版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
工程实践[复制]对网络系统进行渗透测试,通常是按什么顺序来进行的()[单选题]*A、控制阶段、侦查阶段、入侵阶段B、入侵阶段、侦察阶段、控制阶段C、侦察阶段、入侵阶段、控制阶段(正确答案)D、侦察阶段、控制阶段、入侵阶段2.常规端口扫描和半开放式扫描的区别是()[单选题]*A、没区别B、没有完成三次握手,缺少ACK过程(正确答案)C、半开式采用UDP方式扫描D、扫描准确性不一样3.以下哪种方法不能找到CDN的网站的真实IP()[单选题]*A、使用世界各地服务器对域名进行PING检测B、利用SSL证书寻找真实IPC、使用Wireshark对本地网络请求进行抓包分析(正确答案)D、查询历史DNS记录4.哪一项不是命令执行漏洞的危害()[单选题]*A继承WEB服务程序的权限,读写文件B反弹SHELLC控制整个网站D对服务器造成大流量攻击(正确答案)5.下列那个选项不是上传功能常用安全监测机制()[单选题]*A客户端检查机制JavaScript验证B服务的MIME检查验证CURL中是否包含一些特殊标签(正确答案)D服务端文件扩展名检查验证机制6.存储型XSS一般会出现在网站的哪个位置()[单选题]*A、URL位置B、网站的留言板(正确答案)C、搜索栏D、登陆框7.以下查看linux系统内核版本是()[单选题]*A、cat/etc/passwdB、cat/release-aC、uname-a(正确答案)D、cat/porc/version8.通过修改HTTPHeaders中的哪个键值可以伪造来源网址()[单选题]*A、X-Forwarded-ForB、User-AgentC、AcceptD、Referer(正确答案)9.SQL注入中,=被过滤可以使用()代替[单选题]*A、ANDB、&C、LIKE(正确答案)D、VSCSRF攻击不能做什么()[单选题]*A、取消订单B、删除用户信息C、盗取用户凭证(正确答案)D、修改用户权限以下哪项不是绕过XSS过滤的办法()[单选题]*A、利用HTML标签的属性值B、利用单引号双引号(正确答案)C、利用空字符D、扰乱过滤规则12.XXE漏洞可以做什么()[单选题]*A、获取用户浏览器信息B、读取服务器文件(正确答案)C、网络钓鱼D、盗取用户Cookie13.Unix系统中存放每个用户信息的文件是()[单选题]*A、/sys/passwordB、/etc/passwordC、/etc/passwd(正确答案)D、/sys/passwd当成功通过msf黑进对方系统并获得system权限后,不能做什么操作()[单选题]*A、开关机(正确答案)B、键盘记录C、读写文件D、屏幕截图15.ASPX的网站配置文件一般存放在哪个文件里()[单选题]*A、conn.aspB、web.config(正确答案)C、index.aspxD、conig.php16.以下哪项不属于针对数据库的攻击()[单选题]*A、SQL注入B、利用XSS漏洞攻击(正确答案)C、强力破解弱口令或默认的用户名及口令D、特权提升Hydra工具中的-L参数的含义是()[单选题]*A、指定单个密码B、指定一个用户名C、指定一个用户名字典(正确答案)D、指定一个密码字典口令机制通常用于()[单选题]*A、标识B、认证(正确答案)C、注册D、授权下列()不是常见系统命令函数[单选题]*Ashellexec()Bexec()Csystem()Dassert()(正确答案)防火墙最主要被部在()位置[单选题]*A、桌面终端B、网络边界(正确答案)C、骨干线路D、重要服务器用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段()[单选题]*A、暗门攻击B、钓鱼攻击(正确答案)C、DDos攻击D、缓冲区溢出攻击在使用Sqlmap进行SQL注入时,我们会使用什么参数来爆所有的数据库名()[单选题]*A、dbs(正