2026年Java后端安全技能测试卷二培训试卷.docxVIP

  • 0
  • 0
  • 约8.53千字
  • 约 13页
  • 2026-08-15 发布于贵州
  • 举报

2026年Java后端安全技能测试卷二培训试卷.docx

2026年Java后端安全技能测试卷二培训试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题2分,共30分)

1.以下哪个OWASPTop10漏洞属于注入类漏洞?()

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.SQL注入

D.不再服务(N-Day)

E.密码泄露

2.在Java中,用于表示非对称加密密钥的接口是?()

A.Cipher

B.Key

C.KeyPairGenerator

D.PublicKey

E.PrivateKey

3.以下哪种HTTPS配置能够有效减少中间人攻击(Man-in-the-Middle)的风险?()

A.使用自签名证书

B.启用HSTS(HTTPStrictTransportSecurity)

C.减少TLS版本支持

D.关闭证书链验证

E.使用HTTP协议

4.如果一个Java后端应用直接在前端页面展示用户的密码(即使加密了),可能导致的安全风险主要是?()

A.SQL注入

B.跨站脚本(XSS)

C.密码泄露

D.权限提升

E.DoS攻击

文档评论(0)

1亿VIP精品文档

相关文档