网络安全漏洞实战测试题(含详细答案解析).docxVIP

  • 0
  • 0
  • 约3.97千字
  • 约 5页
  • 2026-09-15 发布于河北
  • 举报

网络安全漏洞实战测试题(含详细答案解析).docx

网络安全漏洞实战测试题(含详细答案解析)

适用场景:网络安全入门考核、运维/安全人员自测、实习生培训

题型说明:单选、判断、简答题、漏洞场景分析题,全程贴合真实工作场景,无空洞理论

总分:100分

一、单项选择题(共10题,每题3分,共30分)

1.网站登录框未做特殊字符过滤,用户输入or1=1#成功绕过登录,该漏洞类型是?()

A.XSS跨站脚本漏洞B.SQL注入漏洞C.文件上传漏洞D.越权访问漏洞

2.攻击者在论坛评论区输入可执行的JS代码,其他用户打开页面时代码自动执行,该漏洞是?()

A.存储型XSSB.反射型XSSC.DOM型XSSD.CSRF漏洞

3.系统未校验用户操作权限,普通用户可以直接修改URL中的用户ID,查看、编辑其他用户的个人数据,属于?()

A.水平越权B.垂直越权C.权限维持漏洞D.目录遍历漏洞

4.以下文件后缀中,最容易引发文件上传漏洞,被攻击者植入后门的是?()

A..jpgB..phpC..pngD..gif

5.网站存在../路径跳转,攻击者通过URL读取服务器本地的/etc/passwd、配置文件等敏感文件,该漏洞是?()

A.命令执行漏洞B.目录遍历漏洞C.文件包含漏洞D.弱口令漏洞

6.攻击者利用用户已登录的身份,

文档评论(0)

1亿VIP精品文档

相关文档