- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第三章习题
一、单项选择题
1.关于存储型XXS攻击和反射型XSS攻击,以下说法不正确的是()。
A.XSS攻击可以采用Token进行防范
B.反射型XSS攻击会将数据保存到数据库
C.XSS攻击可以通过在输入框中输入script脚本进行测试
D.对于DVWA靶场,不同的安全级别,防御能力也不同
2.()是自动化SQL注入工具。
A.Nmap B.SQLmap C.MSF D.Nessus
3.以下哪一项不属于XSS攻击的危害?()
A.SQL数据泄露 B.钓鱼欺骗 C.身份盗用 D.网站挂马
4.Tomcat的默认端口是()。
A.1433 B.80 C.1521 D.8080
5.在MySQL数据库中,()库保存了MySQL所有的信息。
A.system_information B.information_sys
C.information_schema D.information_sys_schema
二、简答题
1.请简要说明Web安全的3个阶段分别是什么。
2.请简要介绍Web服务器的工作机制。
3.请简要介绍B/S架构和C/S架构。
4.请简要说明HTTP的请求和应答模型。
5.请简要介绍BurpSuite工具。
参考答案
一、单项选择题
1-5、BBADC
二、简答题
1、答:Web安全的三个阶段分别是Web1.0时代、Web2.0时代和Web3.0时代。Web1.0时代关注服务器端动态脚本的安全问题,如SQL注入和XSS攻击;Web2.0时代的兴起增强了XSS和CSRF等攻击的威力,并引入了新的脚本语言和移动互联网技术;Web3.0时代旨在使互联网更加智能和互联,使用区块链技术和金融属性,可能面临更复杂的攻击类型。
2、答:Web服务器是使用HTTP协议与客户端浏览器交换信息并为互联网客户提供服务的主机。其工作机制可以分为四个步骤:首先,客户端浏览器发送HTTP请求到Web服务器;然后,Web服务器接收请求并处理;接着,Web服务器返回HTTP响应给客户端浏览器;最后,客户端浏览器接收响应并显示网页内容。
3、答:B/S架构(浏览器/服务器)是一种Web应用架构,将表示层、业务层和数据层逻辑上相互分离。客户端通过Web浏览器访问服务器,无需特殊安装,简化了系统的开发和维护。C/S架构(客户端/服务器)是另一种Web应用架构,使用两层架构,客户端安装程序与服务器通信,可以降低系统的通讯开销。
4、答:HTTP协议遵循请求/应答模型。客户端向服务器发送请求消息,包括请求行、请求头和请求正文。请求行包含请求方法、资源的URL和协议/版本。服务器接收请求并处理,返回适当的应答消息,包括状态行、响应头和响应正文。状态行包含协议/版本、状态码和状态描述。
5、答:BurpSuite是一款常用的Web渗透测试工具,用于检测和攻击Web应用的漏洞。它包含多个模块,如代理、扫描器、拦截器等,可以协助渗透测试人员发现和利用Web应用的漏洞。BurpSuite功能强大且易于使用,是Web渗透测试人员的常用工具之一。
您可能关注的文档
- 渗透测试技术-教学课件 第五章权限提升.pptx
- 渗透测试技术-教学课件 第一章 与网络安全相关的法律法规 及渗透测试概述.pptx
- 渗透测试技术- 第一章习题及参考答案.docx
- 渗透测试技术-第五章习题及参考答案.docx
- 渗透测试技术-第四章习题及参考答案.docx
- 渗透测试技术-第七章习题及参考答案.docx
- 渗透测试技术-第六章习题及参考答案.docx
- 渗透测试技术-第二章习题及参考答案.docx
- 渗透测试技术-第八章习题及参考答案.docx
- 智能家居系统说明书.pdf
- 山东省第三届财产保险公司职工职业技能竞赛有答案.docx
- Unit 1 Section A(词汇详解课件)2024-2025学年人教版七年级英语下册.pptx
- 三明市年数学三年级第一学期期末质量跟踪监视试题含解析.doc
- 全国交通安全日中小学交通安全教育课件ppt.pptx
- Unit 1 Section B(词汇详解课件)2024-2025学年人教版七年级英语下册.pptx
- Unit 2 Section A(词汇详解课件)2024-2025学年人教版七年级英语下册.pptx
- Unit 2 Section B(词汇详解课件)2024-2025学年人教版七年级英语下册.pptx
- Unit 3 Section B(词汇详解课件)2024-2025学年人教版七年级英语下册.pptx
- 三明市永安市学年三年级数学第一学期期末调研试题含解析.doc
- 层级理论考试(N2)有答案.docx
文档评论(0)