美团安全工程师笔试真题(含详细答案).docxVIP

  • 0
  • 0
  • 约4.64千字
  • 约 7页
  • 2026-08-16 发布于河北
  • 举报

美团安全工程师笔试真题(含详细答案).docx

美团安全工程师笔试真题(含详细答案)

考试说明:满分100分,考试时长90分钟,题型包含选择题、判断题、简答题、实操分析题、安全算法题,贴合美团业务安全、Web安全、内网安全、渗透测试核心考点,适配校招/日常实习笔试。

一、单项选择题(共10题,每题3分,共30分)

1、下列漏洞中,可直接窃取数据库整库数据,危害最高的是()

A、XSS跨站脚本漏洞

B、SQL注入漏洞

C、CSRF跨站请求伪造漏洞

D、目录遍历漏洞

答案:B

详细解析:SQL注入可直接操作数据库查询、篡改、删除数据,是数据泄露高危漏洞;XSS主要窃取用户Cookie、前端信息;CSRF仅可伪造用户请求操作;目录遍历只能读取服务器静态文件,无法操作数据库。

2、HTTP协议中,可用于防止CSRF攻击的核心机制是()

A、CookieHttpOnly属性

B、Token令牌校验

C、输入过滤

D、参数加密

答案:B

详细解析:CSRF核心是利用用户已登录状态伪造请求,无用户授权凭证。后端校验随机Token、校验Referer/Origin头是主流防御方式;HttpOnly仅防止XSS窃取Cookie,无法防御CSRF。

3、以下不属于传输层协议的是()

A、TCP

B、UDP

C、HTTP

D、SCTP

答案:C

详细解析:TCP、UDP、SCTP均为传输层核心协议;HTTP、HTTPS、FTP属于应用层协议,依赖

文档评论(0)

1亿VIP精品文档

相关文档