- 0
- 0
- 约4.64千字
- 约 7页
- 2026-08-16 发布于河北
- 举报
美团安全工程师笔试真题(含详细答案)
考试说明:满分100分,考试时长90分钟,题型包含选择题、判断题、简答题、实操分析题、安全算法题,贴合美团业务安全、Web安全、内网安全、渗透测试核心考点,适配校招/日常实习笔试。
一、单项选择题(共10题,每题3分,共30分)
1、下列漏洞中,可直接窃取数据库整库数据,危害最高的是()
A、XSS跨站脚本漏洞
B、SQL注入漏洞
C、CSRF跨站请求伪造漏洞
D、目录遍历漏洞
答案:B
详细解析:SQL注入可直接操作数据库查询、篡改、删除数据,是数据泄露高危漏洞;XSS主要窃取用户Cookie、前端信息;CSRF仅可伪造用户请求操作;目录遍历只能读取服务器静态文件,无法操作数据库。
2、HTTP协议中,可用于防止CSRF攻击的核心机制是()
A、CookieHttpOnly属性
B、Token令牌校验
C、输入过滤
D、参数加密
答案:B
详细解析:CSRF核心是利用用户已登录状态伪造请求,无用户授权凭证。后端校验随机Token、校验Referer/Origin头是主流防御方式;HttpOnly仅防止XSS窃取Cookie,无法防御CSRF。
3、以下不属于传输层协议的是()
A、TCP
B、UDP
C、HTTP
D、SCTP
答案:C
详细解析:TCP、UDP、SCTP均为传输层核心协议;HTTP、HTTPS、FTP属于应用层协议,依赖
原创力文档

文档评论(0)