- 1
- 0
- 约2.78千字
- 约 13页
- 2026-09-01 发布于河南
- 举报
聚贤阁安全测试题及答案
一、单选题(共30分)
1.在HTTPS协议中,用于加密数据传输的协议层是?
A.TCP
B.UDP
C.SSL/TLS
D.HTTP
答案:C
2.下列哪种攻击方式属于典型的SQL注入攻击?
A.在输入框中输入scriptalert(1)/script
B.在输入框中输入OR1=1--
C.在输入框中输入ahref=点击/a
D.在输入框中输入123456
答案:B
3.XSS(跨站脚本攻击)主要利用了Web应用程序的什么漏洞?
A.服务器端代码执行漏洞
B.客户端脚本执行漏洞
C.数据库配置错误
D.文件上传漏洞
答案:B
4.为了防止CSRF(跨站请求伪造)攻击,通常在请求中添加什么?
A.验证码
B.Token(令牌)
C.防火墙规则
D.SSL证书
答案:B
5.下列哪种加密算法是对称加密算法?
A.RSA
B.ECC
C.AES
D.DSA
答案:C
6.在Web安全测试中,Webshell通常指的是?
A.一个合法的后台管理页面
B.一种用于远程控制服务器的脚本文件
C.一种杀毒软件
D.一种数据库备份文件
答案:B
7.下列哪种防御措施可以有效防止暴力破解攻击?
A.关闭防火墙
B.设置账户锁定策略
C.使用弱密码
D.允许空密码登录
答案:B
8.中间人攻击(M
原创力文档

文档评论(0)