- 1
- 0
- 约1.02万字
- 约 16页
- 2026-05-28 发布于河北
- 举报
2025年网络安全漏洞分析考核试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共60分)
1.以下哪个选项不属于常见的服务器端请求伪造(SSRF)漏洞触发条件?
A.应用程序调用了内网API,但未限制目标地址。
B.应用程序提供了文件上传功能,且未对上传内容进行充分过滤。
C.应用程序依赖的外部服务地址可由用户输入动态指定。
D.应用程序未对用户提交的URL参数进行验证和编码。
2.在漏洞生命周期中,“漏洞被攻击者发现并利用,但尚未被公开”的阶段属于:
A.漏洞发现
B.漏洞披露
C.漏洞利用
D.漏洞活跃
3.根据CWE分类标准,SQL注入漏洞通常被归类为:
A.CWE-119:ImproperRestrictionofOperationswithintheBoundsofaMemoryBuffer
B.CWE-20:ImproperInputValidation
C.CWE-79:ImproperNeutralizationofInputDuringWebPageGeneration(Cross-siteScripting)
D.CWE-89:
您可能关注的文档
最近下载
- 2023年食品安全监督抽检品种及检验项目表.doc
- 2012年天津市中小学校田径锦标赛总成绩册.pdf VIP
- 福建福九联盟2025-2026学年高一下学期期中物理试题(含解析).docx VIP
- (2025年浙江高考真题)2025年高考浙江卷(6月)物理真题.docx VIP
- 应急管理法律法规.pptx VIP
- 夏季蛋鸡营养调控.ppt VIP
- T∕GDJSKB 024-2024 T∕GDSCEA 007-2024 城镇排水降噪沥青路面设计施工及保养技术指南.pdf
- (正式版)-B 6722-2014 爆破安全规程.docx VIP
- 应急管理法律法规与标准规范体系全览(2025年最新版).pptx
- PPT:继往开来:从“十四五”辉煌成就到坚定不移迈向“十五五”新征程(四中全会).pptx VIP
原创力文档

文档评论(0)