单选题 在SQL注入中,哪种类型的注入不需要闭合字符?
A、 字符型注入
B、 整型注入
C、 联合查询注入
D、 报错注入
单选题 在Linux系统中如何检查是否有异常账号?
A、 查看/etc/passwd信息
B、 查看/etc/group
C、 查看系统日志
D、 使用ps命令
单选题 对网络系统进行渗透测试,通常是按什么顺序来进行的?
A、 入侵阶段-侦查阶段-控制阶段
B、 控制阶段-入侵阶段-侦查阶段
C、 侦查阶段-入侵阶段-控制阶段
D、 控制阶段-侦查阶段-入侵阶段
单选题 在/etc/passwd文件中,下列哪个字符标志着用户密码设置在/etc/shadow文件里?
单选题 XXE漏洞可以做什么?
A、 修改服务器密码
B、 控制浏览器行为
C、 读取服务器文件
D、 替换网页内容
单选题 SQL注入时使用into outfile进行写木马的操作,必须满足下列哪个选项最为准确?
A、 必须开启file权限
B、 必须知道数据库名
C、 必须知道网站的绝对路径
D、 必须知道服务器名
单选题 UNIX系统中存放每个用户信息的文件是?
A、 /etc/shadow
B、 /etc/user
C、 /usr/etc
D、 /etc/passwd
单选题 存储型XSS一般会出现在网站的哪个位置?
A、 登录页面
B、 搜索框
C、 网站的留言板
D、 注册页面