吉比特面试题 · 安全意识
吉比特相关面试题,按最终去重题目聚合。
共 354 道真题 · 当前筛选命中 28 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题在富文本编辑器场景下,XSS 防御应该采用黑名单还是白名单策略?请给出理由。 考察安全策略的选型与权衡第 2 题让你攻击我们公司,有什么思路? 考察安全攻防思路、攻击面分析与风险识别能力第 3 题当MySQL以低权限运行且无法通过UDF进行权限提升时,还有哪些可行的渗透测试路径? 考察在受限环境下进行安全测试的替代思路与基础知识第 4 题给你个内网个人PC,你要怎么做信息搜集? 考察内网安全审计中针对个人PC的信息收集方法与合规边界第 5 题为什么ORDER BY子句不适合使用预编译方式来防止SQL注入? 考察对预编译机制局限性及ORDER BY动态性的理解第 6 题请描述一次你实际进行钓鱼攻击或防御演练的完整过程。 考察钓鱼攻击的实操经验与安全意识,区分实际经验与理论认知第 7 题文件上传漏洞中,除了获取Webshell,攻击者还能利用上传功能做什么? 考察对文件上传攻击面多样性的理解,不局限于单一利用方式第 8 题文件上传遇到WAF要怎么绕过 考察对WAF防护机制的理解和绕过技术的风险意识第 9 题请描述JWT认证的完整流程,并说明其安全注意事项。 考察JWT认证机制的理解及其安全性意识第 10 题富文本编辑器需要渲染用户输入的 HTML,它是如何防护 XSS 漏洞的? 考察对富文本场景下安全策略和过滤机制的设计能力第 11 题如果你是一个域内普通用户,如何尝试获取域控制器的控制权限?请说明常见攻击路径及防御措施。 考察对域渗透经典路径的理解及防御意识第 12 题请具体分析Shiro反序列化漏洞的原理及利用思路。 考察对Shiro反序列化链的掌握和风险理解第 13 题OWASP Top 10 中哪些漏洞你比较了解? 考察对常见Web安全漏洞的原理理解和实际风险认知第 14 题一个登录口要怎么渗透测试? 考察安全意识、渗透测试方法论与风险边界第 15 题如何设计一个安全的登录框?请说明关键安全措施。 考察登录认证的安全设计能力与常见威胁防护意识第 16 题谈谈你对SSRF漏洞的理解,以及云环境下的SSRF有哪些可利用点? 考察SSRF原理、云元数据攻击面及安全防护意识第 17 题你做过免杀吗?请展开讲讲相关经验。 考察对免杀技术的原理理解、实战经验和风险意识第 18 题HTTP和HTTPS的区别有哪些? 考察对HTTP与HTTPS协议层差异、安全机制及适用场景的理解第 19 题请介绍 HTTP 加密涉及的关键机制及其工作原理。 考察对 HTTP 加密技术栈的理解与原理掌握第 20 题请解释为什么传入前端的参数不被保护,用户可能篡改数据。 考察对客户端输入数据安全风险的理解