BT基础安全测试综合试题(含详细答案解析)_第1页
BT基础安全测试综合试题(含详细答案解析)_第2页
BT基础安全测试综合试题(含详细答案解析)_第3页
BT基础安全测试综合试题(含详细答案解析)_第4页
BT基础安全测试综合试题(含详细答案解析)_第5页
已阅读5页,还剩3页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

BT基础安全测试综合试题(含详细答案解析)适用范围:网络安全入门、渗透测试基础考核、安全运维笔试考试说明:满分100分,答题时间90分钟,所有题目均为基础合规安全测试知识点,无违规攻击内容一、单项选择题(共15题,每题3分,共45分)1.常规BT信息收集阶段,首要核心目的是?()A.直接破解目标账号密码

B.全面摸清目标资产、端口、服务及漏洞信息

C.植入后门获取权限

D.篡改目标网站数据2.以下端口对应服务错误的是?()A.80端口——HTTP网页服务

B.443端口——HTTPS加密网页服务

C.22端口——FTP文件传输服务

D.3306端口——MySQL数据库服务3.Nmap扫描中,用于快速扫描目标开放端口的基础命令参数是?()A.-sS

B.-sF

C.-sX

D.-sN4.网页源码中存在未过滤的用户输入,最可能引发的基础漏洞是?()A.文件上传漏洞

B.SQL注入漏洞

C.弱口令漏洞

D.目录遍历漏洞5.以下不属于弱口令的是?()A.123456

B.Admin@123

C.abcdef

D.8888886.目录遍历漏洞的核心危害是?()A.窃取网站后台账号密码

B.读取服务器本地任意敏感文件

C.直接控制服务器权限

D.篡改网页前台内容7.HTTP状态码404代表的含义是?()A.服务器正常响应

B.请求资源不存在

C.权限不足

D.服务器内部错误8.以下哪种文件格式最容易存在恶意上传风险?()A.jpg图片文件

B.php脚本文件

C.txt文本文件

D.pdf文档文件9.Cookie在Web访问中的主要作用是?()A.存储服务器系统日志

B.记录用户会话、身份验证信息

C.加密网站源码

D.提升网页加载速度10.SQL注入中,单引号(')的主要作用是?()A.闭合原有SQL语句引号,改变语句逻辑

B.加密数据库数据

C.拦截数据库查询

D.重启数据库服务11.以下属于被动信息收集的操作是?()A.Nmap端口扫描

B.浏览器访问目标网站

C.WHOIS域名信息查询

D.数据包探测存活主机12.HTTP状态码500代表?()A.访问被拒绝

B.服务器内部程序异常

C.页面永久跳转

D.请求参数错误13.文件上传漏洞的核心成因是?()A.服务器端口未关闭

B.后台未校验上传文件后缀、类型

C.数据库未加密

D.网站域名未备案14.以下哪种工具主要用于Web漏洞扫描?()A.Xshell

B.BurpSuite

C.记事本

D.迅雷15.安全测试的核心原则不包括?()A.授权测试

B.最小影响

C.随意篡改数据

D.全程留痕二、判断题(共10题,每题2分,共20分)1.未获得目标授权的情况下,开展任何BT测试、漏洞扫描均属于违规行为。()2.所有开放的服务器端口都一定存在安全漏洞。()3.复杂大小写+数字+符号的组合密码,能够有效规避弱口令风险。()4.只要网站开启HTTPS加密,就不存在任何Web漏洞。()5.主动信息收集会与目标服务器产生数据交互,会被设备日志记录。()6.SQL注入漏洞仅能查询数据,无法造成数据删除、修改风险。()7.过滤文件后缀名可以百分百杜绝文件上传漏洞。()8.403状态码代表访问目标资源权限不足。()9.被动信息收集不会对目标服务器造成任何访问压力。()10.安全测试完成后,需要及时整理报告、修复漏洞,无需留存测试记录。()三、简答题(共3题,每题7分,共21分)1.简述BT安全测试中,主动信息收集和被动信息收集的区别。2.简单说明SQL注入漏洞的成因和基础防护措施。3.列举3种常见的Web安全漏洞,并分别说明基础危害。四、综合分析题(共1题,14分)某企业官网后台登录页面,仅设置了简单的账号密码登录,无验证码、无登录次数限制,管理员账号使用默认账号admin,密码123456。请结合所学知识,分析该系统存在的安全风险,并给出对应的落地修复方案。参考答案及详细解析一、单项选择题答案及解析1.答案:B解析:信息收集是安全测试的第一步,核心是摸清目标资产、端口、服务、系统版本、潜在漏洞等基础信息,为后续测试做铺垫,直接破解权限、篡改数据均不属于信息收集阶段工作,且违规。2.答案:C解析:22端口为SSH远程连接服务,FTP文件传输服务默认端口为21,其余端口对应关系均正确。3.答案:A解析:-sS是Nmap半开扫描,是最常用、最快速的端口扫描参数,隐蔽性高;其余参数为特殊扫描方式,不用于基础端口探测。4.答案:B解析:用户输入未做过滤、转义,直接拼接至SQL语句执行,是SQL注入的核心成因,也是Web最基础的漏洞之一。5.