在线考试

1.HTTP、HTTPS协议的默认端口分别是?
2.HTTP状态码403代表的含义是?
3.下列属于关系型数据库的是?
4.HTML表单使用POST提交时,数据存放在HTTP的哪一部分?
5.PHP会话对应的Cookie标识是?
6.SQL注入漏洞产生的根本原因是?
7.MySQL中存储库、表、字段元数据信息的系统库是?
8.union联合注入中order by子句主要作用?
9.下面哪一组是MySQL报错注入常用函数?
10.布尔盲注依靠什么获取数据库数据?
11.MySQL时间盲注用来制造延时效果的函数是?
12.堆叠注入依靠哪个符号可以执行多条SQL语句?
13.二次注入攻击的核心原理是?
14.万能密码 payload `admin'#`中#符号的作用?
15.SQL注入中group_concat()函数作用?
16.文件上传漏洞产生根本原因是?
17.如何判断文件上传校验是客户端JS前端校验?
18.MIME类型校验上传漏洞,服务端读取HTTP哪个头部校验文件类型?
19.Windows下上传文件名`test.php.`末尾带点可以绕过黑名单,利用Windows什么特性?
20.上传`test.php::$DATA`,Windows服务器实际保存文件名是?
21.黑名单直接把php字符串替换为空,pphphp属于哪类绕过?
22.0x00截断上传漏洞原理是?
23.文件幻数magic number检测主要校验什么?
24.Apache多后缀解析漏洞,上传test.php.aaa访问会发生?
25.IIS6.0目录解析漏洞,文件夹命名test.asp,内部放置1.jpg,访问1.jpg结果?
26.IIS7.5搭配PHP开启cgi.fix_pathinfo=1,访问test.jpg/x.php会出现?
27.Apache服务器中.htaccess配置文件主要作用?
28.FCKeditor、ewebeditor老版本编辑器主要对应哪一类漏洞?
29.下面哪一项是文件上传安全防护做法?
30.黑名单校验上传后缀对比白名单校验,描述正确的是?
31.PHP弱类型比较 `'123abc' == 123`,比较结果为?
32.`'0e123456' == '0e456789'`弱比较返回true,原因是?
33.md5()函数传入数组参数md5([1,2,3])返回值?
34.extract($_GET)函数主要会造成什么漏洞?
35.ereg正则匹配遇到%00会发生?
36.以下对PHP中"==="与"=="运算符描述正确的是?
37.阅读PHP代码:
<?php $id = $_GET['id'];
$sql = "select * from news where id='$id'";
mysqli_query($conn,$sql); ?> 
该代码存在什么漏洞?
38.阅读PHP代码:
<?php $filename = $_GET['file'];
include($filename); ?>
该代码存在漏洞?
39.阅读PHP代码:
<?php $url = $_GET['u'];
echo file_get_contents($url); ?>
主要存在什么漏洞?
40.阅读PHP代码: 
<?php $cmd = $_GET['cmd'];
system($cmd); ?>
该PHP代码存在漏洞?
41.阅读MIME校验上传PHP代码: 
<?php if($_FILES['f']['type'] == "image/gif")
{ move_uploaded_file($_FILES['f']['tmp_name'],$_FILES['f']['name']); }?>
该上传校验如何绕过?
42.XXE漏洞的全称是什么?
43.XXE漏洞产生条件,描述正确?
44.XXE payload中`<!ENTITY x SYSTEM "file:///etc/passwd">`SYSTEM关键字作用?
45.PHP中libxml_disable_entity_loader(true)作用?
46.无回显Blind‑OOB XXE如何带出服务器文件内容?
47.SSRF漏洞中文名称?
48.下面哪一个是典型SSRF攻击payload?
49.读取PHP源码的文件包含伪协议payload是?
50.下面关于漏洞修复描述正确的是?
您的姓名:
更多问卷 复制此问卷