漏洞挖掘工程师考试试卷及答案.docVIP

  • 1
  • 0
  • 约2.78千字
  • 约 5页
  • 2026-08-01 发布于山东
  • 举报

漏洞挖掘工程师考试试卷及答案

漏洞挖掘工程师考试试卷及答案

一、填空题(共10题,每题1分)

1.SQL注入漏洞通常利用的是应用程序对______输入的未正确过滤。

2.用于Web漏洞扫描的开源工具中,______是常用的一款。

3.XSS漏洞分为存储型、反射型和______型。

4.缓冲区溢出漏洞主要是因为程序没有检查______的大小。

5.静态代码分析工具中,______是逆向工程常用的工具。

6.CSRF漏洞攻击需要利用用户的______。

7.渗透测试中,______阶段主要是收集目标系统的信息。

8.漏洞CVSS评分中,______是衡量漏洞被利用的难易程度的指标。

9.用于检测二进制漏洞的动态分析工具是______。

10.Web应用中,______漏洞允许攻击者执行任意命令。

二、单项选择题(共10题,每题2分)

1.以下哪种漏洞不属于Web应用常见漏洞?()

A.缓冲区溢出B.SQL注入C.XSSD.CSRF

2.下列工具中,用于SQL注入检测的是?()

A.NmapB.SQLMapC.WiresharkD.BurpSuite

3.DOM型XSS漏洞的触发位置是?()

A.服务器端B.数据库C.客户端浏览器D.网络传输层

4.以下哪个不是缓冲区溢出的防护措施?()

A.栈保护B.地址随机化C.输入验证D.加密传输

5.CSRF攻击的防御方法不包括?()

A.输入过

文档评论(0)

1亿VIP精品文档

相关文档