多选题
8、BurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程,以下说法正确的是( )
A
BurpSuite默认监听本地的8080端口
B
BurpSuite默认监听本地的8000端口
C
BurpSuite可以扫描访问过的网站是否存在漏洞
D
BurpSuite可以抓取数据包破解短信验证码
答案解析
正确答案:ACD
解析:
BurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程,以下说法正确的是( ) A. BurpSuite默认监听本地的8080端口 B. BurpSuite默认监听本地的8000端口 C. BurpSuite可以扫描访问过的网站是否存在漏洞 D. BurpSuite可以抓取数据包破解短信验证码 答案: ACD
解析:BurpSuite是一款常用的Web应用程序安全测试工具。正确答案为ACD。A选项是正确的,BurpSuite默认监听本地的8080端口。C选项也是正确的,BurpSuite可以扫描访问过的网站是否存在漏洞。D选项也是正确的,BurpSuite可以用于抓取数据包,但并非是破解短信验证码的工具。
相关知识点:
BurpSuite相关说法正确的有
相关题目
单选题
322、下列哪个选项是不能执行木马脚本的后缀( )
单选题
321、POP服务器使用的端口号是( )。
单选题
320、下列哪个漏洞不是由于未对输入做过滤造成的( )
单选题
319、下面选项属于社会工程学攻击选项的是( )
单选题
318、防范特洛伊木马软件进入学校网络最好的选择是( )
单选题
317、管理员在审查入侵检测日志过程中,管理员注意到来自互联网的通信信息,从中显示了公司内部的薪酬服务器IP地址。下面哪个恶意的活动最可能造成这类结果( )?
单选题
316、Windows操作系统从哪个版本开始引入安全中心的概念( )
单选题
315、电子商务的交易过程中,通常采用的抗抵赖措施是( )
单选题
314、以下哪个选项是目前利用大数据分析技术无法进行有效支持的.( )
单选题
313、传统密码学的理论基础是( )
