- 0
- 0
- 约3.51千字
- 约 11页
- 2026-03-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年安全测试工程师测试用例设计含答案
一、单选题(共10题,每题2分,总计20分)
要求:根据题目描述,选择最符合安全测试规范的选项。
1.题目:在测试某银行系统的登录功能时,测试工程师发现用户可以通过输入特殊字符绕过密码验证。该漏洞属于哪种类型?
A.跨站脚本(XSS)
B.SQL注入
C.密码绕过
D.权限提升
2.题目:某电商平台采用JWT(JSONWebToken)进行用户身份验证,测试工程师应重点测试以下哪项风险?
A.Token重放攻击
B.会话固定攻击
C.跨站请求伪造(CSRF)
D.敏感信息泄露
3.题目:在测试某政务系统的文件上传功能时,测试工程师发现上传任意文件后,系统会以root权限执行。该漏洞属于哪种类型?
A.文件上传漏洞
B.权限提升漏洞
C.代码注入漏洞
D.跨站脚本(XSS)
4.题目:某企业采用OAuth2.0协议进行API认证,测试工程师应重点测试以下哪项风险?
A.Token泄露
B.授权码盗取
C.重定向攻击
D.身份验证绕过
5.题目:在测试某医院系统的病历查询功能时,测试工程师发现未授权用户可以查询其他患者的病历。该漏洞属于哪种类型?
A.访问控制漏洞
B.数据泄露漏洞
C.会话固定攻击
D.跨站请求伪造(CSRF)
6.题目
您可能关注的文档
- 电子商务技术支持人员手册平台运行维护常见问题及答案.docx
- 政策评估助理笔试题及解析.docx
- 平安银行信贷审批官岗位技能考试题集含答案.docx
- 企业招聘中的面试技巧与心理测试方法.docx
- 软件外包企业技术服务专家访谈类面题目汇.docx
- 法务专员岗位面试题及法律知识测试参考含答案.docx
- 2026年商务拓展经理面试问题集.docx
- 广告行业创意策划助理面试题及答案.docx
- 面试题集中国电信网络管理经理岗位.docx
- 2026年微软件测试岗位面试全攻略.docx
- 2025届金科新未来高三10月联考试-物理试卷含答案(OCR).pdf
- 2025届青海省西宁市大通县高三9月开学考政治试卷含答案(OCR).pdf
- 2025届山东省实验中学高三10月第一次诊断-化学试卷含答案(OCR).pdf
- 2025届金科新未来高三10月联考试-英语试卷含答案(OCR).pdf
- 2025届辽宁省点石联考高三10月阶段考试-化学试卷含答案(OCR).pdf
- 2025届辽宁省辽东南协作体高三10月考-生物试卷含答案(OCR).pdf
- 2025届辽宁省鞍山一中高三10月二模-语文试卷含答案(OCR).pdf
- 2026届湖南天壹名校联盟高三3月质量检测政治试题含答案.docx
- 2026届广东省上进联考高三3月二轮复习阶段检测生物试题含答案.docx
- 2026届重庆育才中学高三下学期3月月考历史试题含答案.docx
原创力文档

文档评论(0)