互联网/IT行业面试题 · 问题排查 · tech:https
互联网/IT行业相关面试题,按题目行业基础数据聚合。
共 47588 道真题 · 当前筛选命中 18 道 · 更新 2026-08-05
筛选题目已选:问题排查 · tech:https
考察点
技术栈
第 1 题在打开网站的时候警告网站不安全,可能是什么情况导致的? 考察对 HTTPS、证书链、浏览器安全机制的理解与排查能力第 2 题如何识别并绕过CDN,找到网站的真实源站IP?请说明主要识别方法和绕过思路。 考察对CDN工作原理、源站IP探测与绕过技术的理解及实际运用第 3 题HTTPS 加密流量是如何被防火墙识别和阻断的? 考察对 HTTPS 协议、TLS 握手和网络中间设备识别原理的理解第 4 题请谈谈你在接口测试或性能测试中是如何理解和运用网络协议的。 考察候选人对网络协议在软件测试中实际应用场景的理解第 5 题客户端从验证数字证书到建立安全连接的流程是什么? 考察TLS/HTTPS握手过程中证书验证与安全连接建立的整体流程第 6 题详细讲一下HTTPS证书验证的过程。 考察对HTTPS证书链验证、信任模型和常见失效场景的理解第 7 题请你具体说一下什么是中间人攻击 考察对中间人攻击原理、危害及防御措施的理解第 8 题请阐述HTTP在传输数据过程中存在的主要安全问题,以及相应的防护方案。 考察对HTTP安全风险的识别能力和对应的防护措施设计第 9 题浏览器如何判断一个HTTPS链接不安全?造成HTTPS不安全可能的原因有哪些? 考察HTTPS安全机制、证书校验流程及不安全场景的识别第 10 题说一下你常用的抓包工具是什么,如果让你去抓HTTPS的包,你怎么抓? 考察网络抓包工具熟练度及HTTPS解密原理第 11 题请解释Fiddler的工作原理。 考察对HTTP代理抓包工具核心机制的理解第 12 题你是否抓取过抖音App的HTTP/HTTPS网络包?请描述你使用的工具和流程。 考察网络抓包经验与对移动应用流量分析的理解第 13 题安装根证书后仍然无法正常抓包,可能的原因有哪些,如何解决? 考察 HTTPS 抓包失败的排查能力和安全意识第 14 题如何防止DNS劫持? 考察对DNS劫持原理的理解及安全防护措施的掌握第 15 题如何使用 Charles 进行 HTTPS 抓包? 考察抓包工具基础操作与 HTTPS 解密配置第 16 题请说明CA证书校验的完整流程与关键验证点 考察HTTPS/TLS中证书链验证、信任锚与失效边界处理第 17 题如果你抓到了 HTTPS 的包,而 HTTPS 是加密的,你如何获取其中的所有信息? 考察 HTTPS 加密原理、中间人解密与 SSL 抓包方法论第 18 题如果 HTTPS 握手失败,你怎么分析原因? 考察 HTTPS 握手协议理解与系统性故障排查能力