聚贤阁安全测试题及答案.docxVIP

  • 1
  • 0
  • 约2.78千字
  • 约 13页
  • 2026-09-01 发布于河南
  • 举报

聚贤阁安全测试题及答案

一、单选题(共30分)

1.在HTTPS协议中,用于加密数据传输的协议层是?

A.TCP

B.UDP

C.SSL/TLS

D.HTTP

答案:C

2.下列哪种攻击方式属于典型的SQL注入攻击?

A.在输入框中输入scriptalert(1)/script

B.在输入框中输入OR1=1--

C.在输入框中输入ahref=点击/a

D.在输入框中输入123456

答案:B

3.XSS(跨站脚本攻击)主要利用了Web应用程序的什么漏洞?

A.服务器端代码执行漏洞

B.客户端脚本执行漏洞

C.数据库配置错误

D.文件上传漏洞

答案:B

4.为了防止CSRF(跨站请求伪造)攻击,通常在请求中添加什么?

A.验证码

B.Token(令牌)

C.防火墙规则

D.SSL证书

答案:B

5.下列哪种加密算法是对称加密算法?

A.RSA

B.ECC

C.AES

D.DSA

答案:C

6.在Web安全测试中,Webshell通常指的是?

A.一个合法的后台管理页面

B.一种用于远程控制服务器的脚本文件

C.一种杀毒软件

D.一种数据库备份文件

答案:B

7.下列哪种防御措施可以有效防止暴力破解攻击?

A.关闭防火墙

B.设置账户锁定策略

C.使用弱密码

D.允许空密码登录

答案:B

8.中间人攻击(M

文档评论(0)

1亿VIP精品文档

相关文档