上机漏洞测试实操试题及详细答案.docx

上机漏洞测试实操试题及详细答案

考试说明:本试题为网络安全漏洞上机实操考核题,全程基于本地靶机实操完成,涵盖常见系统漏洞、Web漏洞、配置漏洞等核心考点。题型包含选择题、实操填空题、漏洞分析题、漏洞修复实操题,侧重真实场景落地能力,总分100分,考试时长90分钟。

实操环境:WindowsServer、LinuxCentOS、DVWA、PHPstudy通用靶场环境

一、单项选择题(每题3分,共10题,总计30分)

1.上机扫描Web站点时,发现URL参数直接带入数据库查询,无任何过滤,该漏洞类型为?()

A.XSS跨站脚本漏洞B.SQL注入漏洞C.文件上传漏洞D.

文档评论(0)

1亿VIP精品文档

相关文档