培训回溯_01
【day1】$_FILES 与 $_POST 的区别在于( )
A、上传文件元数据走 $_FILES,普通字段走 $_POST 等
B、完全一样
C、$_FILES 只存 Cookie
D、$_POST 只存文件二进制
【day1】.user.ini 在上传题中的意义是( )
A、仅改壁纸配置
B、可影响目录级 PHP 配置(如自动包含)
C、关闭 MySQL
D、签发证书
【day1】Burp Suite 主要用于( )
A、拦截、重放与分析 HTTP/S
B、编译内核
C、烧录单片机
D、剪视频
【day1】Clickjacking 常见缓解是( )
A、X-Frame-Options / CSP frame-ancestors
B、关电源
C、只禁右键即完全免疫
D、只用 IE6
【day1】Content-Type 不同可能导致( )
A、后端按不同解析器处理请求体
B、仅影响壁纸
C、仅影响风扇
D、与后端无关
【day1】Cookie 与 Session 的基本区别是( )
A、Cookie 多在客户端携带;Session 多在服务端保存状态
B、二者完全相同
C、Session 只在浏览器本地
D、Cookie 只能存服务端
【day1】DNSLog 外带更适合( )
A、有完整回显时优先
B、仅本地无网环境
C、无回显但可触发外连解析时带出数据
D、仅改字体
【day1】DOM 型 XSS 主要发生在( )
A、数据库触发器
B、交换机 ACL
C、浏览器端脚本不安全处理 URL/DOM
D、BIOS
【day1】HPP(HTTP 参数污染)绕 WAF 的核心是( )
A、改壁纸
B、同名参数让过滤与后端看到不一致内容
C、关电源
D、调音量
【day1】HTTP 头注入可能出现在( )
A、仅请求体
B、User-Agent/Cookie/XFF/Referer 等头部字段
C、仅 ICMP
D、仅 ARP
【day1】JWT 相对 Session 的常见特点是( )
A、JWT 只能服务端存
B、JWT 常在客户端持有令牌(需注意签名与泄露)
C、JWT 无法被窃取
D、JWT 不需要算法
【day1】LFI 与 RFI 的核心区别是( )
A、本地包含 vs 远程包含(是否从远程 URL 拉文件)
B、仅大小写不同
C、仅操作系统不同
D、没有任何区别
【day1】MIME/Content-Type 校验绕过通常修改( )
A、请求中的 Content-Type 等类型字段
B、仅显示器色深
C、仅鼠标 DPI
D、仅壁纸
【day1】MySQL 报错注入常见函数包括( )
A、updatexml / extractvalue / floor
B、md5 专用报错
C、ping 专用
D、nslookup 专用
【day1】PHP 弱类型比较容易导致( )
A、显示器色差
B、风扇加速
C、意外为真的比较结果(如松散 ==)
D、自动加固
【day1】SQL 注入根因通常是( )
A、用户输入被拼进 SQL 且未参数化
B、仅 TLS 版本旧
C、仅 DNS 慢
D、仅字体缺失
【day1】SQL 空格绕过可用的编码空白包括( )
A、%20 %09 %0a %0d 等
B、仅壁纸色值
C、仅字体名
D、仅音量
【day1】SSRF 常见触发点包括( )
A、URL 预览/图片抓取/Webhook/PDF 生成等
B、仅改壁纸功能
C、仅屏保
D、仅字体平滑
【day1】SSRF 本质上是( )
A、客户端脚本注入
B、SQL 拼接
C、服务端被诱使向指定地址发请求
D、仅扩展名未校验
【day1】SSTI 的关键信号是( )
A、输入被模板引擎当表达式求值而非纯文本
B、仅 CSS 变色
C、仅 DNS 变慢
D、仅风扇响
【day1】WAF 过滤空格时,SQL 侧常用替代之一是( )
A、/**/ 注释
B、只能用双引号
C、只能用花括号
D、只能用管道
【day1】Wireshark 在 CTF 中最常用于( )
A、写 SQL 报表
B、虚拟化 Kali 安装包管理
C、抓包与协议/流量分析
D、烧录 BIOS
【day1】XXE 常见危害是( )
A、暴力破解弱口令专用
B、外部实体导致读文件或打内网等
C、伪造显示器 EDID
D、ARP 必现
【day1】ZIP 注入关注( )
A、仅压缩率
B、解压后路径/内部文件名是否可控
C、仅壁纸
D、仅字体
【day1】case when 在盲注中常作为( )
A、if 被禁时的条件分支替代
B、壁纸切换
C、字体平滑
D、音量键
