- 0
- 0
- 约8.53千字
- 约 13页
- 2026-08-15 发布于贵州
- 举报
2026年Java后端安全技能测试卷二培训试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共30分)
1.以下哪个OWASPTop10漏洞属于注入类漏洞?()
A.跨站脚本(XSS)
B.跨站请求伪造(CSRF)
C.SQL注入
D.不再服务(N-Day)
E.密码泄露
2.在Java中,用于表示非对称加密密钥的接口是?()
A.Cipher
B.Key
C.KeyPairGenerator
D.PublicKey
E.PrivateKey
3.以下哪种HTTPS配置能够有效减少中间人攻击(Man-in-the-Middle)的风险?()
A.使用自签名证书
B.启用HSTS(HTTPStrictTransportSecurity)
C.减少TLS版本支持
D.关闭证书链验证
E.使用HTTP协议
4.如果一个Java后端应用直接在前端页面展示用户的密码(即使加密了),可能导致的安全风险主要是?()
A.SQL注入
B.跨站脚本(XSS)
C.密码泄露
D.权限提升
E.DoS攻击
您可能关注的文档
最近下载
- 三一汽车起重机STC120T5_产品手册用户使用说明书技术参数图解图示电子版.pdf VIP
- 大疆嵌入式面试题及答案解析.doc VIP
- 第四讲阿尔弗雷德马歇尔经济学原理.ppt VIP
- 大疆嵌入式软件笔试题.docx VIP
- SEL-751A_美国SEL公司751A中文版说明书.PDF VIP
- 水平四(九年级)《1、选项训练(跳绳、三级蛙跳、立定跳远、投掷)2、耐力跑训练》教案.docx VIP
- 2026粤北人民医院招聘编外人员67人(广东)笔试备考试题及答案解析.docx VIP
- 2026年全国安全生产月:人人讲安全、个个会应急 —— 排查整治风险隐患(纺织行业)PPT课件.pptx VIP
- 初中实心球体育课教案.doc VIP
- GB 6441-2025事故分类与编码实施疑难解答.docx VIP
原创力文档

文档评论(0)