吉比特面试题 · 风险判断
吉比特相关面试题,按最终去重题目聚合。
共 354 道真题 · 当前筛选命中 65 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 21 题针对服务器漏洞利用,常见的服务器漏洞类型有哪些? 考察对服务器漏洞的归类与利用理解第 22 题丢包测试有做过吗? 考察网络故障排查与丢包测试的实践经验第 23 题请介绍什么是死锁,以及如何解决死锁问题。 考察对死锁成因、必要条件及解决方案的理解第 24 题一个登录口要怎么渗透测试? 考察安全意识、渗透测试方法论与风险边界第 25 题如何设计一个安全的登录框?请说明关键安全措施。 考察登录认证的安全设计能力与常见威胁防护意识第 26 题谈谈你对SSRF漏洞的理解,以及云环境下的SSRF有哪些可利用点? 考察SSRF原理、云元数据攻击面及安全防护意识第 27 题项目中缓存击穿、缓存穿透、缓存雪崩是如何避免的? 考察对缓存三大异常场景的理解与工程防护手段第 28 题在富文本编辑器中,XSS 攻击通常如何触发?请说明攻击入口和典型利用方式。 考察对富文本场景下 XSS 触发机理的理解第 29 题针对富文本中的 <a> 标签,如何进行安全防护?请说明具体过滤策略。 考察对特定标签的过滤能力第 30 题递归实现深拷贝时,遇到循环嵌套(如对象a里有属性是对象b,对象b又有属性是对象a)该如何处理 考察深拷贝中循环引用的识别与处理,以及递归设计的边界控制第 31 题用 JSON 实现深拷贝有什么缺点? 考察对 JSON 深拷贝局限性和边界情况的认知第 32 题请具体讲讲你简历上提到的 WordPress 漏洞。 考察候选人对自己经历中技术细节的挖掘与表达能力第 33 题在Apache+PHP环境中,若JPG白名单校验只检查文件扩展名,如何绕过实现代码执行? 考察对Apache多扩展名解析特性和文件上传绕过机制的理解第 34 题在企业真实业务系统中,SQL注入和RCE这类高危漏洞相对少见,你如何看待这一现象?在处理安全问题时,你认为更常见的逻辑漏洞类型有哪些?请结合你的项目经历谈谈。 考察候选人对企业级安全威胁模型的认知,以及发现和利用逻辑漏洞的实战能力第 35 题请从原理、危害、防护三个角度说明什么是 XSS 漏洞。 考察对 XSS 核心原理、影响和防护措施的整体理解第 36 题在Windows环境下,目标仅有一台无Web环境的MySQL服务,描述如何获取服务器权限。 考察攻击路径规划与MySQL漏洞利用知识第 37 题什么是文件包含漏洞?常见的使用文件包含的场景有哪些? 考察对文件包含机制及其典型应用场景的理解第 38 题请介绍一下 C++ 中智能指针的概念、常见类型及其使用场景。 考察对 C++ 智能指针内存管理的理解与实际运用第 39 题假设你负责维护一个基于 Shiro 的项目,如果发现 Shiro 存在已知漏洞,你会如何修复? 考察安全漏洞修复流程与风险评估能力第 40 题在渗透测试中,拿到明文密码后尝试横向移动却登录失败,可能的原因有哪些?如何排查? 考察对横向移动登录失败场景的分析与排查能力