奇安信2020web安全工程师-4月21日

时长:90分钟 总分:80分

638浏览 7人已完成答题

题型介绍
题型 单选题 多选题 填空题
数量 20 10 2
1.
幸运概率
问题详情

已知,1000个硬币里有10个金币。随机的取出n个硬币,则取出硬币里有金币的概率是多少? 输入描述: 硬币数n,n为小于1001的自然数输入样例: 1 输出描述:
取出硬币里有金币的概率值,小数点后保留6位小数。
例如:输入1时,为0.010000;输入999时,为1.000000
输出样例 0.010000
2.
兔子繁衍
问题详情

有一对兔子,从出生后的第五个月起每月生出一对小兔子(即满4月就开始生小兔),小兔子也会出生从第五个月起每月生一对小免子。假如兔子不会死,第n个月时,兔群有多少对兔子。 输入描述: 第n月(n为自然数,n<101)输入样例: 5 输出描述: 第n个月时,兔子的对数(免群的兔子有多少对兔子)。输出样例 2
3.
假设student表有以下记录STUDENT_NO  ...
问题详情

假设student表有以下记录
STUDENT_NO     SEX  AGE
---------------------------- 
1       M   20
2       F     30 
3       NULL  NULL
查询语句select COUNT(*),COUNT(AGE),AVG(AGE) from student 的结果是




4.
下列功能不是ICMPv4报文完成的功能?
问题详情




5.
不使用面向连接传输服务的应用层协议是:
问题详情




6.
下列哪个不是vlan的主要作用?
问题详情




7.
已知数据库的排序规则是默认设置。在northwind 数据库中有一个表[o...
问题详情

已知数据库的排序规则是默认设置。在northwind 数据库中有一个表[order details],表示所有定单的详情,该表中有一列quantity,表示定单中某产品的数量。你想实现按照产品数量从小到大排序来查询定单,使用order by 子句为( )




8.
下面哪些为正确IPV6地址格式
问题详情




9.
对于TCP的拥塞控制的描述正确的是?
问题详情




10.
假设student表有以下记录STUDENT_NO  ...
问题详情

假设student表有以下记录
STUDENT_NO     SEX
---------------------------- 
1       M
2       F
3       NULL
查询语句select STUDENT_NO from student where SEX<>'F' 的结果是




11.
如用下列SQL语句创建一个student表:CREATE TAB...
问题详情

如用下列SQL语句创建一个student表:
CREATE TABLE student(STUDENT_NO int NOT NULL,
NAME char(2) NOT NULL,
SEX char(1),
AGE int)
下列那些关于NULL的写法是错误的




12.
Linux操作系统的系统用户名存储在哪个文件?
问题详情




13.
Linux操作系统的系统用户密码存储在哪个文件?
问题详情




14.
以下哪个工具可以对Linux系统的密码文件进行安全审计
问题详情




15.
以下哪个选项的符号可以同时比较表达式的值与类型?
问题详情




16.
以下哪个选项不属于PHP的魔术常量?
问题详情




17.
下列哪个不是web漏洞扫描器?
问题详情




18.
在使用sqlmap时,使用哪个参数可以进行waf绕过?
问题详情




19.
关于webshell,下列说法不正确的是?
问题详情




20.
关于Redis的攻击,以下说法不正确的是?
问题详情




21.
关于暴力破解攻击,以下说法正确的是?
问题详情




22.
文件上传漏洞,通常可以使用哪种方式绕过前端检测?
问题详情




23.
关于IIS,以下说法正确的是
问题详情




24.
以下哪个文件不能被IIS文件解析漏洞利用?
问题详情




25.
关于IIS任意文件上传漏洞,以下说法正确的是?
问题详情



26.
下列哪项是允许某IP访问服务器的MySQL服务
问题详情




27.
以下哪些漏洞不在OWASP Top 10-2017榜单中?
问题详情

以下哪些漏洞不在OWASP Top 10-2017榜单中?




28.
以下哪些漏洞是由受害者触发而导致危害的?
问题详情




29.
以下哪些函数是PHP中的高危函数?
问题详情




30.
为了防止XSS,可以使用哪些方法?
问题详情




31.
以下关于通过redis未授权访问漏洞获取服务器权限表述错误的是
问题详情




32.
关于memcache,以下说法正确的是
问题详情