网站安全防护加固工程师考试试卷及答案.docVIP

  • 1
  • 0
  • 约2.93千字
  • 约 5页
  • 2026-08-09 发布于山东
  • 举报

网站安全防护加固工程师考试试卷及答案.doc

网站安全防护加固工程师考试试卷及答案

网站安全防护加固工程师考试试卷及答案

填空题(共10题,每题1分)

1.SQL注入攻击主要利用的是______漏洞。

2.网站防火墙的英文缩写是______。

3.HTTPS协议使用______端口。

4.防止跨站脚本攻击(XSS)的核心措施是______。

5.常见的Web服务器软件有Apache、Nginx和______。

6.密码存储应使用______算法进行哈希处理。

7.网站备份策略中,______备份是指仅备份自上次备份以来修改过的数据。

8.跨站请求伪造(CSRF)攻击的防御方法之一是使用______。

9.服务器操作系统的安全加固中,应关闭______的服务。

10.渗透测试中,______工具常用于扫描Web应用漏洞。

单项选择题(共10题,每题2分)

1.以下哪种漏洞属于注入类攻击?

A.XSSB.SQL注入C.CSRFD.目录遍历

2.WAF的主要作用是?

A.防止DDoS攻击B.过滤Web请求C.加密数据传输D.管理服务器账户

3.以下哪个协议用于安全的HTTP传输?

A.FTPB.HTTPC.HTTPSD.SMTP

4.哪个工具可以用于检测SQL注入漏洞?

A.WiresharkB.NmapC.SQLMapD.Metasploit

5.防止XSS攻击的正确做法是?

A.允许所有HTML输入B.对用户输入进行转义C.不使

文档评论(0)

1亿VIP精品文档

相关文档