单选题 以下不属于被动信息收集的操作是()
A、搜索引擎爬虫
B、WHOIS 查询
C、端口扫描
D、子域名挖掘
单选题 下列不属于 HTTP 请求方法的是()
A、GET
B、POST
C、FETCH
D、PUT
单选题 Burp Suite 中负责拦截浏览器与服务器之间数据包的核心模块是()。
A、Repeater
B、Proxy
C、Scanner
D、Decoder
单选题 CSRF 攻击成功的核心前提是()
A、存在 XSS 漏洞
B、用户已登录且携带有效 Cookie
C、服务器未过滤参数
D、端口对外开放
单选题 万能密码 admin' or 1=1# 主要用于突破哪种漏洞().
A、XSS
B、SQL 注入
C、CSRF
D、文件上传
单选题 存储型 XSS 与反射型 XSS 最核心的区别是( )
A、脚本是否弹窗
B、脚本是否存储在服务器
C、是否需要交互
D、是否可被浏览器拦截
单选题 LFI 指的是()
A、远程文件包含
B、本地文件包含
C、远程命令执行
D、服务端请求伪造
单选题 以下后缀中,最可能触发文件上传漏洞解析执行的是( )