系統安全題目(二)

1、在 php + mysql + apache 架構的web服務中輸入GET參數 index.php?a=1&a=2&a=3 服務器端腳本 index.php 中$GET[a] 的值是?
正確答案: C

A 1
B 2
C 3
D 1,2,3

2、以下哪些不是CSRF漏洞的防御方案?
正確答案: D

A 檢測HTTPreferer
B 使用隨機token
C 使用驗證碼
D html編碼

3、以下程序存在何種安全漏洞?

正確答案: A

A XSS
B sql注入
C 命令執行
D 代碼執行

4、下列哪些工具可以作為離線破解密碼使用?
正確答案: D

A hydra
B Medusa
C Hscan
D OclHashcat

5、下列命令中不能用于Android應用程序反調試的是?
正確答案: C

A ps
B cat/proc/self/status
C cat/proc/self/cmdline
D cat/proc/self/stat

6、用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬于何種攻擊手段?
正確答案: B

A 緩存溢出攻擊
B 釣魚攻擊
C 暗門攻擊
D DDOS攻擊

7、下列關于各類惡意代碼說法錯誤的是?
正確答案: C

A 蠕蟲的特點是其可以利用網絡進行自行傳播和復制
B 木馬可以對遠程主機實施控制
C Rootkit即是可以取得Root權限的一類惡意工具的統稱
D pcshare一種遠程控制木馬

8、關于XcodeGhost事件的正確說法是?
正確答案: B

A 部分Android 產品 也受到了影響
B 應用程序開發使用了包含后門插件的IDE
C 當手機被盜時才有風險
D 蘋果官方回應APPSTORE上的應用程序不受影響

9、下列關于各類惡意代碼說法錯誤的是?
正確答案: C

A 蠕蟲的特點是其可以利用網絡進行自行傳播和復制
B 木馬可以對遠程主機實施控制
C Rootkit即是可以取得Root權限的一類惡意工具的統稱
D 通常類型的病毒都只能破壞主機上的各類軟件,而無法破壞計算機硬件

10、Unix系統日志文件通常是存放在?
正確答案: A

A /var/log
B /usr/adm
C /etc/
D /var/run

11、防止系統對ping請求做出回應,正確的命令是?
正確答案: C

A echo 0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B echo 0>/proc/sys/net/ipv4/tcp_syncookies
C echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D echo 1>/proc/sys/net/ipv4/tcp_syncookies

12、文件名為webshell.php.phpp1.php02的文件可能會被那個服務器當做php文件進行解析?
正確答案: A

A Apache
B IIS
C nginx
D squid

13、cookie安全機制,cookie有哪些設置可以提高安全性?(多選題)
正確答案: A B C

A 指定cookie domain的子域名
B httponly設置
C cookie secure設置,保證cookie在https層面傳輸
D 以上都不對

14、下列哪些方式對解決xss漏洞有幫助?
正確答案: B C

A csp
B html編碼
C url編碼
D 驗證碼

15、可以抓取Windows 登錄密碼的安全工具有?
正確答案: A C

A mimikatz
B sqlmap
C pwdump7
D hashcat

16、關于對稱加密以下說法不正確的是?
正確答案: B D

A DES屬于對稱加密
B 對稱加密算法需要兩個密鑰來進行加密和解密
C 對稱加密也叫單密鑰加密
D RSA屬于對稱加密

17、以下哪些命令可以查看windows安全日志?
正確答案: A B

A wevtutil
B eventquery.vbs
C systeminfo
D dsquery

18、以下PHP代碼經過mysql_real_escape_string過濾還存在漏洞?為什么?
$id = $_GET[‘id’];
$id = mysql_real_escape_string($id);
$getid = “SELECT first_name, last_name FROM users WHERE user_id = $id”;
$result = mysql_query($getid) or die(‘

' . mysql_error() . '

‘ );
$num = mysql_numrows($result);

參考答案:
這里$id變量沒有經過任何的過濾,直接傳入了sql語句,造成數字型注入,mysql_real_escape_string只對’ “ \ null字符做轉義,而數字型注入不需要’閉合,所以仍存在注入漏洞。

轉載于:https://www.cnblogs.com/benjamin77/p/8456983.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/252346.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/252346.shtml
英文地址,請注明出處:http://en.pswp.cn/news/252346.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

轉發和重定向的區別?

