2026年网络安全攻防演练题Web安全与渗透测试.docxVIP

  • 2
  • 0
  • 约3.65千字
  • 约 11页
  • 2026-07-27 发布于福建
  • 举报

2026年网络安全攻防演练题Web安全与渗透测试.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防演练题Web安全与渗透测试

一、选择题(共10题,每题2分,共20分)

1.下列哪种HTTP方法通常用于安全地提交表单数据?

A.GET

B.POST

C.PUT

D.DELETE

2.在XSS攻击中,反射型XSS与存储型XSS的主要区别在于?

A.攻击者是否需要持久化数据

B.受害者是否需要点击链接

C.攻击载荷是否在服务器端存储

D.攻击者是否需要提权

3.以下哪种加密算法属于对称加密?

A.RSA

B.ECC

C.AES

D.SHA-256

4.在SQL注入攻击中,使用“OR1=1”通常属于哪种注入类型?

A.堆叠查询注入

B.基于时间的盲注

C.布尔盲注

D.Union查询注入

5.以下哪种安全协议用于保护TLS/SSL连接?

A.HTTP/2

B.SSH

C.FTPS

D.OCSP

6.在OWASPTop10中,哪个漏洞与跨站请求伪造(CSRF)最相关?

A.A01:2021BrokenAccessControl

B.A02:2021CryptographicFailures

C.A03:2021Injection

D.A05:2021SecurityMisconfiguration

7.以下哪种工具常用于检测Web应

文档评论(0)

1亿VIP精品文档

相关文档