- 1
- 0
- 约2.78千字
- 约 5页
- 2026-08-01 发布于山东
- 举报
漏洞挖掘工程师考试试卷及答案
漏洞挖掘工程师考试试卷及答案
一、填空题(共10题,每题1分)
1.SQL注入漏洞通常利用的是应用程序对______输入的未正确过滤。
2.用于Web漏洞扫描的开源工具中,______是常用的一款。
3.XSS漏洞分为存储型、反射型和______型。
4.缓冲区溢出漏洞主要是因为程序没有检查______的大小。
5.静态代码分析工具中,______是逆向工程常用的工具。
6.CSRF漏洞攻击需要利用用户的______。
7.渗透测试中,______阶段主要是收集目标系统的信息。
8.漏洞CVSS评分中,______是衡量漏洞被利用的难易程度的指标。
9.用于检测二进制漏洞的动态分析工具是______。
10.Web应用中,______漏洞允许攻击者执行任意命令。
二、单项选择题(共10题,每题2分)
1.以下哪种漏洞不属于Web应用常见漏洞?()
A.缓冲区溢出B.SQL注入C.XSSD.CSRF
2.下列工具中,用于SQL注入检测的是?()
A.NmapB.SQLMapC.WiresharkD.BurpSuite
3.DOM型XSS漏洞的触发位置是?()
A.服务器端B.数据库C.客户端浏览器D.网络传输层
4.以下哪个不是缓冲区溢出的防护措施?()
A.栈保护B.地址随机化C.输入验证D.加密传输
5.CSRF攻击的防御方法不包括?()
A.输入过
原创力文档

文档评论(0)