在线考试
1.HTTP、HTTPS协议的默认端口分别是?
A、21、22
B、80、443
C、8080、443
D、22、443
2.HTTP状态码403代表的含义是?
A、页面不存在
B、服务器内部错误
C、服务器拒绝访问对应资源
D、重定向
3.下列属于关系型数据库的是?
A、Redis
B、MongoDB
C、MySQL
D、Memcached
4.HTML表单使用POST提交时,数据存放在HTTP的哪一部分?
A、请求行
B、请求头
C、请求体
D、URL查询字符串
5.PHP会话对应的Cookie标识是?
A、JSESSIONID
B、PHPSESSID
C、ASPSESSIONID
D、ASP.NET_SessionId
6.SQL注入漏洞产生的根本原因是?
A、数据库版本过低
B、用户可控输入没有过滤直接拼接进SQL语句执行
C、服务器端口对外开放
D、使用MySQL数据库
7.MySQL中存储库、表、字段元数据信息的系统库是?
A、test
B、information_schema
C、mysql
D、performance_schema
8.union联合注入中order by子句主要作用?
A、删除数据表
B、判断查询语句的字段列数
C、插入数据
D、修改用户密码
9.下面哪一组是MySQL报错注入常用函数?
A、sleep()、if()
B、extractvalue()、updatexml()
C、substr()、ascii()
D、rand()、benchmark()
10.布尔盲注依靠什么获取数据库数据?
A、数据库直接报错回显
B、页面返回真假两种不同页面状态
C、页面时间延迟
D、DNS外带请求
11.MySQL时间盲注用来制造延时效果的函数是?
A、sleep()
B、version()
C、database()
D、user()
12.堆叠注入依靠哪个符号可以执行多条SQL语句?
A、#
B、;
C、'单引号
D、||
13.二次注入攻击的核心原理是?
A、输入恶意payload直接查询触发注入
B、带单引号数据入库,后续读取库内数据再次拼接SQL触发注入
C、文件上传木马执行SQL
D、SSRF访问数据库端口
14.万能密码 payload `admin'#`中#符号的作用?
A、逻辑或运算
B、注释掉后面原有SQL查询条件
C、等于判断
D、逻辑与运算
15.SQL注入中group_concat()函数作用?
A、字符串加密
B、把查询多行结果拼接成一行字符串输出
C、延时执行
D、截取子串
16.文件上传漏洞产生根本原因是?
A、服务器磁盘空间不足
B、上传文件校验过滤不严,恶意脚本上传后可被中间件解析执行
C、网站开启图片上传功能
D、没有安装杀毒软件
17.如何判断文件上传校验是客户端JS前端校验?
A、点击上传发包后才提示后缀非法
B、选择文件未点击上传就弹出后缀限制,无网络数据包发出
C、服务器返回500报错
D、服务器返回403拒绝访问
18.MIME类型校验上传漏洞,服务端读取HTTP哪个头部校验文件类型?
A、Cookie
B、Content‑Type
C、Host
D、User‑Agent
19.Windows下上传文件名`test.php.`末尾带点可以绕过黑名单,利用Windows什么特性?
A、Windows会自动去除文件名末尾的点
B、Windows文件名区分大小写
C、Windows自动截断0x00字符
D、Windows解析漏洞
20.上传`test.php::$DATA`,Windows服务器实际保存文件名是?
A、test.php::$DATA
B、test.php
C、test.php.data
D、test.txt
21.黑名单直接把php字符串替换为空,pphphp属于哪类绕过?
A、大小写绕过
B、双写绕过
C、0x00截断绕过
D、特殊文件名绕过
22.0x00截断上传漏洞原理是?
A、0x00是字符串终止字节,函数遇到0字节截断字符串
B、触发Apache解析漏洞
C、Windows自动删除后缀
D、MIME类型篡改
23.文件幻数magic number检测主要校验什么?
A、文件扩展名
B、文件头部字节标识
C、MIME请求头
D、文件大小
24.Apache多后缀解析漏洞,上传test.php.aaa访问会发生?
A、当成aaa格式解析
B、从后向前寻找可解析后缀,识别php当做PHP脚本解析
C、当做普通静态文本
D、直接返回404
25.IIS6.0目录解析漏洞,文件夹命名test.asp,内部放置1.jpg,访问1.jpg结果?
A、当做jpg图片输出
B、被当做ASP脚本解析执行
C、返回404页面
D、直接下载文件
26.IIS7.5搭配PHP开启cgi.fix_pathinfo=1,访问test.jpg/x.php会出现?
A、test.jpg被当做PHP脚本解析执行
B、x.php被执行,test.jpg作为静态图片
C、返回404
D、直接下载图片
27.Apache服务器中.htaccess配置文件主要作用?
A、全局数据库配置文件
B、目录级别配置,可设置目录下文件当做PHP解析
C、IIS解析配置文件
D、Nginx虚拟主机配置文件
28.FCKeditor、ewebeditor老版本编辑器主要对应哪一类漏洞?
A、SQL注入
B、文件上传漏洞
C、XXE
D、SSRF
29.下面哪一项是文件上传安全防护做法?
