- 0
- 0
- 约3.47千字
- 约 8页
- 2026-05-28 发布于北京
- 举报
2026年Web安全方向面试高频题渗透测试岗必刷核心考点
一、单项选择题,20分
1.在HTTP响应头中,可用来强制浏览器仅通过HTTPS访问资源的安全字段是
A.X-Frame-Options
B.Strict-Transport-Security
C.X-Content-Type-Options
D.Content-Security-Policy
2.下列哪条命令可在nmap中实现TCPSYN半开放扫描
A.nmap-sT
B.nmap-sS
C.nmap-sU
D.nmap-sF
3.当目标WAF拦截UNIONSELECT时,最可能绕过过滤的编码方式是
A.Base64
B.URL二次编码
C.HTML实体编码
D.UTF-7
4.利用XXE读取/etc/passwd时,若回显被阻断,首选的带外数据通道技术是
A.FTPOOB
B.HTTPOOB
C.DNSOOB
D.SMBOOB
5.在JWT攻击场景下,将alg字段改为none并删除签名后,攻击名称是
A.密钥混淆
B.算法混淆
C.密钥泄露
D.算法降级
6.针对Spring4Shell漏洞,触发利用链必须向服务器上传
A..jsp马
B.
您可能关注的文档
最近下载
- (高清版)-B-T 15544.1-2023 三相交流系统短路电流计算 第1部分:电流计算.pdf VIP
- 铁路隧道及其他工程施工阶段异常工况安全处置准则(暂行)附件1-10.pdf VIP
- 无人机吊装光伏板施工方案.docx VIP
- 铁路隧道及其他工程施工阶段异常工况安全处置准则.doc VIP
- 《科研基本方法概论》教学大纲.pdf VIP
- 2026高考政治必背速记清单(考点+热点+答题术语 直接背).docx VIP
- 太平天国钱币马定祥马传德.pdf VIP
- 24项市政工程施工创优做法.docx VIP
- 二里头遗址陶器产地的初步研究.PDF VIP
- 呼吸机终末消毒标准化操作流程.pptx VIP
原创力文档

文档评论(0)