【day1】dirsearch 一类工具用途是( )
A、画 UML
B、发现隐藏目录与敏感路径
C、制作镜像
D、写 Word
【day1】extractvalue 报错长度有限时常用( )
A、只改壁纸
B、substr 分段取出
C、只调音量
D、只改字体
【day1】group_concat() 在注入中常用于( )
A、把多行结果拼成一行便于回显
B、加密流量
C、关闭审计
D、改分辨率
【day1】information_schema 的主要用途是( )
A、存上传文件
B、缓存静态页
C、查询库/表/列等元数据
D、存壁纸
【day1】intval 相关题常见考点是( )
A、仅颜色转换
B、数值/进制/科学计数/数组等转换边界
C、仅 DNS
D、仅 ARP
【day1】like/rlike/regexp/in 可用于( )
A、仅换壁纸
B、替代部分相等比较逻辑
C、仅调音量
D、仅改字体
【day1】md5/sha1 弱比较 + 数组输入的典型现象是( )
A、哈希更快
B、自动加盐
C、比较可能被绕过(数组使哈希返回异常)
D、证书自动续期
【day1】or 1=1 一类属于( )
A、时间盲注专属
B、永真/万能密码思路
C、仅 XXE
D、仅 SSRF
【day1】order by 盲注思路是( )
A、必须 sleep
B、必须 updatexml
C、利用排序结果变化推断条件
D、必须写文件
【day1】parse_str / extract 一类函数的风险点是( )
A、提高压缩率
B、可能造成变量覆盖
C、自动开启 WAF
D、修复注入
【day1】php://filter 伪协议常用于( )
A、以过滤器方式读取/变换目标文件内容
B、改壁纸
C、关闭电源
D、加速显卡
【day1】select ... into outfile 概念上属于( )
A、仅客户端缓存
B、仅 DNS
C、利用注入写文件落地(需权限与路径条件)
D、仅改壁纸
【day1】sqlmap --level 提高主要影响( )
A、测试面更广(含更多位置/头部等)
B、显示器亮度
C、风扇噪音
D、壁纸
【day1】sqlmap tamper 的本质是( )
A、改壁纸
B、重装系统
C、对 payload 做语义等价改写以绕过滤
D、关闭日志
【day1】sqlmap 使用建议更合理的是( )
A、不做手工判断直接盲打生产
B、先手工确认入口与回显,再让工具做重复劳动
C、只靠 --os-shell 不问权限
D、永不看响应
【day1】union select 成功的前提之一是( )
A、列数一致且类型尽量兼容
B、必须关闭 MySQL
C、必须禁用网络
D、必须用 UDP
【day1】万能密码思路核心是( )
A、构造永真条件绕过认证判断
B、伪造 TLS 证书链
C、改路由器 MAC
D、超频 CPU
【day1】上传后“存住了”不等于“能执行”,关键还要看( )
A、保存路径、访问方式、中间件是否解析执行
B、仅文件字节数
C、仅上传耗时
D、仅文件名长度奇数
【day1】上传题前端校验可被绕过的原因是( )
A、前端永远正确
B、浏览器禁止改包
C、前端限制可被抓包/改脚本绕过,关键在服务端
D、TLS 自动拦截
【day1】二次注入的特点是( )
A、恶意数据先入库,后续流程再拼 SQL 触发
B、必须两次 DNS
C、只能打 FTP
D、与库无关
【day1】二次渲染上传题关注( )
A、哪些图片结构块会被保留
B、仅壁纸色
C、仅音量
D、仅字体名
【day1】伪静态路径如 /info/12345 也可能( )
A、路径参数进入 SQL
B、绝不可能注入
C、只能 XSS
D、只能 CSRF
【day1】修复 SQL 注入的根本手段是( )
A、参数化查询/预编译并校验输入
B、只改端口号
C、只换主题
D、关闭所有日志
【day1】分块传输 Transfer-Encoding: chunked 在 WAF 语境是( )
A、壁纸分片
B、字体分片
C、可能规避某些基于完整请求检查的规则
D、音量分片
【day1】双写绕过的基本思想是( )
A、写两份壁纸
B、过滤器删一次后仍残留完整关键字
C、双倍音量
D、双字体
【day1】反射型与存储型 XSS 的主要区别是( )
A、一个不能偷 Cookie
B、恶意脚本是否持久保存在服务端
C、一个只影响 IE
D、无需用户交互
【day1】反序列化漏洞核心是( )
A、密码明文
B、缺验证码
C、不可信数据被反序列化触发危险逻辑
D、TLS 过旧
【day1】命令执行题常见入口形态是( )
A、仅静态 HTML
