Web 安全 XSS SQL 注入笔试真题(附答案).doc

Web 安全 XSS SQL 注入笔试真题(附答案).doc

Web安全XSSSQL注入笔试真题(附答案)

单项选择题(每题2分,共20分)

1.以下哪种XSS类型主要通过修改URL参数来触发攻击?

A.存储型XSS

B.反射型XSS

C.DOM型XSS

D.以上都不是

2.SQL注入攻击中,常用的绕过WAF过滤的方法不包括:

A.大小写变形

B.编码绕过

C.注释绕过

D.直接暴力破解

3.下面关于XSS攻击的描述,错误的是:

A.可以窃取用户的会话信息

B.不会影响网站的正常运行

C.可能导致用户的账号被盗用

D.能篡改页面内容

4.在SQL注入中,使用UNION

文档评论(0)

1亿VIP精品文档

相关文档