A、仅前端JS校验后缀
B、上传文件直接使用用户原始文件名不做处理
C、上传文件重命名丢弃原始文件名,后缀采用白名单校验
D、上传目录给予脚本执行权限
30.黑名单校验上传后缀对比白名单校验,描述正确的是?
A、黑名单安全性高于白名单
B、白名单仅放行指定安全后缀,安全性高于黑名单
C、两者安全级别完全一样
D、黑名单不会出现绕过
31.PHP弱类型比较 `'123abc' == 123`,比较结果为?
A、true
B、false
C、null
D、直接报错
32.`'0e123456' == '0e456789'`弱比较返回true,原因是?
A、强类型===比较
B、弱比较把0e开头识别科学计数法0,0等于0
C、字符串文本完全一致
D、PHP版本bug
33.md5()函数传入数组参数md5([1,2,3])返回值?
A、正常md5哈希字符串
B、null
C、0
D、字符串'0e0000'
34.extract($_GET)函数主要会造成什么漏洞?
A、变量覆盖漏洞
B、SQL注入
C、文件上传漏洞
D、XXE漏洞
35.ereg正则匹配遇到%00会发生?
A、%00截断正则匹配,%00后面内容不再匹配
B、直接程序崩溃退出
C、完整全部字符串匹配
D、转换为空格字符
36.以下对PHP中"==="与"=="运算符描述正确的是?
A、==同时比较值和类型;===仅比较数值
B、==只比较数值(弱类型);===同时比较值与类型(强类型)
C、两个运算符功能完全一致
D、===仅比较变量类型不比较数值
37.阅读PHP代码:
<?php $id = $_GET['id'];
$sql = "select * from news where id='$id'";
mysqli_query($conn,$sql); ?>
该代码存在什么漏洞?
A、字符型SQL注入
B、文件上传漏洞
C、XXE漏洞
D、SSRF漏洞
38.阅读PHP代码:
<?php $filename = $_GET['file'];
include($filename); ?>
该代码存在漏洞?
A、文件包含漏洞
B、SQL注入漏洞
C、XXE漏洞
D、命令执行漏洞
39.阅读PHP代码:
<?php $url = $_GET['u'];
echo file_get_contents($url); ?>
主要存在什么漏洞?
A、SSRF服务端请求伪造
B、SQL注入
C、文件上传
D、XSS跨站脚本
40.阅读PHP代码:
<?php $cmd = $_GET['cmd'];
system($cmd); ?>
该PHP代码存在漏洞?
A、系统命令执行漏洞
B、SQL注入
C、XXE
D、文件上传漏洞
41.阅读MIME校验上传PHP代码:
<?php if($_FILES['f']['type'] == "image/gif")
{ move_uploaded_file($_FILES['f']['tmp_name'],$_FILES['f']['name']); }?>
该上传校验如何绕过?
A、Burp抓包修改Content‑Type为image/gif,修改文件名为shell.php
B、浏览器禁用JS即可完全防御
C、无法绕过
D、0x00截断完全无效
42.XXE漏洞的全称是什么?
A、XML External Entity XML外部实体注入
B、XSS Entity Execute
C、Xpath External Execute
D、XQuery Entity Exploit
43.XXE漏洞产生条件,描述正确?
A、服务端解析XML,解析器允许加载外部实体,配置不安全
B、PHP开启eval函数
C、使用extract函数处理GET参数
D、文件上传过滤不严
44.XXE payload中`<!ENTITY x SYSTEM "file:///etc/passwd">`SYSTEM关键字作用?
A、引用外部资源实体
B、定义XML内部实体
C、XML注释标签
D、变量赋值运算符
45.PHP中libxml_disable_entity_loader(true)作用?
A、禁用XML外部实体加载,防御XXE
B、开启外部实体加载触发XXE
C、读取服务器本地文件
D、执行系统shell命令
46.无回显Blind‑OOB XXE如何带出服务器文件内容?
A、服务器向外发起HTTP请求,文件内容放在http请求参数带出
B、页面直接打印输出文件内容
C、数据库报错回显数据
D、sleep函数页面延时判断
47.SSRF漏洞中文名称?
A、服务端请求伪造
B、跨站脚本攻击
C、文件上传漏洞
D、SQL注入漏洞
48.下面哪一个是典型SSRF攻击payload?
A、http://127.0.0.1:6379
B、union select 1,2,3
C、<?php eval($_POST['cmd']);?>
D、admin' or '1'='1'#
49.读取PHP源码的文件包含伪协议payload是?
A、?file=php://filter/read=convert.base64‑encode/resource=index.php
B、?file=php://execute/resource=index.php
C、?file=data://text/plain,<?php phpinfo();?>
D、?file=phar://shell.phar
50.下面关于漏洞修复描述正确的是?
A、SQL注入:直接拼接用户输入到SQL字符串
B、文件上传:重命名上传文件,使用后缀白名单
C、XXE:不关闭XML外部实体加载,直接解析用户提交XML
D、SSRF:不做任何限制直接允许访问任意内网IP
您的姓名:
关闭
更多问卷
复制此问卷