网络安全书籍推荐+网络安全面试题合集

这篇具有很好参考价值的文章主要介绍了网络安全书籍推荐+网络安全面试题合集。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、计算机基础

  • 《深入理解计算机系统》
  • 《鸟哥的Linux私房菜》
  • 《TCP/IP详解(卷1:协议)》
  • 《HTTP权威指南》
  • 《Wireshark数据包分析实战》
  • 《Wireshark网络分析的艺术》
  • 《Wireshark网络分析就这么简单》

二、网络渗透

  • 《白帽子讲Web安全》
  • 《Web安全深度剖析》
  • 《SQL注入天书》
  • 《Web前端黑客技术揭秘》
  • 《黑客攻防技术宝典:Web实战篇》
  • 《metasploit渗透测试指南》
  • 《黑客大曝光》

三、逆向分析

  • 《加密与解密》
  • 《IDA权威指南》
  • 《C++反汇编与逆向分析技术揭秘》
  • 《Windows PE权威指南》
  • 《Android软件安全与逆向分析》
  • 《iOS应用逆向工程(第2版)》
  • 《逆向工程权威指南》
  • 《恶意代码分析艺术》
  • 《软件调试》

四、漏洞攻击

  • 《漏洞战争》
  • 《0day安全:软件漏洞分析技术(第2版)》
  • 《CTF竞赛权威指南》
  • 《黑客之道漏洞发掘的艺术》

五、系统内核安全

  • 《Windows内核原理与实现》
  • 《Linux内核设计与实现》
  • 《Rootkits——Windows内核的安全防护》
  • 《天书夜读:从汇编语言到Windows内核编程》
  • 《寒江独钓:Windows内核安全编程》

六、书籍大全

1、《Head First HTML与CSS(第2版)》

2、《PHP和MySQL Web开发(第5版)》

3、《SQL必知必会(第4版)》

4、《Head First Python(第二版)》

5、《白帽子讲Web安全》

6、《图解HTTP》

7、《Web安全攻防》

8、《Web安全深度剖析》

9、《Web安全防护指南》

10、《SQL注入攻击与防御》

11、《Web安全漏洞原理及实战》

12、《黑客免杀攻防》

13、《黑客攻防技术宝典Web实战篇》

14、《Web攻防业务安全实战指南》

15、《代码审计》

【一一帮助安全学习一一】https://mp.weixin.qq.com/s?__biz=Mzg4MzkyNTA4Ng==&mid=2247483708&idx=1&sn=fb76b13d1d42ee9449febdccda3ff1b6&chksm=cf41480df836c11b6d9b0ff813717f516a5945c3e44cd8ca0bcf6f02f5169737f50af47f36a6#rd
①网络安全学习路线
②20 份渗透测试电子书
③安全攻防 357 页笔记
④50 份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100 个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年 CTF 夺旗赛题解析

以下为网络安全各个方向涉及的面试题,星数越多代表问题出现的几率越大,祝各位都能找到满意的工作)

