下列哪种工具不是WEB服务器漏洞扫描工具()?
A、Nikto
B、Web Dumper
C、paros Proxy
D、Nessus
第1题:
6. 下列哪几项,运用模糊测试技术能够发现Web应用漏洞。 () *本题目实为多选题型 ① 发现Web应用的自身漏洞 ② 发现其底层构件中的漏洞(如Web服务器和DB服务器) ③ 发现Web特定应用漏洞。如Web日志、微软 Outlook Web Access Cross-Site 脚本漏洞、ERP、网络监视等。 A. ① ② B. ② ③ C. ① ③ D. ① ② ③
A.A
B.B
C.C
D.D
第2题:
【单选题】下列哪一项软件工具不是用来对安全漏洞进行扫描的?()
A.Retina
B.SuperScan
C.SSS(Shadow Security Scanner)
D.Nessus
第3题:
下列哪几项,运用模糊测试技术能够发现Web应用漏洞。 () *本题目实为多选题型 ① 发现Web应用的自身漏洞 ② 发现其底层构件中的漏洞(如Web服务器和DB服务器) ③ 发现Web特定应用漏洞。如Web日志、微软 Outlook Web Access Cross-Site 脚本漏洞、ERP、网络监视等。 A. ① ② B. ② ③ C. ① ③ D. ① ② ③
A.A
B.B
C.C
D.D
第4题:
6、下列哪一项软件工具不是用来对安全漏洞进行扫描的?
A.Retina
B.SuperScan
C.SSS(Shadow Security Scanner)
D.Nessus
第5题:
【多选题】Web应用安全受到的威胁主要来自()。
A.操作系统存在的安全漏洞
B.Web服务器的安全漏洞
C.Web应用程序的安全漏洞
D.浏览器和Web服务器的通信方面存在漏洞
E.客户端脚本的安全漏洞