STD-Web漏洞-敏感信息泄露测试

1.(单选题)  如何让VIM打开原始文件时候不出现操作选项(A)

A. 删除.swp系列文件

B. 删除原始文件

C. 删除.tmp文件

D. 删除.bak文件

2.(单选题)  VIM出现异常以后打开原始文件时选择哪项可以恢复丢失内容(C)

A. D

B. A

C. R

D. C

3.(单选题)  使用vim异常退出不会产生下列哪个异常文件(C)

A. .swp

B. .swo

C. .swq

D. .swn

4.(单选题)  关闭PHPdebug信息方法(A)

A. 在PHP.ini文件中设置display_errors=off

B. 在httpd.conf文件中设置display_errors=off

C. 在PHP.ini文件中设置display_errors=on

D. 在httpd.conf文件中设置display_errors=on

5.(单选题)  PHP中debug信息不包括(D)

A. 语法错误信息

B. 出错文件所在位置

C. 文件出错行

D. PHP版本信息

6.(单选题)  关于目录列表说法正确的是(B)

A. 目录列表属于Apache本身问题

B. 目录列表属于Apache配置问题

C. 目录列表不会影响网站运行安全

D. 目录列表无法修复

7.(单选题)  关闭Apache目录列表方法(A)

A. 将Options Indexes FollowSymLinks中的Indexes删除

B. 将Options Indexes FollowSymLinks中FollowSymLinks删除

C. 增加autoindex on参数

D. 增加autoindex off参数

8.(单选题)  下列属于敏感服务未做限制的是(B)

A. mysql使用增强复杂密码

B. redis使用空密码

C. 关闭445端口

D. 限制访问Apache用户

9.(单选题)  以下软件不能爆破后台地址的是(C)

A. BurpSuite

B. 御剑

C. Sqlmap

D. Dirb

10.(单选题)  以下哪项一般不存在默认账户(D)

A. 数据库软件

B. CMS内容管理系统

C. 路由器管理界面

D. 个人邮箱

11.(多选题)  下列哪些属于上线前安全检查内容(ABCD)

A. 验证各项安全配置效果

B. 做好企业资产开放审查

C. 审查上线前文件,防止临时文件产生

D. 对企业公开信息进行审核

12.(多选题)  下列属于数据库导出备份所需注意的问题(ACD)

A. 数据库必须存在

B. 数据库编码必须为gbk

C. 用户必须具有操作权限

D. 账户名和密码必须正确

13.(多选题)  下列哪些属于windows常规备份文件后缀名(ACD)

A. .bak

B. .exe

C. .zip

D. .tar.gz

14.(多选题)  下列哪些属于敏感信息(ABC)

A. Web目录

B. 企业内部邮箱账号

C. 备份文件

D. 企业门户网站

  • 3
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值