注:本套面试题,已整理成pdf文档,但内容还在持续更新中,因为无论如何都不可能覆盖所有的面试问题,更多的还是希望由点达面,查漏补缺。

网络安全书籍推荐+网络安全面试题合集
一、渗透测试
如何绕过CDN找到真实IP,请列举五种方法 (★★★)
redis未授权访问如何利用,利用的前提条件是?(★★★)
mysql提权方式有哪些?利用条件是什么? (★)
windows+mysql,存在sql注入,但是机器无外网权限,可以利用吗? (★)
常用的信息收集手段有哪些,除去路径扫描,子域名爆破等常见手段,有什么猥琐的方法收集企业信息? (★★)
SRC挖掘与渗透测试的区别是什么,针对这两个不同的目标,实施过程中会有什么区别 (★★)
存储xss在纯内网的环境中,可以怎么利用?(★★)
mssql中,假设为sa权限,如何不通过xp_cmdshell执行系统命令 (★★)
假设某网站存在waf,不考虑正面绕过的前提下,应该如何绕过(分情况讨论 云waf/物理waf) (★)
二、Web安全相关
介绍一下自认为有趣的挖洞经历(或CTF经历)(★★★)
CSRF的成因及防御措施(不用token如何解决) (★)
SSRF的成因及防御措施 (★★)
SSRF如何探测非HTTP协议(★)
简述一下SSRF的绕过手法(★★)
简述一下SSRF中DNSRebind的绕过原理及修复方法(★)
介绍 SQL 注入漏洞成因,如何防范?注入方式有哪些?除了拖取数据库数据,利用方式还有哪些?(★★)
如何通过sql注入写shell,写shell的前提条件是什么?(★★)
介绍一下XSS漏洞的种类,dom型XSS和反射XSS的区别是什么?(★★)
如何防范 XSS 漏洞,在前端如何做,在后端如何做,哪里更好,为什么?(★★)
讲述一下找回密码可能涉及的逻辑漏洞(★)
假设你是甲方的一名安全工程师,应该如何降低逻辑漏洞的出现率?(★★)
oauth认证过程中可能会出现什么问题,导致什么样的漏洞?(★)
CSP应该如何使用及配置,有哪些绕过CSP的方式(★★)
已知某网站存在LFI(本地文件包含),但是无法上传任何文件,针对该情况有哪些利用方式?(★★)
简述一下XXE漏洞产生的原理,针对PHP和JAVA,XXE分别可以进行哪些恶意利用?(★★)
三、PHP安全
PHP中如何使用phar://伪协议触发反序列化,利用场景以及前提条件有哪些?(★★)
如何绕过php.ini中disable_function的限制,有哪些方法,其中成功率最高的方法是哪个,为什么?(★★★)
文件上传中%00截断的原理是什么,官方是如何设计修复方案的?(★★)
实现一个一句话webshell,绕过RASP的方式有哪些,绕过机器学习检测的方式有哪些,绕过AST-Tree的方式有哪些(★★)
PHP伪协议的攻击场景有哪些?(★★)
mail函数的攻击面有哪些?(★)
如何不通过数字以及字符构造webshell,其原理是什么,此类特性还会造成什么安全问题?(★)
四、JAVA安全
ClassLoader是什么? 加载自定义ClassLoader的前提是什么? (★)
大概讲一下CommonCollections1的利用链,该利用链有什么样的限制? (★★)
fastjson的反序列化和普通反序列化漏洞的区别是什么? (★★)
在tomcat中实现内存马有哪些方式,有办法实现重启之后依然不会消失的内存马吗?(★)
单向代码执行链如何实现执行多条语句,如CommonCollections1 (★)
请简单讲述一下Shiro反序列化漏洞的原理,无法使用ysoerial中common-collections利用链的原因是什么? (★)
五、安全研发相关
简要介绍自己常用的扫描器和其实现上的特点(★★)
如果让你设计一个HIDS,应该如何设计(★)
介绍一下Python中的迭代器、生成器、装饰器(★)
介绍自己常用的python库(★)
讲一讲celery的特点以及原理(★)
简述Python中的GIL锁,以及如何打破GIL锁的限制(★★)
masscan号称世界上最快的扫描器,快的原因是什么,如何实现一个自己的masscan?(★★)
简述协程,线程,以及进程的区别(★★)
六、Linux相关
简述一下守护进程的概念,如何生成一个守护进程? (★)
Linux 服务器的安全运维操作有哪些?如何保护 SSH?(★★)
入侵 Linux 服务器后需要清除哪些日志?(★★)
反弹 shell 的常用命令?一般常反弹哪一种 shell?为什么?(★★★)
从主机的层面,反弹shell如何监控 (★★★)
Rootkit的种类有哪些,针对不同种类的Rootkit应该如何防护以及检测 (★★)
A账户创建了权限为766的文件夹adir,该文件夹中有B账户的文件password.txt,权限为B账户的700,请问B账户能否读取到adir/password.txt文件的内容 (★)
ssh软链接后门的原理是什么,可以通过该原理构造其他后门吗?(★)
Linux中fork的原理是什么,子进程一定会拷贝父进程的资源状态吗?(★★)
实现R3层HOOK的方式有哪些,R0层的HOOK又有哪些? (★)
Linux下如何准确实现应用识别,如识别nginx mysql等 (★)
假设某Linux机器存在命令审计(方法未知),有哪些可能的绕过方法? (★★)
Linux常见的提权方法有哪些?(★★)
七、内网渗透
psexec的底层实现原理是什么? (★)
SSP接口中修复了哪个模块杜绝了mimikatz的恶意利用,具体是如何修复的?(★★)
内网KDC服务器开放在哪个端口,针对kerbores的攻击有哪些? (★★★)
在win10或者winserver2012中,如果需要使用mimikatz,该如何使用,修改注册表后如何在不重启机器的情况下获取NTLM? (★★)
域内如何查询员工对应的机器?(★)
如何查询域之间的信任关系?(★)
域控开放的常见端口有哪些?(★)
windows内网中ntlm协议认证过程 (★★★)
cobalt strike中上线方式有哪些,各自是什么原理,如果需要绕过监控,如何绕?(★★)
横向渗透中,wmic如何构造有回显的命令执行? (★★)
windows应急响应中,需要查看哪些安全日志ID,分别对应哪些攻防场景,如果该windows主机为域控,又应该查看哪些事件日志?(★★★)
golden ticket和sliver ticket的区别是什么?(★★★)
在非域主机的情况下,如何快速发现域主机?(★★)
mimikatz的原理,哪个补丁导致了mimikatz无法利用,如何绕过? (★★)
NTLM relay的攻击场景有哪些,使用NTLM relay会受到哪些限制?(★)
八、其他安全相关
RSA加解密流程(★)
HTTPS是如何实现的(★★)
如何防护运营商的DNS劫持/链路劫持(★★)
如何防范羊毛党?(★)
一个大范围影响的0day被曝光,作为甲方安全工程师,应该如何处理(★★)
​​今天的分享到这里就结束了,希望对大家的面试有帮助,如果大家有需要补充的地方,也可以在评论区留言

