网络安全攻防实战Web安全漏洞利用与防御实操模拟题2026.docxVIP

  • 0
  • 0
  • 约2.82千字
  • 约 8页
  • 2026-10-10 发布于福建
  • 举报

网络安全攻防实战Web安全漏洞利用与防御实操模拟题2026.docx

第PAGE页共NUMPAGES页

网络安全攻防实战:Web安全漏洞利用与防御实操模拟题2026

一、选择题(共5题,每题2分,共10分)

地域/行业针对性:金融、医疗行业Web应用

1.在渗透测试中,发现某医疗系统存在SQL注入漏洞,通过`OR1=1`进行验证成功。若要提取数据库版本信息,应使用以下哪种SQL语句?

A.`UNIONSELECTversion()--`

B.`UNIONSELECTsystem_user--`

C.`EXECxp_cmdshellwhoami--`

D.`SELECTLOAD_FILE(/etc/passwd)--`

2.以下哪种加密方式常用于保护医疗系统中的患者隐私数据传输?

A.DES(对称加密)

B.RSA(非对称加密)

C.MD5(哈希加密)

D.Base64(编码方式)

3.在测试某银行官网时,发现XSS漏洞允许注入JavaScript代码。若要测试反射型XSS,应使用以下哪种输入方式?

A.`/search?q=scriptalert(1)/script`

B.`/profile?username=scriptalert(1)/script`

C.`/comment?content=scriptalert(1)/script`

D.以上均不正确

4.某电商平台使用了CSRF漏

文档评论(0)

1亿VIP精品文档

相关文档