B、ping/压缩/图片处理等把输入拼进系统调用
C、仅改壁纸
D、仅 DNS 查询界面无后端
【day1】堆叠注入依赖的关键符号/能力是( )
A、仅逗号
B、分号多语句执行能力
C、仅空格
D、仅注释
【day1】大小写扰动 SeLeCt 主要用于( )
A、美化代码
B、加快查询
C、绕过大小写敏感的简单过滤
D、关闭审计
【day1】宽字节注入多与哪类处理相关( )
A、仅 Base58
B、仅 Morse
C、GBK/多字节与转义(如 addslashes)配合不当
D、仅 ROT13
【day1】工具 010editor 在培训入门中的典型用途是( )
A、二进制/十六进制分析
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 Burp Suite 在培训入门中的典型用途是( )
A、代理抓包与重放
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 HackBar 在培训入门中的典型用途是( )
A、浏览器侧辅助改包
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 Notepad++ 在培训入门中的典型用途是( )
A、文本/源码查看
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 PHPStudy 在培训入门中的典型用途是( )
A、本地 PHP/Web 环境
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 Wireshark 在培训入门中的典型用途是( )
A、流量抓包分析
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 dirsearch 在培训入门中的典型用途是( )
A、目录与路径发现
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】工具 fscan 在培训入门中的典型用途是( )
A、资产/漏洞探测类
B、仅壁纸更换
C、仅音量调节
D、仅字体平滑
【day1】布尔盲注观察的是( )
A、仅 CPU 温度
B、真假条件导致的页面内容/状态差异
C、仅风扇噪音
D、仅壁纸
【day1】开放重定向常被用于( )
A、提高压缩率
B、钓鱼跳转与绕过部分校验
C、校准时钟
D、显卡超频
【day1】报错注入依赖的关键条件是( )
A、数据库错误被回显到前端
B、必须关闭错误
C、必须无网络
D、必须用 UDP
【day1】文件包含最直接的风险是( )
A、只能改 CSS
B、读取甚至执行非预期文件
C、只能攻击浏览器本地字体
D、自动域管
【day1】无回显靠 sleep/benchmark 延时判断真假属于( )
A、报错注入
B、联合注入
C、时间盲注
D、二次注入
【day1】日志包含思路是( )
A、删除所有日志更安全
B、日志不可被包含
C、可控内容写入日志后再包含日志文件
D、只看壁纸
【day1】浏览器 DevTools 的 Network 面板主要用于( )
A、观察请求响应与参数
B、改 BIOS
C、格式化磁盘
D、超频 GPU
【day1】短标签/符号替换在上传免杀题中属于( )
A、壁纸协议
B、字体协议
C、语法等价绕过过滤
D、音量协议
【day1】约束攻击与哪类业务更相关( )
A、注册/登录长度截断导致身份错位
B、仅壁纸上传
C、仅字体
D、仅屏保
【day1】编码相关能力 CyberChef 概念 在 Web/流量题中主要用于( )
A、编码料理/变换组合
B、仅换壁纸
C、仅调音量
D、仅改字体
【day1】编码相关能力 base64 在 Web/流量题中主要用于( )
A、常见传输编码变换
B、仅换壁纸
C、仅调音量
D、仅改字体
【day1】编码相关能力 hash/ascii 在 Web/流量题中主要用于( )
A、哈希与字符编码分析
B、仅换壁纸
C、仅调音量
D、仅改字体
【day1】编码相关能力 hex 在 Web/流量题中主要用于( )
A、十六进制编码表示
B、仅换壁纸
C、仅调音量
D、仅改字体
【day1】编码相关能力 urlencode 在 Web/流量题中主要用于( )
A、URL 编码/解码处理参数
B、仅换壁纸
C、仅调音量
D、仅改字体
【day1】联合注入确定列数时常用( )
A、drop table
B、order by n(或 group by)探测
