单选题 以下哪个nmap命令是使用TCP 同步扫描
A、A.-vv
B、B.-sS
C、C.-sV
D、D.-A
单选题 测试初期,对可访问业务站点页面进行测试,通过awvs自动检测网页中泄露的敏感数据,是在进行什么测试
A、A.WEB应用敏感信息发现测试
B、B.web应用指纹识别测试
C、C.sql命令注入测试
D、D.目录列出测试
单选题 使用dirsearch扫描web目录发现.svn/.git目录,存在什么类型问题?
A、A.源代码信息泄露
B、B.未授权访问漏洞
C、C.目录列出问题
D、D.命令注入问题
单选题 备份文件和未引用文件信息泄露测试属于以下哪种测试
A、A.WEB应用安全测试
B、B.APP应用安全测试
C、C.基础软硬件安全测试
D、D.高级攻防测试
单选题 使用dirsearch扫描web目录:命令 python3 dirsearch.py –u (),括号处应该填写
A、A.目标IP
B、B.目标URL
C、C.目标端口
D、D.不填
单选题 目录列出测试是为了检测以下哪种情况
A、A.服务器是否开放危险端口
B、B.是否存在cookie敏感信息泄露
C、C.是否存在备份文件和未引用文件信息泄露
D、D.站点是否错误的开启目录列表功能
单选题 下面哪种方式是进行被动的端口探测
A、A.nmap扫描
B、B.nessus扫描
C、C.fofa搜索
D、D.burp扫描
单选题 Cookie敏感信息泄露测试中通过burp抓包,需要检查的是哪个字段的内容
A、A.cookie
B、B.User-Agent
C、C.Connection
D、D.Host