网易安全工程师笔试真题(含详细落地答案).docxVIP

  • 1
  • 0
  • 约4.04千字
  • 约 6页
  • 2026-08-16 发布于河北
  • 举报

网易安全工程师笔试真题(含详细落地答案).docx

网易安全工程师笔试真题(含详细落地答案)

适用:校招/社招安全工程师、渗透测试、安全运营岗位

题型:选择题、判断题、简答题、漏洞分析题、实操综合题

特点:贴合网易业务(Web安全、业务安全、内网安全、应急响应),无模板化套话,答案偏向企业实战落地

一、单项选择题(10题,每题2分,共20分)

1、以下算法中,不属于对称加密的是()

A、AESB、3DESC、RSAD、SM4

答案:C

解析:RSA、ECC为非对称加密;AES、3DES、SM4均为常用对称加密算法,企业接口加密、数据加密场景高频使用。

2、HTTP协议默认端口、HTTPS默认端口分别是()

A、80、443B、8080、443C、22、80D、443、80

答案:A

解析:常规web服务端口,渗透、资产探测、防火墙策略配置基础考点。

3、以下漏洞中,属于服务端高危漏洞且可直接getshell的是()

A、XSS跨站脚本B、SQL注入C、CSRFD、URL跳转

答案:B

解析:SQL注入可读取、篡改数据库,配合权限配置可实现命令执行、getshell;XSS、CSRF多为客户端/业务越权漏洞,无法直接获取服务器权限。

4、MD5算法不适合存储用户密码的核心原因是()

A、加密速度慢B、存在彩虹表碰撞、可批量破解C、属于对称加密D、密钥长度不足

答案:B

解析:MD

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档