网络安全面试深挖 15 题

涵盖攻防演练、红蓝对抗、内网渗透、DevSecOps 与零信任纵深防御实战。

了解 AI 模拟面试
15 道真题·3 大分类·每题配面试官追问逻辑

题目为高频真实问法;①②③ 三层答案为模拟示范,非真实面经

15 题点击题目展开三层拆解

① 简历常见平淡回答

「改一改请求的 URL 参数,把地址改成 127.0.0.1 或者 192.168 的内网 IP,看页面能不能返回数据。」

停留在最基础的直接回显探测,未讲清针对 DNS 重绑定绕过、URL 规范化解析差异(Parser Differential)以及利用 Gopher/Dict 协议打内网中间件的实战手段。

② 面试官追问逻辑

在云原生 Kubernetes 集群环境下,SSRF 漏洞如何通过探测云厂商元数据服务(如 169.254.169.254)窃取临时 IAM Token?针对 Java / Python 等语言中 URL 编码二次解码与多协议解析差异导致的白名单绕过,应用层最健壮的防御代码范式是什么?企业在边界网关与微服务出口侧,如何通过配置正向出口代理(Egress Gateway)实施网络级 SSRF 免疫?

③ 深挖后可量化的高分示范

遇到不出网盲 SSRF 时,首先利用短域名跳转、十进制 IP、IPv6 混淆或 DNS 重绑定(DNS Rebinding)绕过服务端的黑名单 IP 正则检查;其次利用服务端与底层发起 HTTP 请求库(如 cURL 与应用解析器)的解析差异注入 @ 符号绕过白名单;若支持非 HTTP 协议,构造 Gopher 协议头伪造 Redis 无密码执行写计划任务或注入 Webshell;若纯盲注,利用 HTTP 响应时延或结合时间盲注爆破内网开放端口与健康检查路由。

看完真题拆解,来一场全真模拟面试

免注册体验一轮 AI 模拟面试,体验真实深度追问,聊出你的真实高光与项目细节。

免费注册账号

无需信用卡 · 注册即送 600 积分