吉比特面试题 · 安全意识
吉比特相关面试题,按最终去重题目聚合。
共 354 道真题 · 当前筛选命中 28 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 21 题请从原理、危害、防护三个角度说明什么是 XSS 漏洞。 考察对 XSS 核心原理、影响和防护措施的整体理解第 22 题请分析Fastjson反序列化漏洞的原理及常见利用方式。 考察对Fastjson漏洞机制、利用链和防御思路的理解第 23 题SQL注入有哪些常见的防护手段? 考察对SQL注入防护手段的系统性理解和实践能力第 24 题如果已知某版本 Shiro 存在漏洞,但常规硬编码密钥爆破不出来,你会如何展开攻击? 考察安全攻防思维、漏洞利用的扩展能力和问题排查能力第 25 题请详细说明 HTTPS 的加密通信过程。 考察 HTTPS 握手流程、密钥交换与加密机制的理解深度第 26 题富文本编辑器中的 XSS 防御,除了标签和属性过滤外,还需要哪些措施?请给出整体防御方案。 考察对 XSS 纵深防御的理解第 27 题什么是反序列化漏洞?它的成因是什么? 考察对反序列化漏洞机制和成因的理解第 28 题在 Shiro 中,密钥(如加密密钥或凭证存储密钥)应当如何存储?直接存储在内存中有哪些缺陷? 考察密钥管理与安全设计能力