题目1

HTTP工作的架构模式是什么
A . 主从模式
B . 客户端-服务端模式
C . 分层模式
D . 代理模式

题目2

HTTP响应头信息中,allow允许哪种请求方式
A . GET
B . POST
C . OPTIONS
D . 以上都是

题目3

对于下面的状态码,对应关系有错误的是
A . 200 - 请求成功
B . 404 -(禁止) 服务器拒绝请求
C . 500 - 内部服务器错误
D . 405 -(方法禁用) 禁用请求中指定的方法

题目4

下面哪个是网络模型?
A . 物理层
B . 传输层
C . 会话层
D . 以上都是

题目5

下面不属于sql注入的危害的是
A . 数据库信息泄漏
B . 获取会话信息
C . 破坏硬盘数据
D . 网页篡改

题目6

下面sql语句解释不正确的是
A . SELECT - 从数据库表中获取数据
B . UPDATE - 更新数据库表中的数据
C . DELETE - 从数据库表中删除数据
D . INSERT INTO - 向数据库中插入数据
INSERT INTO 语句用于向表格中插入新的行,不是向数据库中

题目7

常见的数据库操作中,下面哪一个是创建表
A . CREATE DATABASE
B . DROP TABLE
C . CREATE TABLE
D . ALTER TABLE

题目8

base64()函数在mysql中可以使用的最低版本什么?
A . 5.4版本
B . 5.5版本
C . 5.6版本
D . 5.7版本
MySQL在5.6版本的时候增加了to_base64和from_base64函数,在此之前没有内部函数,只能使用User-Defined-Function

题目9

下面哪个不是sql注入类型
A . 后缀注入
B . 布尔盲注
C . 报错注入
D . 时间盲注

题目10

sql注入漏洞防护中,不正确的是哪一个
A . 数据有效性校验
B . 后缀校验
C . 用户权限分离
D . 去除代码中的敏感信息

题目11

sqlmap不支持的数据库有
A . mysql
B . mssql
C . oracle
D . redis

题目12

在地址栏可以看到内容属于哪张请求方式
A . GET
B . POST
C . HEAD
D . TRACE

题目13

下面sql语句中,查询当前数据库的是
A . CREATE DATABASE database-name
B . select * from [user]
C . union select database(),2,3,4,5
D . SELECT <*, column [alias], …> FROM table

题目14

mysql中不用的注释符有
A . #
B . /**/
C . --a
D . <!>

题目15

常见的上传点有
A . 证书上传处
B . 附件上传处
C . 编辑器处
D . 以上都是

题目16

上传中,常见的绕过方式有
A . 后缀名黑名单校验
B . waf设备绕过
C . 自定义正则校验
D . 以上都是

题目17

下面后缀名与iis解析无关的是
A . asa
B . php5
C . cer
D . aspx
php在apache环境下,不在IIS下

题目18

下列哪种类型不属于XSS
A . 反射型
B . 存储型
C . DOM型
D . 跨站型

题目19

Apache解析规则下列说法正确的是?
A . 从左向右
B . 从右向左
C . 只取最后一个后缀
D . 只取第一个后缀

题目20

关于session的说法不正确的是
A . Session 对象可以存储特定用户会话所需的属性及配置信息
B . Session 对象最常见的是存储用户的首选项
C . 如果用户没有会话,则 Web 服务器将自动创建一个 Session 对象
D . session id存储在服务器中
Session id一般存放在cookie中

题目21

会话固定形成的原因,正确的是
A . 会话ID暴露在URL里
B . 用户身份验证凭证没有使用哈希或加密保护
C . 成功注册后,会话ID没有轮转
D . 以上都是

题目22

下面安全意识防范中,哪一个做法是错误的
A . 在笔记本或其它地方不要记录口令
B . 离开电脑前,锁定电脑,设置密码
C . 可以向管理员和维护人员透露口令
D . 在多个帐户之间使用不相同的口令

题目23

IIS PUT漏洞存在于哪个版本的IIS中
A . IIS5.0
B . IIS6.0
C . IIS7.5
D . IIS8.0

题目24

HTTP请求头中,可以修改请求IP的是哪个
A . X-Forwarded-For
B . Referer
C . Host
D . Content-type

题目25

以下哪个PHP版本环境可能存在0x00截断
A . 5.2
B . 5.3
C . 5.4
D . 5.5

题目 答案
1 B
2 D
3 B
4 D
5 B
6 D
7 C
8 C
9 A
10 B
11 D
12 A
13 C
14 D
15 D
16 D
17 B
18 D
19 B
20 D
21 D
22 C
23 B
24 A
25 A

摘抄


生活中,有些人有这样的坏习惯:总是把事情拖到最后一刻。在这样的情况下赶着完成任务,心里就又慌又急,甚至还会出问题。
其实,许多事都可以提前做准备。比如在睡前把第二天要穿的衣服提前熨烫好、把第二天需要带的东西提前收拾好……
当你准备就绪,一切都会在有条不紊中顺利进行。
—《提前准备》


CISP-PTE选择题整理(二)相关推荐

  1. 计算机一级程测试题,2017计算机全国一级考试选择题整理.doc

    2017计算机全国一级考试选择题整理.doc 1/11A基础知识,多媒体,硬件,编码BASCII,进制转换CD网络,电子邮件E计算机病毒B1.假设给定一个十进制整数D,转换成对应的二进制整数B,那么就 ...