C、shutdown
D、format c:
【day1】运算符替换 or→|| / and→&& 属于( )
A、语义等价绕过
B、壁纸协议
C、字体协议
D、音量协议
【day1】防护 XSS 的关键措施是( )
A、按上下文输出编码/转义,辅以 CSP 等
B、关闭同源策略
C、改用明文 HTTP
D、把令牌放 URL 永不更换
【day1】页面只有登录成功/失败两种回显时更适合( )
A、必须联合注入
B、布尔盲注
C、必须堆叠
D、必须宽字节
【day1】预编译/参数化之外还建议( )
A、统一编码、降权、限制写文件与报错回显等
B、只换主题
C、只关日志
D、只改壁纸
【day2】.svn 目录暴露通常意味着( )
A、安全加固完成
B、版本管理元数据可能被利用还原文件
C、仅 CSS 错误
D、仅 NTP 失败
【day2】.swp / .DS_Store 被扫到时更可能表示( )
A、正常 CDN 回源必需
B、证书透明度日志
C、编辑器/系统缓存类敏感信息可能泄露
D、仅打印机发现
【day2】/WEB-INF/classes/*.class 被读取后常见下一步概念是( )
A、改显示器分辨率
B、反编译分析业务逻辑
C、自动签发证书
D、格式化磁盘
【day2】/proc/self/cwd 在文件读取题中常用于( )
A、改系统时间
B、定位当前工作目录/入口相关路径
C、仅显示墙纸
D、关闭防火墙
【day2】/proc/self/environ 常被用来( )
A、泄露进程环境变量(可能含密钥)
B、改 BIOS
C、测显示器色域
D、生成壁纸
【day2】/proc/self/fd/0 在课件语境中关联( )
A、仅显卡驱动
B、仅打印机队列
C、标准输入相关文件描述符
D、仅 NTP
【day2】/root/.bash_history 主要价值是( )
A、查看 root 历史命令痕迹
B、存放 Web 证书私钥默认位置
C、存放 Docker 镜像层
D、存放壁纸
【day2】/tmp/sess_* 一类文件通常关联( )
A、仅内核模块
B、仅 cron
C、PHP Session 文件(可能含登录态)
D、仅 swap
【day2】ASP 系上传危险扩展名常见包括( )
A、仅 .png
B、asp、aspx、ashx、asmx
C、仅 .gif
D、仅 .bmp
【day2】Apache 下 .htaccess 被恶意上传的风险是( )
A、可改目录解析规则,让非常规后缀按脚本解析
B、只能改壁纸
C、只能关鼠标
D、自动升级内核
【day2】Gradio CVE-2024-1561 在课件中与哪类问题并列提示( )
A、路径处理/文件读取类漏洞(open/join 特性)
B、仅显示器色差
C、仅鼠标 DPI
D、仅屏保
【day2】IIS/C# 场景 web.config 被滥用时可能( )
A、仅改变任务栏颜色
B、仅关闭电源键
C、让任意后缀按 ASP 等方式解析(概念层)
D、自动开启 BitLocker
【day2】JSP 上传相关危险扩展名常见包括( )
A、jsp、jspx
B、仅 .docx
C、仅 .xlsx
D、仅 .ico
【day2】Java FileInputStream / XML 解析器支持 file:// 时,常见考法是( )
A、只测 CSS
B、任意文件读取类路径穿越/协议读取
C、只测字体
D、只测壁纸
【day2】Java 站点 WEB-INF/web.xml 泄露的主要风险是( )
A、暴露应用配置/Servlet 映射等,进而可能导向 class 等敏感资源
B、仅改变壁纸
C、仅关闭日志
D、仅加速 DNS
【day2】Linux 敏感文件 /etc/passwd 主要泄露( )
A、系统用户清单等账户信息
B、仅 GPU 型号
C、仅显示器色深
D、仅壁纸路径
【day2】MySQL load_file() 能读文件的常见前提概念是( )
A、必须关闭 MySQL
B、必须使用 SQLite
C、权限与 secure_file_priv 等限制允许读文件
D、必须禁用网络
【day2】Node.js 文件读取题常结合的接口是( )
A、仅 document.cookie
B、仅 localStorage
C、fs.readFile()(课件点名)
D、仅 indexDB
【day2】PHP 后缀 php4/php7 变体考查的是( )
A、冷门/历史可解析后缀与黑名单不全
B、仅图片格式
C、仅字体
D、仅屏保
【day2】PHP 站点中 .env 文件最常见的风险是( )