 文章来源地址https://www.toymoban.com/news/detail-424247.html

到了这里,关于网络安全书籍推荐+网络安全面试题合集的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 哲学书籍推荐,一生不可不读的10本哲学书籍

    生活中有哲学的精神可以优化人的思维方式、提升人的精神境界,使得人能够不断超越自己。而读书能给予人一种生活无穷的乐趣和心灵的陶冶。 ⒈《作为意志和表象的世界》 “ 世界是我的意志,世界是我的表象。” 完成这本书的时候,叔本华只有28岁,这部后来影响了包

    2024年02月16日
    浏览(27)
  • linux学习书籍推荐

    《Linux程序设计(第4版)》,Neil Matthew和Richard Stones编写。这本书是Linux/UNIX专家编写的,详细介绍了Linux系统以及其他UNIX风格的操作系统上的程序开发,包括标准Linux C语言函数库和各种由Linux或UNIX标准指定的工具的使用方法,以及大多数标准Linux开发工具的使用方法,通过

    2024年02月09日
    浏览(32)
  • 【计算机书籍推荐】

    GitHub - Jackpopc/CS-Books-Store: 你想要的计算机经典书籍,这里都有! GitHub - royeo/awesome-programming-books: 📚 经典技术书籍推荐,持续更新... j8267643/free-programming-books: :books: Freely available programming books (github.com) 这个仓库收集了特别多免费的编程电子书、编程课程、播客、网站等学习资

    2024年02月14日
    浏览(35)
  • 线性代数课程、书籍推荐

    工作中涉及线性代数越来越多,然后开一篇博客补一下知识点。 大学用的同济版教材,当时学的不好,教材和老师都没说线性代数是干嘛用的,面对枯燥的公式失去了兴趣。 工作中,做3D开发,空间变换用到矩阵运算;做机械臂手眼标定算法用到矩阵运算;卡尔曼滤波算法涉

    2024年02月12日
    浏览(33)
  • 22 | 书籍推荐数据分析

    2024年02月13日
    浏览(40)
  • 黑客入门推荐什么书籍

    以下是笔者推荐的几本黑客入门书籍,它们根据销量、好评度、内容等多个维度综合排序。 1.《黑客与画家》(作者:Paul Graham) 这本书被广泛认为是程序员和黑客必读的一本书。它并非一本传统意义上的黑客指南,而是从一个更广泛的视角,讨论了黑客文化、开源软件、互

    2024年02月12日
    浏览(33)
  • R语言初学者书籍推荐

    Home | Bookdown 这个网站上有很多R语言的书籍,并且一直在更新,阅读起来没有难度。 今天搜索材料的时候,检索到下面这本书:  有输入,才会有输出。 《R包开发(2ed)》 2rd的未出版的中文翻译版:https://r-packages-zh-cn.readthedocs.io/zh_CN/latest/index.html#  英文版本:R Packages (2e

    2024年02月13日
    浏览(33)
  • Go语言入门书籍推荐(10本)

    1. 《Go 语言编程》 《Go 语言编程》是由图灵教育编写的一本入门教程,全书共分为 18 章,包括 Go 语言基础、流程控制、函数、数组切片、指针、结构体和面向对象编程等内容。通过这本书,读者可以系统地了解 Go 语言的基础知识,掌握基本的编程技能。 2. 《Go 语言实战》

    2024年02月12日
    浏览(33)
  • 适合Java老手阅读的书籍推荐:

    《Effective Java》是一本由Java编程语言的核心库开发者之一Joshua Bloch撰写的书籍。这本书涵盖了Java语言中的许多重要的主题和问题,并提供了最佳实践和解决方案。 这本书的核心思想是,通过对Java语言的理解和应用,可以写出更加优秀、高质量、可读性更好、可维护性更高的

    2024年02月01日
    浏览(26)
  • 音视频领域的经典书籍推荐

    《数字视频处理基础》(Digital Video Processing):作者A. Murat Tekalp,讲述数字视频处理的基本概念和技术,包括视频编码、图像分析、视频通信和多媒体系统等内容。 《数字音频处理》(Digital Audio Processing):作者Udo Zölzer,讲述数字音频信号的处理和分析,包括音频数字化、

    2024年02月16日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包