单选题 通过以下那种方式可以发现网站未知目录
A、御剑后台扫描工具
B、访问robots.txt
C、通过Nmap扫描
D、通过Sqlmap扫描
单选题 以下那个数据非敏感信息
A、个人手机号、身份证
B、应用DEBUG信息、sql语句
C、内网IP、物理路径
D、当前文件名称
单选题 使用以下那个方法可以测试目标支持的不安全方法
A、OPTIONS
B、OPTION
C、MATHOD
D、TRACE
单选题 当访问http://abc.com/index时,服务器返回包中发现Set Cookie=YWRtaW4,应进行那种测试
A、敏感信息测试
B、XSS测试
C、任意用户登录
D、AES加解密测试
单选题 下列哪个工具可以进行Web 程序指纹识别
A、OpenVAS
B、御剑
C、nmap
D、whatweb
单选题 如果一个网站存在CSRF漏洞,可以通过CSRF漏洞做下面哪些事情
A、获取网站用户注册的个人资料信息
B、修改网站用户注册的个人资料信息
C、冒用网站用户的身份发布信息
D、以上都可以
单选题 使用dirsearch扫描web目录发现.svn/.git目录,测试人员在进行什么测试,发现什么类型问题?
A、备份文件和未引用文件信息泄露测试,源代码信息泄露
B、功能目录和管理界面枚举测试,未授权访问漏洞
C、目录列出测试,目录列出问题
D、命令注入测试,命令注入问题