A、仅影响字体
B、泄露数据库口令等配置密钥
C、自动开启 HTTPS
D、加快 PHP
【day2】PostgreSQL 中与读文件相关的函数名是( )
A、pg_read_file()
B、mysql_load()
C、mssql_xp()
D、oracle_utl_only
【day2】Python open()/os.path.join() 特性中“开头 / 会重置根目录”意味着( )
A、路径永远相对
B、拼接时若后段以 / 开头可能丢弃前面的基路径
C、只能读 HTTP
D、自动 URL 编码
【day2】URL 编码 %0a 通常对应( )
A、换行符 LF(\n)
B、回车 CR
C、井号 #
D、空格
【day2】URL 编码 %0d 通常对应( )
A、换行 LF
B、回车 CR(\r)
C、制表符
D、百分号本身
【day2】URL 编码 %20 通常对应( )
A、空格
B、制表符
C、换行
D、回车
【day2】URL 编码 %23 通常对应( )
A、空格
B、问号 ?
C、井号 #(常用于截断或注释语义)
D、与号 &
【day2】Windows 命令解释器路径 C:\Windows\System32\cmd.exe 在课件中出现是为了( )
A、换壁纸
B、调音量
C、提示 cmd 执行环境/路径相关考点
D、改字体
【day2】admin.html 作为敏感文件探测目标是因为( )
A、仅 CSS
B、仅字体
C、可能暴露管理入口页面
D、仅音量
【day2】and / or 与 && / || 在命令语境中的关系更接近( )
A、逻辑连接的不同写法/语义层次,课件将其并列记忆
B、完全无关
C、仅 SQL 才有 &&
D、仅 Python 才有 or
【day2】cat /flag&&sleep(2) 这类写法体现的是( )
A、用 && 串接读文件与延时验证
B、仅 SQL 时间盲注
C、仅 XSS
D、仅 CSRF
【day2】flag.php 中同时过滤 flag 与 php 关键字时,课件提示可用( )
A、模糊/拼接/编码等绕过手法组合
B、只改壁纸
C、只关电源
D、只调音量
【day2】nginx 与 .htaccess 在课件中并列强调的是( )
A、壁纸缓存
B、中间件配置影响解析
C、仅音量
D、仅字体
【day2】robots.txt 在信息收集中的价值是( )
A、可能提示隐藏路径或不希望被爬取的目录
B、存放数据库明文口令默认位置
C、自动反弹 shell
D、关闭 WAF
【day2】www.zip / web.zip / yuanma.zip 一类文件属于( )
A、系统内核镜像
B、源码/站点备份泄露风险面
C、仅字体包
D、仅屏保
【day2】yuanma.zip 名称暗示( )
A、仅字体包
B、源码压缩包泄露面
C、仅屏保
D、仅壁纸
【day2】上传后文件被立刻删除/移动时,竞态思路是( )
A、在短暂窗口并发访问临时路径
B、只改 MIME 永久有效
C、关网即可
D、改壁纸即可
【day2】上传扩展名 Php / phtml / php5 等变体主要绕过( )
A、磁盘坏道检测
B、大小写或冷门可解析后缀的黑名单不全
C、仅 Wi-Fi 密码
D、仅 ARP 表
【day2】上传题中危险扩展名 .Php 主要意味着( )
A、大小写变体绕过黑名单
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .ashx 主要意味着( )
A、ASP.NET 处理程序后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .asmx 主要意味着( )
A、ASP.NET Web Service 后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .asp 主要意味着( )
A、经典 ASP 后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .aspx 主要意味着( )
A、ASP.NET 页面后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .jsp 主要意味着( )
A、Java 服务器页面后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .jspx 主要意味着( )
A、JSP 变体后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .php 主要意味着( )
