WebUG 基础测试试题及详细答案.docxVIP

  • 1
  • 0
  • 约4.14千字
  • 约 6页
  • 2026-08-24 发布于河北
  • 举报

WebUG基础测试试题及详细答案

适用场景:Web漏洞实训、WebUG平台刷题、网络安全入门考核

题型分布:选择题(10题)、判断题(10题)、简答题(4题)、实操分析题(2题)

难度:入门-中等,贴合WebUG常规考核考点

一、单项选择题(共10题,每题3分,共30分)

1.常见的SQL注入漏洞核心成因是?()

A.服务器端口未关闭

B.程序未过滤用户可控输入,直接拼接SQL语句执行

C.网站使用了开源源码

D.数据库版本过低

2.XSS跨站脚本漏洞的主要危害不包括?()

A.窃取用户Cookie

B.篡改网页内容

C.直接获取服务器系统权限

D.诱导用户跳转恶意链接

3.文件上传漏洞最核心的防御绕过思路是?()

A.修改文件名称大小写

B.绕过文件后缀、MIME类型检测,上传可执行脚本文件

C.压缩文件后上传

D.上传超大体积文件

4.CSRF跨站请求伪造攻击的关键条件是?()

A.目标用户已登录网站,存在有效会话Cookie

B.网站存在XSS漏洞

C.服务器没有开启防火墙

D.网站使用HTTP协议

5.目录遍历漏洞(路径穿越)主要用于?()

A.上传木马文件

B.读取服务器任意目录下的敏感文件

C.执行系统命令

D.爆破网站账号密码

6.以下哪种请求方式最容易出现未授权访问漏洞?()

A.静态资源GET请求

B.未

文档评论(0)

1亿VIP精品文档

相关文档