确答案)B、columnsC、curret-dbD、tables下列工具中可以对WEB表单进行暴力破解的是()[单选题]*A、AppScanB、NmapC、BurpSuite(正确答案)D、Sqlmap通过修改HTTPHeaders中的哪个键值可以伪造来源网址()[单选题]*A、AcceptB、User-AgentC、X-Fowarded-ForD、Referer(正确答案)关于命令执行漏洞的利用描述错误的是()[单选题]*A、System函数可以用来执行一个外部的应用程序,并将相应的执行结果输出B、Exec函数可以用来执行一个外部的应用程序Shellexec∶执行shell命令并返回输出的字符串(正确答案)D、Eval函数会将参数字符串作为系统程序代码来执行26.如要使用Burpsuite测试网站对不同用户输入的返回信息,应该使用下列中的哪个模组()[单选题]*A、intruderB、repeater(正确答案)C、encoderD、以上都不对27.下列哪个windows功能可以用来调整账户密码复杂度()[单选题]*A组策略(正确答案)B注册表C任务管理器D本地用户和组28.为了提高Nginx的安全性,下列做法错误的是?()[单选题]*A保持Nginx及时升级,更新,修补Nginx的漏洞B为了针对某个版本的Nginx安全漏洞的出现,隐藏Nginx版本号C为了使Nginx服务正常运行,需要使用超级用户开启Nginx服务(正确答案)D修改Nginx默认端口号29.一个网站存在命令执行漏洞,由于服务器不能连外网,这时我们可以利用()方式将文件上传到服务器[单选题]*APowerShellBFTPCecho(正确答案)Dvbs30.以下说法正确的是?[单选题]*A.SSRF是跨站请求伪造攻击,由客户端发起B.SSRF是服务器端请求伪造,由服务器发起(正确答案)C.CSRF是服务器端请求伪造,由服务器发起D.重放攻击是将截获的数据包进行重放,达到身份认证等目的D.重放攻击是将截获的数据包进行重放,达到身份认证等目的以下最有效的防范上传漏洞的方式是什么?[单选题]*A.用黑名单的方式验证文件后缀,上传后保持文件名不变B.验证文件头,确定是否为图片格式,上传后保持文件名不变C.验证上传文件的内容,匹配关键字来确定是否允许上传,上传后保持文件名不变D.不做任何验证,上传后的文件名由系统自动修改为随机字符串加图片后缀的形式(正确答案)32.利用CSRF漏洞可以做什么?[单选题]*A.攻击者利用受害者的cookie执行恶意操作(正确答案)B.攻击者盗取受害者的cookie执行恶意操作C.攻击者利用受害者的凭证执行恶意操作D.攻击者盗取受害者的凭证执行恶意操作33.在web页面中增加验证码功能后,下面说法正确的是[单选题]*A.可以防止注入攻击B.可以防止上传漏洞C.可以防止文件包含漏洞D.可以防止数据重复提交(正确答案)在测试sql注入时,一下哪种方式不可取[单选题]*A.?id=1+1(正确答案)B.?id=2-1C.?id=1and1=1D.?id=1or1=135.拿到一个windows下的webshell,我想看一下主机的名字,如下命令做不到的是[单选题]*A.hostnameB.systeminfoC.ipconfig/all(正确答案)D.set36.常见的上传点有[单选题]*A.证书上传处B.附件上传处C.编辑器处D.以上都是(正确答案)上传中,常见的绕过方式有[单选题]*A.后缀名黑名单校验B.waf设备绕过C.自定义正则校验D.以上都是(正确答案)关于session的说法不正确的是[单选题]*A.Session对象可以存储特定用户会话所需的属性及配置信息B.Session对象最常见的是存储用户的首选项C.