网站大量收购闲置独家精品文档,联系QQ:2885784924

网络安全运维培训测试题.pdfVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络安全运维培训测试题--第1页

网络安全运维培训测试题

1、通过php哪项配置可以禁止webshell执行系统命令?

A、disable_setting

B、disable_shell

C、disable_functions(正确答案)

D、disable_config

2、渗透测试的流程中不包含以下哪些流程

A、信息搜集

B、渗透测试

C、痕迹清除

D、后门植入(正确答案)

3、目录浏览漏洞是由于哪项配置不当引起的?()

A、Web服务权限(正确答案)

B、数据库配置

C、服务器端口

D、输入输出过滤

4、对于TCP的三次握手,以下哪项用于第一个数据包()

A、SYN(正确答案)

B、FIN

C、RST

D、ACK

5、下列对栈溢出漏洞利用方式描述是正确的()

A、样本打开、触发漏洞、返回用户空间、显示正常页面

B、样本打开、触发漏洞、有哪些信誉好的足球投注网站执行、恢复堆栈、返回用户空间、显示正常页

面(正确答案)

C、有哪些信誉好的足球投注网站执行、返回用户空间、显示正常页面

网络安全运维培训测试题--第1页

网络安全运维培训测试题--第2页

D、触发漏洞、显示正常页面

6、栈溢出后,如何利用漏洞?():

A、少字节可编辑,EBP覆盖,文件格式系统嵌入,Shellcode后台执行,正常

保存打开(正确答案)

B、少字节可编辑,正常保存打开

C、EBP覆盖,正常保存打开

D、文件格式系统嵌入,正常保存打开

7、源代码审计配置文件说法错误的是()

A、已知恶意的数据拉入黑名单,白名单只允许少数机器访问

B、账号长度避免使用弱口令,限制输入次数错误的登录

C、记录日志安全不需要开启服务(正确答案)

D、执行化配置文件存储了开发的信息,弱口令,链接地址,通讯方式等

8、下列即可以实现黑名单检测绕过又可以实现白名单检测绕过的是()

A、文件名大小写绕过

B、名单列表绕过

C、特殊文件名绕过(windows)

D、0x00截断绕过(正确答案)

9、下列选项中,对非持久型xss攻击说法正确的是:

A、非持久型XSS攻击是一次性的(正确答案)

B、非持久型XSS攻击可以持续攻击,具有持续性

C、非持久型XSS攻击是将攻击语句插入到服务器端

D、非持久型XSS攻击可以对所有访问该网页的用户进行攻击

10、使用ORDERBY手工注入进行字段数判断时,ORDERBY6未报错,ORDER

BY7报UNKNOWNCOLUMN7INORDERCLAUSE,该表有几个字段()

A、5

B、6(正确答案)

C、7

D、8

网络安全运维培训测试题--第2页

网络安全运维培训测试题--第3页

11、下列mysql的PHP函数说法错误的是()

A、mysql_connect(host,username,pass);连接mysql链接

B、mysql_db_select($database,$conn);选择数据库(正确答案)

C、m

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档