- 1
- 0
- 约4.14千字
- 约 6页
- 2026-08-24 发布于河北
- 举报
WebUG基础测试试题及详细答案
适用场景:Web漏洞实训、WebUG平台刷题、网络安全入门考核
题型分布:选择题(10题)、判断题(10题)、简答题(4题)、实操分析题(2题)
难度:入门-中等,贴合WebUG常规考核考点
一、单项选择题(共10题,每题3分,共30分)
1.常见的SQL注入漏洞核心成因是?()
A.服务器端口未关闭
B.程序未过滤用户可控输入,直接拼接SQL语句执行
C.网站使用了开源源码
D.数据库版本过低
2.XSS跨站脚本漏洞的主要危害不包括?()
A.窃取用户Cookie
B.篡改网页内容
C.直接获取服务器系统权限
D.诱导用户跳转恶意链接
3.文件上传漏洞最核心的防御绕过思路是?()
A.修改文件名称大小写
B.绕过文件后缀、MIME类型检测,上传可执行脚本文件
C.压缩文件后上传
D.上传超大体积文件
4.CSRF跨站请求伪造攻击的关键条件是?()
A.目标用户已登录网站,存在有效会话Cookie
B.网站存在XSS漏洞
C.服务器没有开启防火墙
D.网站使用HTTP协议
5.目录遍历漏洞(路径穿越)主要用于?()
A.上传木马文件
B.读取服务器任意目录下的敏感文件
C.执行系统命令
D.爆破网站账号密码
6.以下哪种请求方式最容易出现未授权访问漏洞?()
A.静态资源GET请求
B.未
您可能关注的文档
最近下载
- 2025年中国真空规市场调查研究报告.docx
- 《慢性肾脏病继发性甲状旁腺功能亢进诊治指南(2025年版)》.docx
- 塔里木大学《高等数学Ⅱ》2025-----2026学年期末试卷(A卷).docx VIP
- 新编(部编版)三年级语文上册全册课后练习(含答案)(最全).doc VIP
- DBJ04T248—2024 建筑与市政工程勘察文件编制标准.pdf VIP
- sap2000钢构结廊架计算书.doc VIP
- 2026年河南小升初(语文)考试真题带答案.docx VIP
- 2026-2027学年小学英语五年级上册(新教材)人教精通版(三起)(新教材)教学设计合集.docx
- CN119688105A 晶圆表面测温方法及装置 (上海集迦电子科技有限公司).docx VIP
- cbm1015-81.pdf VIP
原创力文档

文档评论(0)