题目内容 (请给出正确答案)
[主观题]

模糊测试的各阶段包括: () 。 *本题目实为多选题型 ① 确定测试目标。多将应用程序、及其包含的特定

5. 模糊测试的各阶段包括: () 。 *本题目实为多选题型 ① 确定测试目标。多将应用程序、及其包含的特定文件或库作为测试目标。可关注在多个应用程序间共享的那些二进制代码上 ② 确定输入向量。是否能找到所有的输入向量是模糊测试成功的关键。 ③ 生成模糊测试数据。即依据输入向量产生模糊测试数据。 ④ 执行模糊测试数据。向被测目标发送数据包、打开文件、或是执行被测应用。 ⑤ 监视异常。如对异常和错误进行监控 ⑥ 判定发现的漏洞是否可能被利用。 A. ① ② ③ ④ B. ① ② ③ ④ ⑤ C. ① ② ③ ④ ⑥ D. ① ② ③ ④ ⑤ ⑥

A、A

B、B

C、C

D、D

提问人:网友aiwo52134 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
更多“模糊测试的各阶段包括: () 。 *本题目实为多选题型 ① …”相关的问题
第1题
根据以下材料,回答5-8题

小李是某公司的市场营销部经理,在解决问题时视角宽阔,喜欢考虑不同的选择以及将来的可能性。为了收集尽可能多的信息而与尽可能多的人进行讨论,然后根据直觉进行决策。同时他喜欢冒险,擅长使用创新的方法解决问题。不过,有时候他在进行决策时会陷入空想和犹豫不决。

西蒙认为决策过程可以分为()阶段。A.智力活动

B.确认活动

C.选择活动

D.设计活动

小李的决策风格特征表现为()。A.模糊耐受性高

B.模糊耐受性低

C.对人和社会比较关注

D.关注任务和技术本身

根据决策风格理论,小李的决策风格属于()。,A.指导型

B.分析型

C.概念型

D.行为型

从领导技能的角度看,成功的领导需要具备的技能包括()。A.技术技能

B.发展技能

C.人际技能

D.概念技能

点击查看答案
第2题
患者女,20岁。受凉后发热1周,体温39度,伴咳嗽、咳黄痰、胸痛,经抗炎治疗后体温下降,胸痛消失,但出现胸闷、憋气、乏力。查体:右中下肺叩浊音,呼吸音消失;血常规:WBC13.2×109/L,NE88%。为明确诊断首选下列哪些检查()

A. ESR

B. 胸X线

C. 痰细菌培养

D. ECG

E. 肝功能、肾功能

F . 肝胆脾彩超

点击查看答案
第3题
患者女,25岁,因“食欲减退,多饮,烦渴,多尿15d”来诊。1型糖尿病病史。查体:身高160cm,体重41kg;皮肤弹性差,呼吸深大,面色潮红,意识模糊。实验室检查:空腹血糖22.2mmol/L;尿糖(+++),尿酮体(++++)。低钾血症时,错误的补钾方式是()。

A. 紧急时缓慢静脉注射10%氯化钾溶液20ml,时间≥10min

B. 每日给10%氯化钾溶液30~60ml,分次口服

C. 10%氯化钾溶液15~30ml加入5%~10%葡萄糖溶液100ml,静脉滴注

D. 10%氯化钾溶液20ml加入5%葡萄糖溶液500ml,静脉滴注

E. 血钾正常后,应立即停止补钾

F . 补钾速度一般不宜超过20ml/h

点击查看答案
第4题
7.模糊测试方法包含了以下哪几项?( ) *本题目实为多选题型 ①预生成测试用例。 ②随机生成输入。 ③手工协议变异测试。 ④变异或强制性测试。 ⑤自动协议生成测试。 A. ① ③ B. ① ② C. ① ② ③ D. ① ② ③ ④ ⑤

A、A

B、B

C、C

D、D

点击查看答案
第5题
6. 下列哪几项,运用模糊测试技术能够发现Web应用漏洞。 ( ) *本题目实为多选题型 ① 发现Web应用的自身漏洞 ② 发现其底层构件中的漏洞(如Web服务器和DB服务器) ③ 发现Web特定应用漏洞。如Web日志、微软 Outlook Web Access Cross-Site 脚本漏洞、ERP、网络监视等。 A. ① ② B. ② ③ C. ① ③ D. ① ② ③

A、A

B、B

C、C

D、D

点击查看答案
第6题
8. 安全性测试模拟什么角色进行( )。 A. 模拟黑客 B.模拟用户 C. 模拟系统管理员 D. 模拟开发

A、A

B、B

C、C

D、D

点击查看答案
第7题
10. SQL注入时会经常使用终止符结束部分SQL语句,在浏览器中直接输入以下哪种符号无法正确终止SQL语句( ) A “--” B “#” C “/*” D “%00”

A、A

B、B

C、C

D、D

点击查看答案
第8题
11. 已知某网页存在SQL注入漏洞,进行以下测试 test.asp?id=1 and (@@version>1) 返回成功 test.asp?id=1 and (version()>1) 返回成功 由此可判断此网站后台数据库的类型可能是( ) A.MySQL B.SQL Server C.Oracle D.以上都不是

A、A

B、B

C、C

D、D

点击查看答案
第9题
14. 目录浏览漏洞属于目录遍历漏洞的一种,以下对于目录浏览漏洞说法正确的是()。 A. 目录浏览漏洞是由于编程人员的代码方面的问题,所以需要对代码进行审核 B. 目录浏览属于中间件配置的问题,需要对中间件进行加固 C.目录浏览只是能看到这个web目录下的所有文件名,除了txt、jpg等这些文件可以看到内容外,像php、config这些文件的内容都会被解析,看不到原始数据,所以危害不大,可以忽视 D.在linux中利用目录浏览漏洞,可以看到/etc/passwd文件

A、A

B、B

C、C

D、D

点击查看答案
第10题
12. 某应用程序采用下面所示的字符串动态构造SQL语句,并通过判断该语句执行后返回的记录数进行身份验证。假设某黑客已获取了用户账号(”admin”),则下面选项中能通过用户认证的输入内容是() ”SELECT count(*) FROM users WHERE userID = ’” + userID + ” ’ AND pwd=’ ”+ pwd +”’ ”; A. userID:admin’ or ’1’=’1 pwd:任意内容 B. userID:admin and ’1’=’1 pwd:任意内容 C.userID:admin pwd:1’ or ’1’=’1 D.userID:admin pwd:true or 1

A、A

B、B

C、C

D、D

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信