多项选择题下列可以用来做综合类web漏洞扫描的工具有()

A.APPSCAN
B.WVS
C.Sqlmap
D.Burpsuit


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题下列不是TCP/IP协议中的有()

A.应用层
B.表示层
C.会话层
D.传输层

2.多项选择题哪个版本的IIS存在解析漏洞?()

A.IIS6.0
B.IIS7.0
C.IIS7.5
D.IIS8.0

3.多项选择题就安全而言,关于账号和口令的说法正确的是()

A.8个字符以上
B.包含大小写字母、数字、特殊符号!@#$%^&*()-+等三种以上
C.口令每三个月至少修改一次
D.办公电脑应关闭guest和匿名帐号,及时删除长期不用的系统帐号和测试帐号

4.多项选择题关于搜索引擎劫持,描述正确的是()

A.搜索引擎劫持可用于SEO
B.黑客可基于Referer.useragent进行劫持
C.通读源代码。或者使用一些编辑工具,在文件中搜索agent/referrer/baidu这类的词,来判断是否被劫持
D.搜索引擎劫持是从搜索引擎来的流量自动跳转到指定的网页

5.多项选择题关于IDS描述正确的是()

A.IPS可替代IDS使用
B.识别和报告对数据文件的改动
C.统计分析系统中异常活动模式
D.提升系统监控能力

6.多项选择题关于DMZ区域说法错误的是()

A.任何正规的网络规划中都有DMZ区域
B.想要搭建DMZ区域,至少需要2台防火墙
C.DMZ区域的目的主要为单位人员办公
D.DMZ是一种比较常用的网络安全域划分方式

8.多项选择题Firewalking攻击可实现()

A.探测位于数据包过滤设备后的路由器
B.探测到位于防火墙后的主机
C.获得整个网络的拓扑结构图
D.确定防火墙允许什么端口或协议的网络通信通过

9.多项选择题IDS躲避技术包括()

A.字符串匹配的弱点
B.polymorphic shell code
C.session splicing
D.DoS

10.多项选择题IDS所使用的常用检测方法包括()

A.特征检测
B.统计检测
C.专家系统
D.文件完整性检查