知识测试1

本测试旨在了解被测者在Web安全方面的熟悉程度,每个人都有或多或少的了解,请依照自己的想法如实填写。此测试结果仅仅用于观察了解,不作为任何事情的衡量标准,也不另作他用,请放心作答。
作答时,请注意下列四点:
(1)请不要费时斟酌。应当顺其自然地依你个人反应选答。
(2)请不要遗漏,务必对每个问题作答。
(3)请不要上网查询或者询问他人,依照真实想法作答就好。
您的姓名:
1. 关于黑客注入攻击说法错误的是()。
2. 下列方法()不能防止失效的身份认证和会话管理漏洞。
3. ()是失效的身份认证和会话管理而造成的主要危害
4. 下列哪一个选项不属于XSS跨站脚本漏洞危害:()
5. 下列对跨站脚本攻击(XSS)的解释最准确的一项是:()
6. 当用户双击自己Web邮箱中邮件的主题时,出发了邮件正文页面中的XSS漏洞,这种XSS漏洞属于()
7. 如果浏览器保存了用户的session,并一直保持有效,而服务器端对于活动的Session一直不销毁,那么攻击者通过此Session一直使用用户账户叫做()
8. 服务器端的安全防护策略不包括()
9. 上网的时候,访问某个网页却突然出现了某个运营商的网页(如联通、电信)。出现此问题可能的原因是?()
10. 下面有关CSRF的描述,说法错误的是()?
11. 要安全浏览网页,不应该( )
12. 在典型的WEB应用站点的层次结构中,“中间件”是在哪里运行的()?
13. 在Web页面中增加验证码功能后,下面说法正确的是()
14. 常见web攻击方法,不包括?
15. URL访问控制不当不包括()
16. 以下哪个不是CSRF漏洞的防御方案?()
17. 如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情()
18. 以下关于CC攻击的说法正确的是()
19. 黑客通过以下攻击方式,可能大批量获取网站注册用户的身份信息,除了那种方法?
20. 下列选项中不是Adroid应用中导致HTTPS中间人攻击的原因是()
21. 攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为?
22. 下面对于 Cookie 的描述中错误的是?
23. 以下哪种SQL注入支持多语句执行?
24. 浏览器和服务器在基于 HTTPS 进行请求链接到数据传输过程中,用到了如下哪些技术?
25. 攻击者截获并记录了从A到B的数据,然后又从早些时候所截获的数据中提取出信息重新发往B称为?
您常用的Email地址:
更多问卷 复制此问卷