渗透测试面试常见问题有哪些
投渗透测试岗位,面试会问什么?这个问题每年都有人问。结合行业里常见的面试流程和考察重点,把高频问题按类整理一份,准备求职的朋友可以对照自查。
先说流程。中小公司的渗透岗通常是两轮:技术面加总监面,技术面占大头;大厂和安全厂商可能加上笔试和交叉面。考察内容大同小异,逃不出下面几个板块。

第一板块,漏洞原理,必考重灾区。SQL注入的原理和分类、绕过WAF的思路;XSS三种类型的区别和利用场景;CSRF和SSRF分别在打什么;文件上传漏洞的绕过方式;反序列化漏洞的触发条件。问法很灵活,比如"目标站点有注入点但过滤了空格,你怎么办"——考的是原理理解加实战应变,背题库是糊弄不过去的。
第二板块,渗透流程。给你一个授权目标,从零开始怎么打?标准答案的骨架:信息收集(域名、指纹、端口、目录)、漏洞发现(手工加扫描)、漏洞利用、权限维持、横向移动、清痕写报告。面试官想听的是每个环节你常用的工具和手法,讲得越具体越加分。
第三板块,内网和后渗透。拿到Webshell之后干什么?提权思路、常见后门位置、内网信息收集怎么做、横向移动的手法、域渗透的基本套路。这部分能答好的候选人不多,答好了就拉开差距。
第四板块,工具与技术底子。Burp的模块熟不熟、sqlmap的tamper原理、nmap的扫描方式;再往下挖就是基础功底:HTTP协议细节、Linux命令、一种脚本语言的掌握程度。Python几乎必问,会写简单的POC是基本要求。
第五板块,实战经历,分量最重。挖过什么漏洞?SRC提交记录?打过什么靶场?参加没参加过护网?这部分的追问最深,简历上写的每个字都要经得起盘问。提醒一句:别注水,面试官一句"这个洞的利用条件你展开讲讲"就能验出成色。
第六板块,软性问题。为什么选安全这条路、怎么看待加班和出差、对安全的理解。答得真诚有条理就行。
准备策略上给三条建议。一是把OWASP Top 10每个漏洞做成"原理、利用、绕过、修复"四维卡片,反复过;二是攒实操证据,靶场通关记录、SRC提交截图、复现笔记,面试能现场讲细节的才有说服力;三是模拟面试,找同学互相追问,练表达。
实操经历的积累,自学的话靠打靶场和挖SRC;走培训路线的话,选课时要看有没有对抗环节和项目复盘。像润天教育的就业班,AWD攻防演练和SRC漏洞挖掘指导都是课程标配,这些经历在面试里恰好对应第五板块的高分项。
最后说句实在的:渗透面试考的不是你背了多少,而是你做过多少。手里有真东西,面试就只是个流程。