實際發生位置不同,地址欄不同 轉發是發生在服務器的 轉發是由服務器進行跳轉的,細心的朋友會發現,在轉發的時候,瀏覽器的地址欄是沒有發生變化的,在我訪問Servlet111的時候,即使跳轉到了Servlet222的頁面&a…

BZOJ3795 : 魏總刷DP

對于HARD: 需要滿足$ku[i]\times k\leq Tlate[i]$。 對于EASY: 需要滿足$ku[i]\times k\leq T-rest[i]$。 故對于HARD,設$a[i]-late[i]$,對于EASY,設$a[i]rest[i]$,并將所有題目的$u[i]$都$1$。 那么需要滿…

信息學競賽相關優秀文章合集[持續更新]

線段樹詳解 (原理,實現與應用)可持久化線段樹 簡介 運用伸展樹解決數列維護問題.pdfSplay 學習筆記(一)Splay 學習筆記(二)Splay 學習筆記(三) 請要相信我,30…

ceres-solver學習筆記

前一段時間總有一個想法,那就是,我只直到視覺slam是遠遠不夠的,激光slam仍然是一個比較穩妥的技術,好落地,應用廣泛,我想著,如果我學會了會大大增加自己的核心競爭力,所以我抽時間開…

幾款常見的視頻格式轉換器

在短視頻占半壁江山的時候,關于體積、格式等成了困擾人們的因素,視頻太大不利于傳播,比如微信里就限制了傳輸的大小不得超過20M,所以其實說起來工作上QQ的性能遠超微信。今天這里小編給大家總結幾款常用的視頻轉換器,希…

PHP Shell生成工具Weevely

PHP Shell生成工具WeevelyWeevely是一款模擬Telnet連接的PHP Shell工具。它不提供網頁形式的接口,而是提供一個命令形式的終端。滲透測試人員首先使用該工具生成對應的PHP網頁。然后,將該網頁上傳到目標Web服務器上。滲透人員就可以在終端連接該頁面&…

ceres學習之平面擬合

背景:orb-slam2最終保存的軌跡形成的平面是一個傾斜的,這個與相機初始化位置有關,但是有些時候,我們需要的是一個2d的軌跡的試圖,直接將軌跡向某一個平面投影的話。 得到的估計是失真的,所以我們需要對軌跡…

二維樹狀數組模板(區間修改+區間查詢)

二維樹狀數組模板(區間修改區間查詢) 例題:JOIOI上帝造題的七分鐘 一共兩種操作: \(L\ x_1\ y_1\ x_2\ y_2\ d\):把\((x_1,y_1)\),\((x_2,y_2)\)這個矩形內所有元素加\(d\)。\(k\ x_1\ y_1\ x_2\ y_2\):查詢\((x_1,y_1…

egg(110,111,112)--egg之微信支付

微信支付前的準備工作 準備工作 準備工作:個體工商戶、企業、政府及事業單位。需要獲取內容 appid:應用 APPID(必須配置,開戶郵件中可查看)MCHID:微信支付商戶號(必須配置,開戶郵件中…

解決圖片跨域問題

var imgs new Image(); imgs.crossOrigin "Anonymous"; //注意存放順序 imgs.src "http://192.168.0.107/ZHCX/CGZSIMG/1.jpg"; imgs.onload function () { var canvas document.createElement(canvas); canvas.width imgs.width; canvas.height i…