A、PHP 可执行脚本后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .php5 主要意味着( )
A、历史/配置下可能解析的 PHP 后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】上传题中危险扩展名 .phtml 主要意味着( )
A、可能被解析的 PHP 相关后缀
B、仅图片缩略图格式
C、仅字体文件
D、仅屏保文件
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 cat)( )
A、cat
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 head)( )
A、head
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 less)( )
A、less
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 od)( )
A、od
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 rev)( )
A、rev
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 sed)( )
A、sed
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 tac)( )
A、tac
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪个命令常用于读取/查看文件内容(课件列表含 vim)( )
A、vim
B、shutdown -h now(作为读文件主手段)
C、wall(作为读文件主手段)
D、passwd -d(作为读文件主手段)
【day2】下列哪些属于课件列出的控制字符/空白编码(多选)
A、%0a
B、%0d
C、%20
D、制表符/%09
【day2】下列哪些属于课件列出的空格过滤常见替代思路(多选)
A、${IFS}
B、%09
C、{echo,123}
D、仅改 Host 头即可永久替代空格
【day2】下列哪组属于课件明确列出的编码绕过类别( )
A、base64、八进制、二进制、十六进制
B、仅 Morse
C、仅 UTF-7
D、仅 Punycode
【day2】下列哪项不是课件列出的读文件常用命令之一( )
A、cat / head / tail / less / more
B、tac / rev / od / dd
C、awk / sed / sort / ln
D、traceroute
【day1】$_GET 与 $_POST 是同一超全局( )
A、正确
B、错误
【day1】--os-shell 不需要任何权限前提( )
A、正确
B、错误
【day1】Bugku 属于培训提到的题目靶场/练习平台范畴( )
A、正确
B、错误
【day1】Burp 不能用于重放 HTTP 请求( )
A、正确
B、错误
【day1】CSP 有助于缓解部分 XSS( )
A、正确
B、错误
【day1】CTFHub 属于培训提到的题目靶场/练习平台范畴( )
A、正确
B、错误
【day1】Cookie 保存在本地、Session 多在服务端是常见表述( )
A、正确
B、错误
【day1】HANDLER 可在某些场景辅助读表( )
A、正确
B、错误
【day1】SSRF 不可能触及内网资源( )
A、正确
B、错误
【day1】SSTI 是输入进入模板引擎被求值导致( )
A、正确
B、错误
【day1】Spring Boot /actuator/heapdump 可能造成敏感信息泄露( )
A、正确
B、错误
【day1】URL 预览类功能可能引入 SSRF( )
A、正确
B、错误
【day1】XXE 与 XML 外部实体解析相关( )
A、正确
B、错误
【day1】XXE 禁用外部实体后风险会显著降低( )
A、正确
B、错误
【day1】between 可用来改写比较符( )
A、正确
B、错误
【day1】buuctf 属于培训提到的题目靶场/练习平台范畴( )
A、正确
B、错误
【day1】ctfshow 属于培训提到的题目靶场/练习平台范畴( )
A、正确
B、错误
关闭
更多问卷
复制此问卷