见告警类型Web 攻击告警、异常外联、异常登录、横向移动 445/WinRM 访问、webshell 上传、挖矿外联、异常计划任务。7、日志排查Windows 和 Linux 重点看哪些日志Windows安全日志登录事件 4624 登录、4625 登录失败、系统日志、应用日志、Web 访问日志。Linux/var/log/secure、/var/log/auth.logWeb access.log、error.log。六、业务逻辑漏洞专项新增面试热门板块1、业务逻辑漏洞是什么和传统 Web 漏洞区别回答业务逻辑漏洞是业务设计层面缺陷不是代码过滤不严WAF 很难拦截。传统漏洞是代码执行、注入逻辑漏洞是业务流程设计问题。例子任意密码重置、支付金额篡改、越权查询订单、短信验证码爆破、验证码复用。2、任意密码重置漏洞原理回答重置流程校验不严。例如重置链接中的用户 ID 可控、验证码没有绑定用户、验证码可复用攻击者可以直接重置他人账号密码。七、面试加分问题 自我介绍思路1、你挖到过哪些漏洞SRC 提交经验回答思路不要夸大按真实情况描述讲清楚漏洞类型、复现、修复高危漏洞优先讲不要讲拿权限的 EXP重点讲 POC 验证。示例在 SRC 提交过文件上传、SQL 注入、水平越权漏洞手工结合 Xray 扫描构造无害 POC 验证提交附带请求包和修复建议。2、护网 / 红蓝对抗你做过什么红队外网打点获取 Web 权限内网信息收集凭证抓取尝试横向移动蓝队告警研判日志分析排查 webshell、挖矿、横向行为隔离受害主机应急处置。3、你常用的工具WebBurp Suite、Xray、dirsearch、ffuf内网mimikatz、proxychains、nmap、chisel代码审计Seay、grep 搜索危险函数。4、EDR 是什么EDR 可以防御哪些攻击回答EDR 终端检测与响应部署在主机终端监控进程、注册表、文件、网络行为。可以拦截恶意进程、进程注入、mimikatz 抓取凭证、恶意计划任务。EDR 可以绕过很多红队会做 EDR 规避。八、面试避坑提醒非常重要不要吹牛面试官会顺着你说的漏洞继续深挖原理不会就老实承认区分 POC 和 EXP面试尽量说漏洞验证不要过多聊拿权限、删数据的破坏性操作不要说自己随意扫描公网强调只在授权靶场、授权项目做测试遇到不会的题目可以说这块我了解基础概念实战接触不多后续会继续学习不要瞎编回答尽量条理清晰分点口述不要一句话长篇大论不要主动提免杀、DDOS、脱裤这类敏感内容。总结整套面试的主线外网 Web 打点 → 获取 Webshell → 服务器本地提权 → 内网信息收集 → 横向移动抓凭证 → 域渗透获取域控权限 → 权限维持 应急处置。面试官所有问题基本都是围绕这条攻击链路展开。Web 部分重点掌握 OWASP Top10 原理 防御内网重点掌握信息收集、凭证抓取、Kerberos 票据、DCSync、横向移动新增的业务逻辑漏洞、ACL 滥用、EDR、日志分析是近几年面试新增热门考点。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
阅读完成 · 觉得有帮助?
咨询建站