旋轉三維平面與某一坐標平面平行

在上一篇文章(https://blog.csdn.net/weixin_38636815/article/details/109495227)中我寫了如何使用ceres,根據一系列的點來擬合一個平面,很難保證ORB-SLAM輸出的軌跡嚴格與某一個坐標平面平行,所以這篇文章我我將說一…

elasticsearch的插件安裝

目前使用的是2.4.5版本的es 安裝的時候注意以下幾點 : 1.如果想所有的ip都能訪問es,需要修改config下的elasticsearch.yml.修改如下 network.host0.0.0.02.安裝查詢插件 : 進入es的安裝目錄,執行以下命令 ./bin/plugin install mobz/elasticsearch-head3.安裝刪除插件 目前不支…

let const緩存for循環的中間變量

es5中使用在for-in for循環中注冊異步事件,異步事件中的i總是最后一個值。使用es6的let const可以解決 let obj {a: 1,b: 1,c: 1 }// es5 for循環中 var聲明 i let funcs [] for (var key in obj) {funcs.push(() > {console.log(key)}) } funcs.forEach(func …

BZOJ1439 : YY的問題

考慮容斥&#xff0c;枚舉哪些不存在的邊選中了&#xff0c;剩下的不管&#xff0c;則可以用組合數計算方案數。 時間復雜度$O(m2^mnm)$。 #include<cstdio> const int N550,B10000,MAXL350; int n,m,S,i,j,e[N][2],g[N],f[N]; inline int max(int a,int b){return a>…

windows下配置opencv

我的windows下是使用的一個鏡像安裝的vs2015&#xff0c;然后在vs上編譯工程需要使用opencv時&#xff0c;需要在工程中配置opencv 新建一個C工程&#xff0c;按照下面的步驟進行配置。 設置opencv的環境變量 “此電腦”右鍵點擊“屬性”-->選擇“高級系統設置”-->選…

關于spring MVC中加載多個validator的方法。

首先講下什么叫做validator&#xff1a; validator是驗證器&#xff0c;可以驗證后臺接受的數據&#xff0c;對數據做校驗。 SpringMVC服務器驗證有兩種方式,一種是基于Validator接口,一種是使用Annotaion JSR-303標準的驗證。 1.使用Annotaion JSR-303標準的驗證 使用這個需要…

面試時,面試官到底在考察什么?

作者&#xff1a;白海飛出處&#xff1a;極客時間《面試現場》專欄 先看一段面試對話&#xff0c;“大面”是一位久經沙場的面試官&#xff0c;小明就是今天的應聘者。一通面試下來&#xff0c;前面的技術問題小明都對答如流&#xff0c;雙方相談甚歡&#xff0c;接下來面試官“…

NoSQL-MongoDB with python

前言&#xff1a; MongoDB&#xff0c;文檔存儲型數據庫&#xff08;document store&#xff09;。NoSQL數據庫中&#xff0c;它獨占鰲頭&#xff0c;碾壓其他的NoSQL數據庫。 使用C開發的&#xff0c;性能僅次C。與redis一樣&#xff0c;開源、高擴展、高可用。 基于分布式文件…

RHCS

云計算與大數據 黑洞 RHCS(概念篇) 一、 什么是RHCS RHCS是Red Hat Cluster Suite的縮寫&#xff0c;也就是紅帽子集群套件&#xff0c;RHCS是一個能夠提供高可用性、高可靠性、負載均衡、存儲共享且經濟廉價的集群工具集合&#xff0c;它將集群系統中三大集群架構融合一體&…

深度圖壓縮之-高低8位拆分保存

使用kinect相機保存數據&#xff0c;為了減少保存的數據集量&#xff0c;對圖像進行壓縮。將彩色圖像直接壓縮成.mp4格式&#xff0c;此時圖像上的一些高頻信息會被損失掉。 為了能夠讓深度圖有比較高的保真度&#xff0c;減少深度圖上高頻信息的損失&#xff0c;我們將16位的…