没有合适的资源?快使用搜索试试~ 我知道了~
资源详情
资源评论
资源推荐
360 网络安全职业技能大赛初赛理论分赛
1.(单选题)
如果使用 sqlmap 进行注入时需要指定注入技术,则需要使用哪个参数()(4 分)
A —dbs
B —risk
C —Level
D —technique
2.(单选题)
网站文件存放在/www/html/ 目录下,且页面中包含 include($_GET[‘page’]);
关键代码,以下哪个选项不可以获得 linux 系统中自有的 passwd 文件内容()
(4 分)
A ?page=../etc/passwd
B ?page=../../../etc/passwd
C ?page=../../../../../etc/passwd
D ?page=../../../../../../etc/passwd
3.(多选题)
IIS6.0 存在的文件解析漏洞,是由于哪些特殊符号导致利用()(4 分)
A :
B ;
C @
D /
4.(单选题)
RSA 算法,在以下哪种特定场景相对安全()(4 分)
A e 很大
B p 和 q 很大,但相近
C e 很小
D n 很大
5.(单选题)
下列哪项为 nmap 使用 ICMP 进行 C 段扫描,但不进行扫描端口和 DNS 反向查询()
(4 分)
A nmap –Pn -sn –n 192.168.1.1/24
B nmap –Ss -sn –n 192.168.1.1/24
C nmap –sn 192.168.1.1/24
D nmap –PE –sn –n 192.168.1.1/24
6.(多选题)
以下方法中可能存在命令执行漏洞的有()(4 分)
A string shell_exec ( string $cmd )
B string exec ( string $command [, array &$output [, int &$return_var ]] )
C void passthru ( string $command [, int &$return_var ] )
D string escapeshellarg ( string $arg )
7.(单选题)
PHP 错误页面信息不包括()(4 分)
A 语法错误信息
B 出错文件所在位置
C 错误信息所在行
D PHP 版本信息
8.(多选题)
只允许 192.168.1.80/32 访问某 Linux 主机,可采用( )方法实现。(4 分)
A 本机防火墙
B 网络防火墙
C 本机 hosts.allow 文件
D 本机 hosts.deny 文件
9.(单选题)
这段代码是以下哪种漏洞类型的 payload()
Runtime.getRuntime().exec(request.getParameter("cmd"));()(4 分)
A SQL 注入漏洞
B 命令执行漏洞
C XSS 跨站漏洞
D 文件读取漏洞
10.(单选题)
DDOS 反射攻击中,下面哪项协议拥有最大的反射倍数()(4 分)
A DNS
B MEMCACHE
C TFTP
D SNMP
11.(单选题)
Apache 解析文件的机制是()(4 分)
A 不允许多个点分割的后缀,从右向左解析
B 允许多个点分割的后缀,从右向左解析
C 不允许多个点分割的后缀,从右向左解析并裁剪不存在的路径
D 允许多个点分割的后缀,从右向左解析并裁剪不存在的路径
12.(单选题)
metasploit 使用 ms17-010 攻击机器哪个端口服务()(4 分)
A 445
B 139
C 135
D 1025
13.(单选题)
导致 Tomcat 任意文件上传漏洞(CVE-2017-12615)的原因是()(4 分)
A 允许 POST 请求方法
B 允许 OPTIONS 请求方法
C 配置文件中 readonly 参数设置为 false
D 配置文件中 readonly 参数设置为 true
14.(单选题)
文件包含漏洞可以与以下哪个漏洞配合,实现 Getshell()(4 分)
A 逻辑漏洞
B 上传漏洞
C 信息泄露
D 反射型 XSS
15.(单选题)
当用户在浏览器中输入一个需要登录的网址时,系统先去哪里查询 IP 地址?
(4 分)
A 本地域名服务器
B 顶级域名服务器
C 根域名服务器
D hosts 文件
16.(单选题)
下面哪种处理文件上传的方式不够妥当 ()(4 分)
A 通过黑名单验证上传的文件后缀名称
B 设置上传目录不可解析
C 重命名上传的文件名称
D 使用单独的服务器存放上传的文件
17.(单选题)
目标计算机与网关通信失败,同时导致通信重定向的攻击形式是以下哪种攻击?
(4 分)
A 病毒
B 木马
C DOS
D ARP 欺骗
18.(单选题)
关于文件解析描述正确的是()(4 分)
A 文件解析过程就是读取文件内容的过程
B 文件解析就是找到文件存放路径的过程
C 文件解析是找到能处理该文件应用的过程
D 文件解析由操作系统负责
19.(单选题)
DNS 系统 NS 记录主要作用()(4 分)
A 主机 IP 地址
B 域名服务器记录
C 域名说明
D 邮件交换记录
20.(单选题)
我们在浏览器看到的 web 服务器证书中,包含了()(4 分)
A 服务器的公钥
B 服务器的私钥
C 客户端浏览器的公钥
D 客户端浏览器的私钥
剩余14页未读,继续阅读
家的要素
- 粉丝: 29
- 资源: 298
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论2