互联网/IT行业面试题 · 问题排查 · tech:https

互联网/IT行业相关面试题,按题目行业基础数据聚合。

47588 道真题 · 当前筛选命中 18 · 更新 2026-08-05

筛选题目已选:问题排查 · tech:https
第 1 题在打开网站的时候警告网站不安全,可能是什么情况导致的? 考察对 HTTPS、证书链、浏览器安全机制的理解与排查能力技术原理问题排查HTTPSTLS第 2 题如何识别并绕过CDN,找到网站的真实源站IP?请说明主要识别方法和绕过思路。 考察对CDN工作原理、源站IP探测与绕过技术的理解及实际运用安全意识技术原理问题排查CDNDNSHTTPS第 3 题HTTPS 加密流量是如何被防火墙识别和阻断的? 考察对 HTTPS 协议、TLS 握手和网络中间设备识别原理的理解安全意识技术原理问题排查HTTPSTLS第 4 题请谈谈你在接口测试或性能测试中是如何理解和运用网络协议的。 考察候选人对网络协议在软件测试中实际应用场景的理解业务理解技术原理问题排查HTTPHTTPSTCP/IP第 5 题客户端从验证数字证书到建立安全连接的流程是什么? 考察TLS/HTTPS握手过程中证书验证与安全连接建立的整体流程技术原理问题排查HTTPSTLS第 6 题详细讲一下HTTPS证书验证的过程。 考察对HTTPS证书链验证、信任模型和常见失效场景的理解安全意识技术原理问题排查HTTPSTLS第 7 题请你具体说一下什么是中间人攻击 考察对中间人攻击原理、危害及防御措施的理解安全意识技术原理问题排查HTTPS第 8 题请阐述HTTP在传输数据过程中存在的主要安全问题,以及相应的防护方案。 考察对HTTP安全风险的识别能力和对应的防护措施设计安全意识技术原理问题排查HTTPHTTPS第 9 题浏览器如何判断一个HTTPS链接不安全?造成HTTPS不安全可能的原因有哪些? 考察HTTPS安全机制、证书校验流程及不安全场景的识别安全意识技术原理问题排查HTTPSTLS第 10 题说一下你常用的抓包工具是什么,如果让你去抓HTTPS的包,你怎么抓? 考察网络抓包工具熟练度及HTTPS解密原理技术原理问题排查HTTPS第 11 题请解释Fiddler的工作原理。 考察对HTTP代理抓包工具核心机制的理解技术原理问题排查HTTPHTTPS第 12 题你是否抓取过抖音App的HTTP/HTTPS网络包?请描述你使用的工具和流程。 考察网络抓包经验与对移动应用流量分析的理解技术原理问题排查HTTPS第 13 题安装根证书后仍然无法正常抓包,可能的原因有哪些,如何解决? 考察 HTTPS 抓包失败的排查能力和安全意识安全意识问题排查HTTPS第 14 题如何防止DNS劫持? 考察对DNS劫持原理的理解及安全防护措施的掌握安全意识技术原理问题排查DNSHTTPS第 15 题如何使用 Charles 进行 HTTPS 抓包? 考察抓包工具基础操作与 HTTPS 解密配置技术原理问题排查HTTPS第 16 题请说明CA证书校验的完整流程与关键验证点 考察HTTPS/TLS中证书链验证、信任锚与失效边界处理安全意识技术原理问题排查HTTPSTLS第 17 题如果你抓到了 HTTPS 的包,而 HTTPS 是加密的,你如何获取其中的所有信息? 考察 HTTPS 加密原理、中间人解密与 SSL 抓包方法论安全意识技术原理问题排查HTTPSTLS第 18 题如果 HTTPS 握手失败,你怎么分析原因? 考察 HTTPS 握手协议理解与系统性故障排查能力技术原理方案权衡问题排查HTTPSTLS