首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?(…”相关的问题
第1题
阿里云内容分发网络CDN建立并覆盖在承载网之上,由分布在不同区域的边缘节点服务器群组成的分布式网络替代传统以WEB Server为中数据传输模式。阿里云CDN支持动态网站加速,用户不需要做动静分离()
点击查看答案
第2题
待检员在做常规物料待检时不需要做是否试流的判定()
点击查看答案
第3题
随机森林在做数据处理方面有什么优势()。

A.不需要做缺失值处理

B.不需要处理噪音

C.不需要做特征选择

D.不需要平衡数据集

点击查看答案
第4题
在渗透测试时,客户打开论坛中的URL发现网站多了个管理员的账号,这是哪()。

A.种攻击方式

B.SQL注入漏洞

C.文件上传漏洞

D.命令执行漏洞ECSRF漏洞

点击查看答案
第5题
Web网站测试需要考虑数据库测试()

点击查看答案
第6题
关于安全风险评估套餐,以下说法正确的是()

A.初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

B.高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

C.高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

D.初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

点击查看答案
第7题
有限空间作业时有些错误很容易出现,培训中提到的这些普遍的误解包括()

A.我没有闻到或看到任何危险的东西, 进入没问题

B.都检查过了, 我们可以开始工作了,不需要做检测或者持续通风,可以把测试仪器放到一边

C.一旦发生什么事,我可以屏住呼吸并逃离

点击查看答案
第8题
治理钓鱼网站通常使用什么措施()

A.建立URL数据库

B.Web实时防护

C.IP信誉度

D.以上均是

点击查看答案
第9题
下列哪些属于网站渗透测试的内容、()。

A.SQL注入

B.跨站攻击XSS

C.防火墙日志审查

D.远程探测与攻击

点击查看答案
第10题
过程检验通常不需要做首检()
点击查看答案
第11题
以下关于Web Service的描述错误的是()。

A.使用Web Service可进行穿越防火墙的通信

B.Web Service描述语言WSDL是XML格式的文件

C.我们测试Web Service的返回结果为XML格式文件

D.我们不可能调用其他网站,如新浪网上发布的Web Service

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改