吉比特面试题 · 风险判断
吉比特相关面试题,按最终去重题目聚合。
共 354 道真题 · 当前筛选命中 65 道 · 更新 2026-08-05
筛选题目已选:风险判断
考察点
技术栈
第 1 题漏洞越挖越少,以漏洞结果来评估工作是否不太合理?你如何看待这种评估方式? 考察对安全岗位价值评估体系的理解与批判性思维第 2 题在使用 MySQL 作为业务数据库时,你会重点关注哪些设计和使用注意事项? 考察对 MySQL 核心特性、常见陷阱和最佳实践的掌握第 3 题在IIS服务器环境中,上传JPG文件后如何绕过白名单实现脚本执行? 考察对IIS分号截断和特殊扩展名解析特性的理解第 4 题当服务进程异常退出(如崩溃)时,注册中心如何感知并处理该实例? 考察服务发现中异常退出检测与故障摘除机制第 5 题请解释什么是智能指针,并说明它的主要作用。 考察对智能指针概念及其内存管理价值的理解第 6 题XSS除了窃取cookie还有什么攻击手法? 考察对XSS攻击面与利用方式的全面理解第 7 题在CSGO这类FPS游戏中做性能测试时,哪些指标比较需要关注? 考察对FPS游戏性能测试核心指标的理解与优先级判断第 8 题让你攻击我们公司,有什么思路? 考察安全攻防思路、攻击面分析与风险识别能力第 9 题当MySQL以低权限运行且无法通过UDF进行权限提升时,还有哪些可行的渗透测试路径? 考察在受限环境下进行安全测试的替代思路与基础知识第 10 题如何排查内存泄漏? 考察内存泄漏的识别、定位与分析方法第 11 题闭包有哪些缺点?如何避免不合理使用闭包导致内存泄漏? 考察闭包机制理解及内存管理意识第 12 题文件上传漏洞中,除了获取Webshell,攻击者还能利用上传功能做什么? 考察对文件上传攻击面多样性的理解,不局限于单一利用方式第 13 题文件上传遇到WAF要怎么绕过 考察对WAF防护机制的理解和绕过技术的风险意识第 14 题高并发情况下的乐观锁具体怎么实现的? 考察并发控制中的乐观锁机制及高并发场景下的实现与失效处理第 15 题生产环境和开发环境的 API 分别是如何调用的? 考察候选人对环境隔离、配置管理和发布流程的理解第 16 题请为一个类似MOBA游戏的新英雄设计测试用例,并说明哪些测试点是重点关注的。 考察测试设计能力、风险优先级判断与需求澄清能力第 17 题什么是内存泄漏?请结合具体场景说明其成因、影响和排查方法。 考察对内存泄漏概念的准确理解、成因分析和排查能力第 18 题讲一下HTTP和HTTPS的区别。 考察对HTTPS加密机制、证书体系及安全边界的理解第 19 题如果你是一个域内普通用户,如何尝试获取域控制器的控制权限?请说明常见攻击路径及防御措施。 考察对域渗透经典路径的理解及防御意识第 20 题请给出ORDER BY场景下防止SQL注入的解决方案。 考察在排序场景中设计安全的输入处理方案