  2. Deep Learning(深度学习)学习笔记整理(二)

    本文整理了网上几位大牛的博客,详细地讲解了CNN的基础结构与核心思想,欢迎交流 [1]Deep learning简介 [2]Deep Learning训练过程 [3]Deep Learning模型之: ...

  3. Auto.js 全命令整理(二) 对应用命令专题

    Auto.js 全命令整理(二) 对应用命令专题 目录 Auto.js 全命令整理(二) 对应用命令专题 对应用命令 回顾-应用数据获取 末 对应用命令主要用于确认屏幕显示的是否是正确的页面,so,并 ...

  4. oracle中部门工资降序排列,oracle面试题整理二(10级学员 乔宇整理)

    Oracle面试题整理二(10级学员 乔宇整理) 1.查询工资最高的3 名员工信息 select * from (select * from emp order by sal desc) where ...

  5. 微信小程序坐标位置接口使用整理(二)地图接口

    微信小程序坐标位置接口使用整理(二) 微信小程序中实现更多地图服务,可以使用腾讯地图Api. 以下几个场景是使用地图Api调用. 官方Api:微信小程序JavaScript SDK | 腾讯位置服务 ...

  6. 小学二年级计算机组成选择题,小学二年级数学第二学期期末试卷

    第1篇:小学二年级数学第二学期期末试卷 第二学期期末考试二年级下册数学 一.我会填.(22分) 1.下面的图形通过平移重合的有( 和 ),通过旋转互相重合的有( 和 ). 2.把12个梨平均份给( ) ...

  7. libsvm回归参数寻优cgp_【lightgbm/xgboost/nn代码整理二】xgboost做二分类,多分类以及回归任务...

    1.简介 该部分是代码整理的第二部分,为了方便一些初学者调试代码,作者已将该部分代码打包成一个工程文件,包含简单的数据处理.xgboost配置.五折交叉训练和模型特征重要性打印四个部分.数据处理部分参 ...

  8. .NetCore中EFCore for MySql整理(二)

    一.简介 EF Core for MySql的官方版本MySql.Data.EntityFrameworkCore 目前正是版已经可用当前版本v6.10,对于以前的预览版参考:http://www.c ...

  9. 1+x web前端开发初级选择题整理(html+css+jquery)

    1.JavaScript 函数中,哪个语句可以返回值() [单选题] A.go B.exit C.return(正确答案) D.continue 2.下面哪些不属于按功能划分的常用运算符() [单选题 ...

最新文章

  1. R语言ggplot2可视化:ggplot2可视化半小提琴图(Half Violin Plots)
  2. How to Build Your Own Blockchain Part 4.1 — Bitcoin Proof of Work Difficulty Explained
  3. XMLHttpRequest对象在IE和Firefox中创建方式有没有不同?
  4. 贴片元件的焊接教程!看别人是怎么拖焊的
  5. 将Linux下编译的warning警告信息输出到文件中
  6. mysql查询1971年以前_mysql查询昨天 一周前 一月前 一年前的数据
  7. ArrayList相关方法介绍及源码分析
  8. 在Web.config配置文件中自定义配置节点
  9. MySQL多IDC部署注意事项
  10. Debian9用户态下安装pipenv
  11. python编程语言图解_Python程序运行原理图文解析
  12. 适用于 Linux 系统的 11 款图像查看器
  13. 自定义Openstack图标
  14. 20种简单美化照片PS技术
  15. 字节跳动最新开源!java后端工程师简历模板
  16. 神奇智能搜索引擎:perplexity智能搜索引擎(ChatGPT与Edge合体——联网版chatGPT)
  17. IDEA中DEBUG时断点变成灰色
  18. 热插拔48块硬盘服务器,中云网眼WEM-SAN100/48B48盘位网络存储设备IP-SAN
  19. Java 内部类简介,理解,特点,注意事项
  20. 匹兹堡大学约翰斯敦计算机学院,美国匹兹堡大学解析:研究生申请

热门文章

  1. 查看文件夹大小容量size工具treesizeportable
  2. element组件自带的事件如何阻止其冒泡
  3. 神马搜索php,神马搜索api
  4. 华清远见重庆中心——Java面向对象阶段技术总结/个人总结
  5. c++ string/char* 字符编码转换 (utf8,chs,gbk...)
  6. 心法利器[32] | 一些印象深刻的bad case
  7. uniapp页面生成海报并保存和分享微信
  8. 火云开发课堂 - 《Shader从入门到精通》系列 第六节:在Shader中使用纹理动画
  9. 【LINUX计算机大白平凡学习linux之路】
  10. 粒子群算法中的罚函数matlab,第18章基于罚函数的粒子群算法的函数寻优范例.ppt...