哔哩哔哩面试题 · assessment:security-awareness
哔哩哔哩相关面试题,按最终去重题目聚合。
共 2456 道真题 · 当前筛选命中 37 道 · 更新 2026-08-05
筛选题目已选:assessment:security-awareness
考察点
技术栈
第 1 题请解释浏览器预检请求(Preflight Request)的触发条件、用途及基本流程。 考察对 CORS 预检机制的理解第 2 题Chrome 浏览器接入 GPT 接口是如何实现的? 考察前后端接口调用流程、鉴权和安全性设计第 3 题请描述HTTPS的运作模式,包括握手过程和加密机制。 考察对HTTPS协议链路、加密与身份验证机制的理解第 4 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解第 5 题一台机器已经中招,如何开展应急响应? 考察安全应急响应的流程、技术手段与风险控制第 6 题请说明XSS攻击常见的绕过过滤方式,并介绍有效的防护手段。 考察对XSS攻击原理、绕过技术及纵深防御的理解第 7 题请解释 HTTP 协议与 Cookie 机制的关系,以及 Cookie 在无状态 HTTP 中的作用和工作原理。 考察对 HTTP 无状态特性、会话保持机制及 Cookie 属性的理解第 8 题前端出现数据库详细错误,如 SQL 语句或表结构泄露,如何排查和修复? 考察对前端错误信息泄露的识别、定位与修复能力第 9 题OPTIONS预检请求在什么情况下会发送? 考察对CORS预检机制的理解第 10 题身份认证中,服务端是如何处理 token 的? 考察对 token 生命周期、验证与安全性处理的理解第 11 题为什么浏览器在跨域请求时可能先发出一个预检请求(OPTIONS),再发出实际请求?请结合浏览器安全策略解释。 考察对浏览器同源策略、CORS 预检机制及触发条件的理解第 12 题请解释什么是 SQL 注入中的盲注,并说明其常见类型和利用思路。 考察对 SQL 注入盲注类型的理解及安全防护意识第 13 题HTTP和HTTPS有哪些区别? 考察对HTTP与HTTPS在安全性与机制上的差异理解第 14 题请说明 HTTP 与 HTTPS 的主要区别,以及 HTTPS 是如何保障通信安全的? 考察对 HTTP 与 HTTPS 的区别、加密原理及安全机制的理解第 15 题HTTPS相对HTTP的区别 考察对HTTPS安全机制、加密原理及其与HTTP差异的理解第 16 题科研、代码、论文等场景下怎么使用GPT? 考察候选人如何有效利用AI工具提升科研与编码效率,以及其边界意识第 17 题在实时信息接收的场景中,你如何保证通信的安全性? 考察实时通信中的安全防护意识和实操能力第 18 题请说明在渗透测试中,如何进行内网信息搜集? 考察内网渗透测试中信息搜集的完整性与方法论第 19 题怎么设计测试方案来测试一个模块的稳定性、性能和安全性? 考察测试方案设计能力,覆盖稳定性、性能与安全三类测试的规划与实施第 20 题给一个登录验证码功能设计测试用例。 考察测试设计能力、边界分析和异常场景覆盖