天融信网络安全基础知识3

devtools/2024/12/28 6:30:31/

1.如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做什么? D

A获取网站用户注册的个人资料信息
B修改网站用户注册的个人资料信息
C冒用网站用户的身份发布信息
D以上都可以

2.Firefox浏览器插件Hackbar提供的功能没有什么?C

A.修改浏览器访问referer
B.BASE64编码和解码
C.代理修改WEB页面的内容
D.POST方式提交数据

  1. 以下哪个服务器未曾被发现文件解析漏洞? B

A.nginx
B.squid
A.pache
D.IIS

4.以下哪个工具不可以抓取HTTP数据包? D

A.Fiddler
B.Wireshark
C.Burpsuite
D.Nmap

  1. 攻击者通过XSS漏洞获取到QQ用户的cookie后,可以进行一下操作? D

A.劫持微信用户
B.偷取Q币
C.控制用户摄像头
D.进入QQ空间

  1. 以下哪种工具可以进行sql注入攻击?B

A.msf
B.sqlmap
C.w3af
D.nmap

  1. apache默认解析的后缀中不包括? A

A.pht
B.php3
C.php5
D.phtml

  1. 之前版本的中间件未出现过解析漏洞的是? A

A.tomcat
B.apache
C.iis
D.ngnix

  1. 以下数据库只能通过字典枚举数据表的是 A

A.mysql < 5.0
B.mysql > 5.0
C.oracle
D.mssql

  1. 以下哪个数据库不是关系型数据库 C

A.mysql
B.mssql
C.redis
D.oracle

  1. 以下命令可以用来获取DNS记录的是 A

A.dig
B.ping
C.who
D.traceroute

  1. linux 环境下,查询日志文件最后100行数据,正确的方式是 C

A.grep -100 log
B.mv -100 log
C.tail -100 log
D.cat -100 log

  1. 一个网站存在命令执行漏洞,由于服务器不能连外网,这时我们可以利用什么样的方式将文件上传到服务器 D

A.vbs
B.powershell
C.echo
D.ftp

  1. 下面的哪个命令可以打印linux下的所有进程信息 C

A.su
B.ls -l
C.ps -ef
D.ls –d

  1. 下面哪个是administrator用户的SID C

A.S-1-5-21-3698344474-843673033-3679835876-100
B.S-1-5-21-3698344474-843673033-3679835876-1001
C.S-1-5-21-3698344474-843673033-3679835876-500
D.S-1-5-21-3698344474-843673033-3679835876-1000

  1. 默认情况下,windows的哪个版本可以抓取到LM hash B

A.windows XP
B.windows server 2008
C.windows Vista
D.windows 7

  1. 在测试sql注入时,以下哪种方式不可取 D

A.?id=1 or 1=1
B.?id=2-1
C.?id=1+1
D.?id=1 and 1=1

  1. 在编写目录扫描工具时哪种请求方式可以增加扫描速度 C

A.GET
B.PUT
C.HEAD
D.POST

  1. 没权限访问某个页面,服务器会返回哪个状态码 D

A.401
B.200
C.500
D.403

  1. 在web页面中增加验证码功能后,下面说法正确的是 C

A.可以防止注入攻击
B.可以防止文件上传漏洞
C.可以防止数据重复提交正确答案
D.可以防止文件包含漏洞


http://www.ppmy.cn/devtools/146031.html

相关文章

Linux网络 | 网络计算器客户端实现与Json的安装以及使用

前言&#xff1a;本节讲述序列化和反序列化的相关内容。 这节的内容是博主前一篇博客的续章&#xff0c; 里面用到了很多知识点都是前一篇文章的。 友友们如果要学习序列化反序列化&#xff0c; 直接看本篇文章是看不懂的&#xff0c; 请看前一篇文章&#xff1a;linux网络 | 序…

深度学习-论文即插即用模块1

[深度学习] 即插即用模块详解与实践 深度学习近年来已经成为人工智能的核心驱动力&#xff0c;各种模型和技术被广泛应用于图像处理、自然语言处理、语音识别等领域。然而&#xff0c;构建深度学习模型的过程通常复杂且耗时。为了提高开发效率并降低技术门槛&#xff0c;“即插…

模型 卡尼曼系统

系列文章 分享 模型&#xff0c;了解更多&#x1f449; 模型_思维模型目录。直觉快思&#xff0c;理性慢想。 1 模型 卡尼曼系统的应用 1.1 直播购物APP中的卡尼曼系统应用案例 案例背景&#xff1a; 在直播购物APP中&#xff0c;平台通过展示单个用户的视角视频来向用户推荐…

计算机网络 (10)网络层

前言 计算机网络中的网络层&#xff08;Network Layer&#xff09;是OSI&#xff08;开放系统互连&#xff09;模型中的第三层&#xff0c;也是TCP/IP模型中的第二层&#xff0c;它位于数据链路层和传输层之间。网络层的主要任务是负责数据包从源主机到目的主机的路径选择和数据…

【PPTist】表格功能

前言&#xff1a;这篇文章来探讨一下表格功能是怎么实现的吧&#xff01; 一、插入表格 我们可以看到&#xff0c;鼠标移动到菜单项上出现的提示语是“插入表格” 那么就全局搜索一下&#xff0c;就发现这个菜单在 src/views/Editor/CanvasTool/index.vue 文件中 <Popov…

掌握软件工程基础:知识点全面解析【chap02】

chap02 软件项目管理 1.代码行度量与功能点度量的比较 1.规模度量 是一种直接度量方法。 代码行数 LOC或KLOC 生产率 P1L/E 其中 L 软件项目代码行数 E 软件项目工作量&#xff08;人月 PM&#xff09; P1 软件项目生产率&#xff08;LOC/PM&#xff09; 代码出错…

如何使用MySQL WorkBench操作MySQL数据库

1. 说明 最原始的对MySQL的数据库、表等信息的操作是在命令提示符中进行&#xff0c;但是这样的操作方式不是十分的方便&#xff0c;有些操作进行起来会比较麻烦&#xff0c;所以MySQL官方推出了一个对于MySQL数据库进行图形化管理的工具&#xff0c;那就是MySQL WorkBench&am…

期权懂|期权合约是如何划分月份的?如何换月移仓?

锦鲤三三每日分享期权知识&#xff0c;帮助期权新手及时有效地掌握即市趋势与新资讯&#xff01; 期权合约是如何划分月份的&#xff1f;如何换月移仓&#xff1f; 合约月份&#xff1a;一般是指期权合约指定交易的月份&#xff0c;也可以理解成期权合约到期的月份&#xff0c…