其他技术职位面试题 · 风险判断
其他技术职位相关岗位面试题。
共 1377 道真题 · 当前筛选命中 183 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 101 题在Windows环境下,目标仅有一台无Web环境的MySQL服务,描述如何获取服务器权限。 考察攻击路径规划与MySQL漏洞利用知识第 102 题在 muduo 项目中,如何实现给其他用户发送消息的功能? 考察对 muduo 网络库并发模型、消息路由和业务逻辑设计能力第 103 题什么是文件包含漏洞?常见的使用文件包含的场景有哪些? 考察对文件包含机制及其典型应用场景的理解第 104 题请描述一次你执行代码审计的完整流程,包括主要步骤、关注点和产出。 考察代码审计的方法论、风险识别能力和规范化流程意识第 105 题请分享一个你发现的有意思或产出较大的安全漏洞,说明它所在的场景和功能点,以及你是如何突破限制的。 考察安全研究与漏洞挖掘的思路、技术深度和产出意识第 106 题假设你负责维护一个基于 Shiro 的项目,如果发现 Shiro 存在已知漏洞,你会如何修复? 考察安全漏洞修复流程与风险评估能力第 107 题在渗透测试中,拿到明文密码后尝试横向移动却登录失败,可能的原因有哪些?如何排查? 考察对横向移动登录失败场景的分析与排查能力第 108 题在获取 vCenter 控制权限后,针对 Windows 和 Linux 环境分别有哪些常见的横向移动或权限维持方法? 考察对 vCenter 后渗透利用中跨平台操作的理解与落地能力第 109 题在实时信息接收的场景中,你如何保证通信的安全性? 考察实时通信中的安全防护意识和实操能力第 110 题Fastjson反序列化代码层原理以及不出网利用(除BCEL)有哪些方式? 考察对Fastjson反序列化机制的理解及内网环境下的利用思路第 111 题请谈谈你对金融科技创新的看法。 考察候选人对金融科技领域的理解、思辨能力和表达逻辑第 112 题谈谈你对 Java 反序列化漏洞的了解。 考察对反序列化攻击原理、成因及防护的掌握程度第 113 题如果给你一个全新的业务系统,你会如何制定安全测试方案?你如何保证测试的全面性,避免遗漏关键漏洞? 考察系统化安全测试设计能力和全面性保障策略第 114 题在使用AI Coding工具时,如何规范AI的输出以确保代码质量? 考察对AI生成代码质量控制的意识和方法第 115 题请分析Fastjson反序列化漏洞的原理及常见利用方式。 考察对Fastjson漏洞机制、利用链和防御思路的理解第 116 题内网怎么信息搜集 考察内网渗透中信息搜集的方法论与关键资产识别第 117 题Python 中使用正则表达式时,有哪些潜在的安全问题?如何规避? 考察对正则表达式安全风险(如 ReDoS)的认识与防御措施第 118 题轴和齿轮配合的方式有哪些,公差怎么选? 考察机械设计中轴与齿轮配合方式的选择及公差确定方法第 119 题简述 ROC 曲线的绘制原理,在京东支付风控场景中,如何根据业务需求选择合适的决策阈值? 考察分类模型评估指标理解及阈值选择在风控业务中的实际应用第 120 题如果已知某版本 Shiro 存在漏洞,但常规硬编码密钥爆破不出来,你会如何展开攻击? 考察安全攻防思维、漏洞利用的扩展能力和问题排查能力