单选题 当访问http://abc.com/index时,服务器返回包中发现Set Cookie=YWRtaW4,应进行那种测试
A、敏感信息测试
B、XSS测试
C、任意用户登录
D、AES加解密测试
单选题 以下那个数据非敏感信息
A、个人手机号、身份证
B、应用DEBUG信息、sql语句
C、内网IP、物理路径
D、当前文件名称
单选题 下列哪个工具可以进行Web 程序指纹识别
A、OpenVAS
B、御剑
C、nmap
D、whatweb
单选题 如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情
A、获取网站用户注册的个人资料信息
B、修改网站用户注册的个人资料信息
C、冒用网站用户的身份发布信息
D、以上都可以
单选题 使用以下那个方法可以测试目标支持的不安全方法
A、OPTIONS
B、OPTION
C、MATHOD
D、TRACE
单选题 通过以下那种方式可以发现网站未知目录
A、御剑后台扫描工具
B、访问robots.txt
C、通过Nmap扫描
D、通过Sqlmap扫描
单选题 使用dirsearch扫描web目录发现.svn/.git目录,测试人员在进行什么测试,发现什么类型问题?
A、备份文件和未引用文件信息泄露测试,源代码信息泄露
B、功能目录和管理界面枚举测试,未授权访问漏洞
C、目录列出测试,目录列出问题
D、命令注入测试,命令注入问题