答案:B解析:123456、abcdef、888888均为纯数字、纯字母简单弱口令;Admin@123为字母+数字+符号组合,属于合规强口令。6.答案:B解析:目录遍历漏洞可通过构造特殊路径,读取服务器etc/passwd、配置文件等敏感本地文件,无法直接获取服务器权限、篡改网站数据。7.答案:B解析:200为正常响应,404为资源不存在,403为权限不足,500为服务器内部错误。8.答案:B解析:php为服务器脚本文件,上传后可被服务器解析执行,极易触发后门、代码执行风险;图片、文本、文档文件无执行权限,风险极低。9.答案:B解析:Cookie是网站存储在本地的会话文件,主要用于记录用户登录状态、身份信息,维持会话连接。10.答案:A解析:常规SQL查询语句存在单引号闭合,用户输入单引号可打破原有语句结构,重构SQL逻辑,实现注入攻击。11.答案:C解析:被动收集不与目标服务器产生交互,WHOIS查询域名备案、注册信息属于被动收集;端口扫描、页面访问、主机探测均为主动收集。12.答案:B解析:500状态码统一代表服务器后端代码、数据库、程序运行出现异常错误。13.答案:B解析:文件上传漏洞的核心原因是后端代码未严格校验上传文件的后缀名、MIME类型、文件内容,导致恶意脚本文件可上传执行。14.答案:B解析:BurpSuite是主流Web抓包、漏洞测试工具;Xshell为远程连接工具,其余软件与安全测试无关。15.答案:C解析:合规BT测试必须遵循授权、最小影响、全程留痕原则,严禁随意篡改、删除目标数据,避免造成业务损失。二、判断题答案及解析1.√解析:网络安全测试、漏洞探测、渗透测试均需书面授权,无授权测试属于违法行为。2.×解析:端口开放仅代表对应服务运行,不代表一定存在漏洞,大部分合规配置的端口无安全风险。3.√解析:大小写字母、数字、特殊符号组合的长密码,可有效抵御暴力破解,规避弱口令风险。4.×解析:HTTPS仅加密传输数据,无法防御SQL注入、上传漏洞、XSS等Web代码层漏洞。5.√解析:主动收集需要和目标服务器建立连接、发送数据包,会被服务器日志、防火墙记录。6.×解析:高危SQL注入不仅可以查询数据,还能执行删除、修改、新增数据,甚至获取服务器权限。7.×解析:仅过滤后缀名存在绕过风险(如文件解析漏洞),需结合文件内容校验、权限限制、存储目录隔离全方位防护。8.√解析:403状态码是服务器拒绝请求,核心原因是用户无访问权限。9.√解析:被动收集依托第三方平台查询信息,不访问目标服务器,无任何访问压力和日志记录。10.×解析:测试完成后需留存完整测试报告、漏洞记录、修复记录,便于溯源和后续安全复盘。三、简答题答案1.主动与被动信息收集的区别(1)交互性:被动收集不与目标服务器产生任何数据交互,依托第三方平台(WHOIS、备案查询、搜索引擎)获取信息;主动收集需要主动向目标发送数据包、访问端口、探测主机,与目标产生交互。(2)隐蔽性:被动收集无日志记录,隐蔽性极强;主动收集会被服务器、防火墙记录访问日志,容易被发现。(3)信息范围:被动收集仅能获取公开、基础的域名、备案、公开页面信息;主动收集可获取端口、服务版本、主机存活、隐藏目录等深度资产信息。(4)风险程度:被动收集无任何违规和业务风险;主动收集可能对目标产生轻微访问压力,无授权则存在法律风险。2.SQL注入漏洞成因及防护措施成因:网站后端未对用户输入的参数、字符做过滤、转义、预处理,用户可控输入直接拼接进SQL语句,被数据库解析执行,导致攻击者可以篡改、重构SQL查询逻辑。基础防护措施:①使用预编译语句(PDO、MYSQLi预处理),杜绝语句拼接;②对用户输入字符进行过滤、转义,拦截特殊符号;③关闭数据库错误回显,避免泄露数据库信息;④配置数据库最小权限,降低漏洞危害;⑤部署WAF防火墙拦截注入特征。3.三种常见Web漏洞及危害(1)SQL注入漏洞:攻击者可非法查询、篡改、删除数据库数据,窃取账号密码、用户信息,严重可拿下数据库服务器权限。(2)文件上传漏洞:攻击者上传恶意脚本文件,被服务器解析执行,实现代码执行、控制网站后台、植入后门、挂马等攻击。(3)目录遍历漏洞:攻击者通过构造特殊路径,读取服务器本地敏感配置文件、密钥、系统文件,获取服务器核心信息,为深度攻击铺路。四、综合分析题答案1.存在的安全风险(1)弱口令风险:管理员账号为默认admin,密码为通用弱口令123456,极易被暴力破解、字典爆破,直接登录后台。(2)无登录防护机制:无验证码、无登录次数限制,攻击者可无限尝试密码,大幅提升爆破成功率。(3)默认账号风险:后台使用通用默认账号,属于公开已知的高危配置,攻击者可精准定位账号进行攻击。(4)后台防护薄弱:无IP封禁、无异常登录告警,被攻击后无法及时发现、拦截攻击行为。2.落地修复方案(1)整改账号密码:删除默认admin账号,自定义复杂管理员账号;设置强密码(大小写+数字+符号,长度不少于12位),定期更换密码。(2)增加登录防护:接入图形验证码、滑块验证码,拦截机器批量爆破;设置登录次数限制,连续5次登录失败后锁定账号15分钟。(3)新增安全风控:开启

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论