版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
360安全岗位笔试真题及详细答案本次笔试题目适配360终端安全、网络安全、安全运营、渗透测试等岗位,题型包含选择题、多选题、简答题、编程实操题,贴合360校招、社招真实笔试考点,答案解析详细、落地性强,无模板化表述。一、单项选择题(共10题,每题3分,共30分)1、360核心主营业务是以下哪一项()A、电商交易B、网络安全与数字安全服务C、游戏研发D、短视频运营答案:B解析:360(奇安星辰)深耕网络安全领域多年,核心业务覆盖个人终端安全、企业政企安全、漏洞攻防、安全运维、威胁监测等安全相关服务,并非电商、游戏、短视频类互联网业务。2、360公司创始人是()A、马化腾B、周鸿祎C、雷军D、张一鸣答案:B解析:周鸿祎为360公司创始人,主导企业安全产品研发、安全攻防体系搭建及政企安全业务布局。3、以下哪种攻击属于客户端脚本注入攻击,可窃取用户cookie、页面数据()A、SQL注入B、XSS跨站脚本攻击C、CSRF跨站请求伪造D、DDOS攻击答案:B解析:XSS攻击通过在网页注入恶意脚本,在用户浏览器端执行,窃取用户本地数据、劫持页面操作;SQL注入针对数据库,CSRF是伪造用户请求,DDOS为流量攻击。4、360安全卫士核心进程中,负责实时防护、木马查杀监控的核心进程是()A、360Safe.exeB、explorer.exeC、svchost.exeD、notepad.exe答案:A解析:360Safe.exe是360安全卫士主程序进程,承担实时安全防护、病毒木马查杀、系统漏洞监控等核心功能,其余均为系统自带进程。5、下列关于系统补丁更新的说法,正确的是()A、系统补丁更新只会降低设备运行性能B、补丁可修复系统已知安全漏洞,降低被攻击风险C、日常使用无需更新补丁D、仅系统故障时需要更新补丁答案:B解析:官方推送的系统安全补丁,主要用于修复系统漏洞、修补安全缺陷,抵御木马、病毒及恶意攻击,常规补丁不会大幅影响设备性能,是日常安全防护的基础手段。6、跨站请求伪造(CSRF)攻击的核心原理是()A、注入恶意脚本执行代码B、利用用户登录态,伪造合法请求发起操作C、暴力破解账户密码D、占用服务器带宽导致服务瘫痪答案:B解析:CSRF攻击无需窃取用户数据,而是借助用户已登录的浏览器会话状态,诱导用户在不知情的情况下发起非法请求,完成改密、转账、信息修改等违规操作。7、以下不属于常见Web安全漏洞的是()A、文件上传漏洞B、目录遍历漏洞C、内存溢出漏洞D、弱口令漏洞答案:C解析:内存溢出多属于系统底层、客户端程序漏洞,文件上传、目录遍历、弱口令均为Web业务场景中高频出现的安全漏洞。8、DDOS攻击的主要目的是()A、窃取服务器数据B、篡改网站页面内容C、消耗服务器资源,导致服务瘫痪D、植入后门木马答案:C解析:DDOS通过海量虚假请求占用服务器带宽、CPU、内存资源,导致正常用户无法访问服务,属于拒绝服务攻击,不直接窃取、篡改数据或植入后门。9、360安全大脑的核心作用不包括()A、全网威胁数据监测B、木马病毒变种拦截C、线下硬件设备生产D、安全事件溯源分析答案:C解析:360安全大脑依托全网安全大数据,实现威胁监测、木马拦截、攻击溯源、漏洞预警等安全能力,不涉及硬件设备生产业务。10、Windows系统中,查看本机网络连接、端口占用情况的命令是()A、dirB、netstatC、pingD、cd答案:B解析:netstat命令可查看本机端口占用、网络连接状态、进程关联端口等信息;dir为查看文件列表,ping为测试网络连通性,cd为切换目录命令。二、多项选择题(共5题,每题4分,共20分,多选、少选、错选均不得分)1、以下属于360主流安全产品的有()A、360安全卫士B、360杀毒C、360终端安全管理系统D、360安全浏览器答案:ABCD解析:360安全卫士、360杀毒为个人终端安全核心产品,360终端安全管理系统面向政企终端安全运维,360安全浏览器具备网页防护、恶意网址拦截等安全能力,均为360核心安全产品线。2、常见的Web安全防护手段有哪些()A、开启WAF防火墙B、过滤特殊字符,防御注入攻击C、定期更新系统及程序补丁D、设置复杂口令、限制登录次数答案:ABCD解析:WAF可拦截Web恶意请求,字符过滤可防御SQL注入、XSS攻击,补丁更新修复程序漏洞,口令加固、登录限流可抵御暴力破解,均为常规Web安全防护手段。3、以下属于恶意程序的有()A、木马程序B、蠕虫病毒C、勒索病毒D、正规办公软件答案:ABC解析:木马、蠕虫、勒索病毒均会破坏系统、窃取数据、加密文件,属于恶意程序;正规办公软件为合法合规工具,无安全危害。4、终端安全防护的核心要点包括()A、实时病毒木马查杀B、系统漏洞修复加固C、恶意软件拦截D、开机自启程序管控答案:ABCD解析:终端安全防护围绕设备安全运行展开,包含病毒查杀、漏洞修复、恶意程序拦截、开机程序管控、权限管理等多个维度,全方位规避终端被入侵风险。5、防止网络钓鱼攻击的有效方式有()A、核实网址真实性,不访问陌生链接B、不随意泄露账号、验证码信息C、开启浏览器恶意网址拦截功能D、陌生邮件附件直接下载打开答案:ABC解析:陌生邮件附件大概率携带木马、病毒,直接打开极易触发攻击,属于危险操作;其余三项均为防范钓鱼攻击的标准安全操作。三、简答题(共4题,每题8分,共32分)1、简述SQL注入漏洞的原理、危害及基础防护措施。