2021荣耀软件测试安全测试岗笔试题及答案最新.docVIP

  • 0
  • 0
  • 约2.75千字
  • 约 8页
  • 2026-04-20 发布于北京
  • 举报

2021荣耀软件测试安全测试岗笔试题及答案最新.doc

2021荣耀软件测试安全测试岗笔试题及答案最新

一、单项选择题(总共10题,每题2分)

1.安全测试中,以下哪种漏洞属于注入类漏洞?()

A.SQL注入

B.XSS跨站脚本

C.CSRF跨站请求伪造

D.点击劫持

2.在Web安全测试中,用于检测网页是否存在跨站脚本漏洞的常用工具是()

A.Nessus

B.OWASPZAP

C.Nmap

D.Metasploit

3.以下关于安全测试环境搭建的说法,错误的是()

A.应尽量模拟真实生产环境

B.需具备与生产环境一致的网络拓扑

C.可使用虚拟化技术搭建

D.可以随意搭建,无需考虑实际情况

4.安全测试中,对输入数据进行验证和过滤是为了防止()

A.内存溢出

B.缓冲区溢出

C.注入攻击

D.拒绝服务攻击

5.以下哪种证书格式常用于SSL/TLS安全通信()

A.PEM

B.EXE

C.DLL

D.COM

6.安全测试中,对于Web应用的文件上传功能,重点关注的是()

A.文件大小限制

B.文件类型限制

C.文件权限设置

D.以上都是

7.安全测试中,检查系统日志的主要目的是()

A.查看用户登录信息

B.发现潜在的安全事件

C.统计系统运行时间

D.分析用户操作习惯

8.以下哪种加密算法属于对称加密算法?()

A.RSA

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档