扫码填写或分享
登录后保存考试记录立即登录
0%
安全培训测评
欢迎参加本次考试测评,准备好了吗?我们现在开始吧!
*
1
您的姓名是?

*
2
您的部门是?

*
3
在设计开发安全需求时,应考虑哪三项安全属性?

*
4
如何建立安全开发意识(多选)

*
5
以下哪些属于安全编码准则(多选)

*
6
SQL注入的本质描述最正确的一项是()

*
7
以下不会产生SQL注入的选项是()

*
8
以下是登录请求所涉及的SQL语句,请选择在不知道密码的情况下如何进行万能密码绕过:()
select * from USERS where USER_NAME='admin' and PASSWORD='12334'

*
9
推荐的防御 SQL注入的最佳方式是

*
10
防御CSRF漏洞的方案是

*
11
Runtime.getRuntime().exec(
request.getParameter("cmd"))这里会存在什么威胁

*
12
攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞()

*
13
XSS的分类不包含哪项

*
14
对输入字符进行过滤防止XSS的一种解决办法,那么一级过滤至少要过滤哪些字符()

*
15
这段代码存在的安全问题,会产生什么安全漏洞?
Susername=$_GET(username);
echo $username;

*
16
以下代码存在什么漏洞()
PrintWriter pw = new PrintWriter(new BufferedWriter
(new FileWriter(request.getRealPath("/")
+getFllename(request))));
ServletInputStream in = request.getInputStream();
int i = in.read();
while (i!= -1){
pw.print((char) i);
i= in.read();
}
pw.close();

*
17
针对文件上传漏洞,对截断字符进行过滤,是为了

*
18
造成攻击者可以通过访问正常文件时的链接,查看服务器敏感文件信息,属于下列哪个问题导致的

*
19
下面关于文件上传漏洞防御描述不正确的是

*
20
以下代码存在什么漏洞()
String path = request.getParameter("path");
java.io.QutputStream os = response.getOutputStream();
java.io.FilelnputStream fis = new java.io.FilelnputStream(path);
bytell b = new byte[1024];
int i = 0;
while((i= fis.read(b))>0 ){
os.write(b,0, i);
}
fis.close();
os.flush();
os.close();

*
21
通信保密性,可以从以下哪两方面来进行保障(多选)

*
22
如下配置会引起什么漏洞:()
tomcat:/conf/web.xml
<init-param>
<param-name>listings</param-name>
<param-value>true</param-value>
</init-param>

*
23
下面对Java反序列化的描述正确的是

*
24
下面哪个代码是不安全的

*
25
以下关于目录遍历漏洞,描述正确的是

*
26
以下哪些属于常见的安全问题(多选)

*
27
下列API使用不当容易导致命令注入的是

*
28
在浏览器地址栏中尝试,在资源路径URL后面添加../etc/passwd 并逐渐增加../ ,是在进行什么漏洞的测试

*
29
关于反序列化漏洞,正确的有(多选)

*
30
安全编程规范中,下面说法错误的是

*
31
以下说法正确的有(多选)

*
32
下面哪种编码方可能会造成安全问题(多选)

*
33
以下哪两个选项与短信凭证泄露有关(多选)

*
34
客户端的校验,均可以被绕过,包括(多选)

*
35
以下哪个方法是属于安全的方法

*
36
Slow HTTP Denial of Service Attack,可造成拒绝服务攻击,以TOMCAT为例,以下哪个选项配置是正确的()

*
37
在web应用中,有些是属于错误配置引起的,以下配置不正确的是()

*
38
网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络数据的安全交换,下列隔离技术中,安全性最好的是

*
39
安全运维的目标有哪些?(多选)

*
40
以下哪项是操作系统加固的一个关键步骤?

*
41
对于应用程序加固,以下哪项措施是不必要的

*
42
我们可以从以下哪几个方面来加固中间件(多选)

答题卡
已答0未答42
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42