参考答案:原理:程序未对用户输入参数做过滤、转义处理,攻击者可拼接恶意SQL语句,带入数据库执行,操控数据库查询、修改、删除数据。危害:窃取数据库全部用户数据、篡改网站数据、删除数据库表单、获取数据库权限,严重时可渗透服务器后台。基础防护:一是采用预编译语句(PDO、MYSQLi预处理),杜绝SQL语句拼接;二是对用户输入特殊字符进行过滤、转义;三是关闭数据库多余权限,限制数据库账号操作范围;四是部署WAF设备拦截注入特征语句。2、简述XSS与CSRF攻击的核心区别。参考答案:(1)攻击核心不同:XSS是向网页注入恶意脚本,在用户浏览器端主动执行;CSRF是利用用户已登录的会话状态,伪造合法请求。(2)数据权限不同:XSS可以获取用户Cookie、页面数据、本地存储信息,权限更高;CSRF无法获取用户任何数据,只能代为发起操作请求。(3)触发条件不同:XSS需要用户访问包含恶意脚本的页面;CSRF只需用户处于登录状态,访问攻击者构造的链接即可触发。(4)防护重点不同:XSS重点过滤前端输入输出字符;CSRF重点依赖Token校验、Referer校验、SameSiteCookie配置。3、简述360终端安全防护的核心能力。参考答案:360终端安全依托云安全体系和本地防护引擎,核心能力包含四点:一是实时威胁查杀,实时拦截木马、病毒、恶意软件,查杀各类免杀变种程序;二是系统安全加固,自动检测并修复系统漏洞、软件漏洞,优化系统安全配置;三是行为监控管控,监控程序异常启动、联网、权限调用行为,拦截恶意程序自启、进程劫持操作;四是安全溯源与响应,记录终端安全日志,对攻击行为、病毒入侵进行溯源分析,支持批量终端安全运维与风险处置。4、简述勒索病毒的攻击流程及企业应急处置思路。参考答案:攻击流程:攻击者通过漏洞、钓鱼邮件、恶意附件、弱口令等方式入侵终端/服务器,植入勒索病毒程序,病毒运行后加密本地磁盘、文件数据,生成勒索提示文件,索要解密赎金,同时会终止安全防护进程、关闭系统恢复功能。应急处置思路:第一时间断开设备网络,阻止病毒横向扩散;终止恶意进程、删除病毒程序;隔离受感染设备,避免影响内网其他终端;通过备份文件恢复加密数据,无备份则留存样本等待专业解密;排查入侵入口,修复系统及程序漏洞,加固账号权限,更新安全防护策略。四、编程&实操分析题(共1题,18分)题目:编写一段简易Python脚本,实现检测指定端口是否开放(检测1-100端口),并输出开放的端口号,要求代码简洁、可直接运行,附带代码注释。同时简单说明端口扫描的安全合规注意事项。参考答案:1、可运行代码(带详细注释)python
#导入socket网络请求模块
importsocket
#定义目标IP,可修改为待测本机或授权服务器IP
target_ip="127.0.0.1"
#遍历1-100端口进行检测
forportinrange(1,101):
#创建socket连接对象
sock=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
#设置超时时间,避免单端口检测卡顿
sock.settimeout(0.5)
try:
#尝试连接目标端口
result=sock.connect_ex((target_ip,port))
#connect_ex返回0代表端口开放
ifresult==0:
print(f"端口{port}开放")
sock.close()
exceptExceptionase:
continue2、端口扫描安全合规注意事项(1)合规前提:端口扫描属于网络探测行为,仅可对自己所有、企业授权测试的设备进行扫描,严禁未经授权扫描他人服务器、公网设备,避免触犯网络安全相关法规。(2)行为规范:控制扫描频率,高频批量扫描易触发
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理文件中常见错误
- 儿童心理护理的重要性与方法
- 2026临床医学期末复习-医学微生物学(本临床)历年题库含答案详解
- 2026中级经济师资格考试(保险专业知识和实务)历年参考题库含答案详解
- 2026中级卫生职称-主治中医-中西医结合骨伤科学(中级)代码:329历年参考题库含答案详解
- 2026中医康复理疗师-理论知识考试历年参考题库含答案详解
- 2026上海市教师职称考试(道德与法治学科知识)历年参考题库含答案详解
- 2026上海三支一扶人员招募考试(职业能力倾向测验·A类)历年参考题库含答案详解
- 2026一级建造师-建设工程项目管理(官方)-建设工程项目信息管理参考试题库历年考点答案详解
- 2026矿泉水行业产品差异化与消费者偏好匹配研究报告
- 2026年成都市金堂县增量政策性岗位招募(121人)笔试备考试题及答案详解
- 第四单元 第1课时 青蛙歌(教学设计)数学北师大版五年级上册2026秋
- 2026高考英语【全国二卷】试卷及参考答案(含听力音频、听力原文)
- 2026年上海松江国有资产投资经营管理集团有限公司招聘笔试参考题库附带答案详解
- 语文试卷(26-65C)答案重庆市金太阳好教育联盟2026届高三10月联考(26-65C)
- 【《某变电站(220kV110kV10kV)短路电流的计算过程案例》3000字】
- 农业技术交流会
- 2025年一级造价师水利案例真题及答案解析
- 军人压力调节课件
- 航天煤油标准
- 六年级英语完形填空100篇(含答案及讲解)
评论
0/150
提交评论