首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?(…”相关的问题
第1题
阿里云内容分发网络CDN建立并覆盖在承载网之上,由分布在不同区域的边缘节点服务器群组成的分布式网络替代传统以WEB Server为中数据传输模式。阿里云CDN支持动态网站加速,用户不需要做动静分离()
点击查看答案
第2题
待检员在做常规物料待检时不需要做是否试流的判定()
点击查看答案
第3题
随机森林在做数据处理方面有什么优势()。

A.不需要做缺失值处理

B.不需要处理噪音

C.不需要做特征选择

D.不需要平衡数据集

点击查看答案
第4题
在评估Web漏洞时,导航暗网如何为渗透测试增加价值()。

A.可以在隐藏的供应商补丁上找到信息。

B.可以隐藏用于测试的实际来源和工具。

C.可能会发现有关违规和黑客攻击的信息。

D.可以在不影响测试环境的情况下测试漏洞。

点击查看答案
第5题
下列哪项不是Web渗透测试的工作流程()。

A.信息收集

B.WEB日志记录清除

C.客户端源代码反编译

D.Web漏洞扫描

点击查看答案
第6题
以下哪项是确定在开发过程中应为基于Web的应用程序实施的安全控制的最佳方法()。

A.敏捷软件开发。

B.安全软件开发。

C.应用程序威胁建模。

D.渗透测试。

点击查看答案
第7题
关于安全风险评估套餐,以下说法正确的是()

A.初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

B.高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

C.高级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描

D.初级版:系统漏洞扫描、弱口令扫描、基线配置核查、Web漏洞扫描、渗透测试、人工审核、专家分析、研讨会

点击查看答案
第8题
在允许Web应用程序进入生产环境之前,安全从业人员执行多种类型的测试以确认Web应用程序按预期执行。为了测试用户名字段,安全从业人员创建了一个测试,在该字段中输入的字符数超过了允许的字符数。以下哪项最好描述了所执行的测试类型()。

A.误用案例测试。

B.接口测试。

C.Web会话测试。

D.渗透测试。

点击查看答案
第9题
有限空间作业时有些错误很容易出现,培训中提到的这些普遍的误解包括()

A.我没有闻到或看到任何危险的东西, 进入没问题

B.都检查过了, 我们可以开始工作了,不需要做检测或者持续通风,可以把测试仪器放到一边

C.一旦发生什么事,我可以屏住呼吸并逃离

点击查看答案
第10题
下列哪些属于网站渗透测试的内容、()。

A.SQL注入

B.跨站攻击XSS

C.防火墙日志审查

D.远程探测与攻击

点击查看答案
第11题
过程检验通常不需要做首检()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改