单选题 当访问http://abc.com/index时,服务器返回包中发现Set Cookie=YWRtaW4,应进行那种测试
A、敏感信息测试
B、XSS测试
C、任意用户登录
D、AES加解密测试
单选题 使用以下那个方法可以测试目标支持的不安全方法
A、OPTIONS
B、OPTION
C、MATHOD
D、TRACE
单选题 服务器在对文件合法性进行校验时,以下哪种方式不是常见的检测手段?
A、前端js校验后缀
B、MIME校验文件类型
C、上传文件的ip地址来源地区
D、文件头的十六进制数据
单选题 作为一家大型企业的网络安全管理员,你负责确保公司的网络基础设施安全。在进行网络设备的安全加固时,以下哪项措施是最关键的?
A、定期更换网络设备的物理位置,以增加安全性
B、确保所有网络设备都运行最新的固件和安全补丁
C、在所有网络设备上启用复杂的密码策略,但不进行定期更新
D、仅允许网络设备的管理员通过无线网络进行远程管理
单选题 以下哪种文件路径写法不是用来触发iis解析漏洞的
A、a.asp/1.jpg
B、a.asp.jpg
C、1.jpg/.php
D、xx.asp;.jpg
单选题 以下哪个是tomcat默认控制台的web路径?
A、/jmx-console/
B、/web-console/
C、/admin/login.jsp
D、/manager/html/
单选题 下列哪个工具可以进行Web 程序指纹识别
A、OpenVAS
B、御剑
C、nmap
D、whatweb