如果用户没有会话,则Web服务器将自动创建一个Session对象D.sessionid存储在服务器中(正确答案)HTTP请求头中,可以修改请求IP的是哪个[单选题]*A.X-Forwarded-For(正确答案)B.RefererC.HostD.Content-type下面sql语句中,查询当前数据库的是[单选题]*A.CREATEDATABASEdatabase-nameB.select*from[user]C.unionselectdatabase(),2,3,4,5(正确答案)D.SELECT<*,column[alias],...>FROMtable漏洞可能来于以下哪些方面()。*A.应用软件或操作系统设计时的缺陷(正确答案)B.应用软件或操作系统编码时的错误(正确答案)C.业务交互处理过程的设计缺陷或逻辑流程的不合理之处(正确答案)D.人员操作错误根据《信息安全技术网络安全漏洞分类分级指南》(GB/T30279-2020)的内容对漏洞的等级划分方法进行介绍。漏洞的被利用性可从()多角度进行评估*A.访问路径(正确答案)B.触发要求(正确答案)C.权限要求(正确答案)D.交互条件(正确答案)根据《信息安全技术网络安全漏洞分类分级指南》(GB/T30279-2020)的内容对漏洞的等级划分方法进行介绍。漏洞的影响程度评估对象为系统、应用或组件所承载的信息的哪些要素()*A.保密性(正确答案)B.完整性(正确答案)C.可用性(正确答案)D.抵赖性安全漏洞研究与挖掘是一种通过渗透测试技术预先发现软件潜在安全漏洞的过程,主要分为()*A.粗定位(正确答案)B.精确定位(正确答案)C.模糊定位D.详细定位漏洞分级指标说明了漏洞特征的()和()。*A.属性(正确答案)B.赋值(正确答案)C.本质D.特点以下哪些PHP函数可能造成文件包含漏洞()。*A.include()(正确答案)B.include_once()(正确答案)C.require()(正确答案)D.require_once()(正确答案)小李想通过存储型跨站脚本攻击窃取后台管理员Cookie,可以在下面哪几个功能点进行尝试()*A.用户留言功能(正确答案)B.用户注册功能(正确答案)C.文章编辑功能(正确答案)D.调查问卷功能(正确答案)下面可以有效针对SQL注入攻击进行防御的是()。*A.采用预编译语句集(正确答案)B.使用最新版本数据库软件C.过滤传入的参数(正确答案)D.部署WAF软件(正确答案)Windows日志文件包括哪些()。*A.应用程序日志(正确答案)B.安全日志(正确答案)C.帐户日志D.系统日志(正确答案)关于“0day”漏洞,以下描述正确的是()*A.0day漏洞无需修改B.0day漏洞又叫zero-day(零日漏洞)(正确答案)C.指已经被发现而信息还没有被公布的漏洞(正确答案)D.0day漏洞严重程度应该统一规定为最高级别渗透测试黑盒测试方法通常更受业界推崇,是因为能够更加逼真地模拟恶意攻击者的攻击实施过程,但是由于黑盒测试过程中未知目标系统的内部结构,导致渗透测试的全面性被缩减,漏洞的漏报率更高[判断题]*对(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 47912-2026纺织染整助剂产品中中链氯化石蜡的测定
- 传媒出版管理人员滥用职权检讨书
- 村干部工作闭环未形成整改措施
- 数控铣思考与练习57
- 2026高新区面试题及答案
- 2026供货会计面试题及答案
- 2026杭州遴选面试题及答案
- 水泥厂化验室检验规程汇编
- 数据库大作业超市管理系统设计
- 2026环卫相关面试题及答案
- 2026年江苏省保安员考试试题带解析含完整答案
- 2025-2026学年小学英语的教学活动设计
- 闪蒸罐设计计算书
- 护理差错事故的根因分析(RCA)
- 2025年贵州锦麟化工有限责任公司公开招聘13人笔试历年参考题库附带答案详解
- 成都湔江投资集团有限公司2026年春季第一批次招聘考试参考题库及答案解析
- 2026公需课人工智能赋能制造业高质量发展试题及答案.backup
- 沟通与表达讲课件
- 学徒烧烤合同协议书范本
- 中华人民共和国执业医师法培训课件
- 屋面防水维修施工方案
评论
0/150
提交评论