-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathall-questions.sql
More file actions
128 lines (120 loc) · 50.1 KB
/
Copy pathall-questions.sql
File metadata and controls
128 lines (120 loc) · 50.1 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
-- =====================================================
-- Java Web安全教学系统 - 所有题目数据
-- =====================================================
-- 生成时间: 2025-11-12 10:46:46
-- 说明: 包含A01-A10所有分类的题目数据(共1000题)
-- =====================================================
SET FOREIGN_KEY_CHECKS = 0;
SET NAMES utf8mb4;
-- =====================================================
-- A10 题目数据
-- =====================================================
-- 服务端请求伪造(A10)题目数据(完整版:100题)
-- 生成时间: 2025-11-10 20:35:05
-- 题目分布: 37单选 + 36多选 + 27判断
SET FOREIGN_KEY_CHECKS = 0;
DELETE FROM vulnerability_questions WHERE category_code = 'A10';
INSERT INTO vulnerability_questions (category_code, question_type, difficulty, knowledge_source, question_text, options, correct_answer, explanation, score, tags, author_id, status, created_at, updated_at) VALUES
('A10', 'single', 'easy', 'principle', '服务端请求伪造(A10)漏洞的主要特征是什么?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'easy', 'principle', '以下哪种情况属于SSRF攻击?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'easy', 'principle', '以下哪种情况属于内网探测?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'principle', 'SSRF攻击漏洞的根本原因是什么?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'principle', '内网探测攻击的主要目的是什么?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'principle', '云服务利用的主要表现是什么?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'principle', '协议利用的主要特点是什么?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'principle', '服务端请求伪造漏洞属于OWASP Top 10中的哪一类?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'principle', '以下哪个是SSRF攻击的典型示例?', '["A. 服务端请求伪造漏洞不会造成安全风险", "B. 应用程序在A10相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷", "C. 服务端请求伪造漏洞只影响前端", "D. 服务端请求伪造漏洞无法被利用"]', 'B', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过内网SSRF实现攻击,这属于哪种攻击方式?', '["A. 内网SSRF", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '内网SSRF是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["内网SSRF", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过云服务SSRF实现攻击,这属于哪种攻击方式?', '["A. 云服务SSRF", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '云服务SSRF是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["云服务SSRF", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过协议利用实现攻击,这属于哪种攻击方式?', '["A. 协议利用", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '协议利用是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["协议利用", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过端口扫描实现攻击,这属于哪种攻击方式?', '["A. 端口扫描", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '端口扫描是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["端口扫描", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过文件读取实现攻击,这属于哪种攻击方式?', '["A. 文件读取", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '文件读取是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["文件读取", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过内网服务访问实现攻击,这属于哪种攻击方式?', '["A. 内网服务访问", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '内网服务访问是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["内网服务访问", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过元数据服务访问实现攻击,这属于哪种攻击方式?', '["A. 元数据服务访问", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '元数据服务访问是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["元数据服务访问", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过DNS重绑定实现攻击,这属于哪种攻击方式?', '["A. DNS重绑定", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', 'DNS重绑定是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["DNS重绑定", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '攻击者通过绕过技术实现攻击,这属于哪种攻击方式?', '["A. 绕过技术", "B. SQL注入", "C. XSS攻击", "D. CSRF攻击"]', 'A', '绕过技术是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["绕过技术", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在SSRF攻击漏洞\\n return service.process(param);\\n}\\n```', '["A. SSRF攻击", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在SSRF攻击漏洞,需要修复。', 5, '["SSRF攻击", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在内网探测漏洞\\n return service.process(param);\\n}\\n```', '["A. 内网探测", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在内网探测漏洞,需要修复。', 5, '["内网探测", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在云服务利用漏洞\\n return service.process(param);\\n}\\n```', '["A. 云服务利用", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在云服务利用漏洞,需要修复。', 5, '["云服务利用", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在协议利用漏洞\\n return service.process(param);\\n}\\n```', '["A. 协议利用", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在协议利用漏洞,需要修复。', 5, '["协议利用", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在SSRF攻击漏洞\\n return service.process(param);\\n}\\n```', '["A. SSRF攻击", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在SSRF攻击漏洞,需要修复。', 5, '["SSRF攻击", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在内网探测漏洞\\n return service.process(param);\\n}\\n```', '["A. 内网探测", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在内网探测漏洞,需要修复。', 5, '["内网探测", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在云服务利用漏洞\\n return service.process(param);\\n}\\n```', '["A. 云服务利用", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在云服务利用漏洞,需要修复。', 5, '["云服务利用", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在协议利用漏洞\\n return service.process(param);\\n}\\n```', '["A. 协议利用", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在协议利用漏洞,需要修复。', 5, '["协议利用", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'vulnerable_code', '以下代码存在哪种类型的服务端请求伪造漏洞?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n // 存在SSRF攻击漏洞\\n return service.process(param);\\n}\\n```', '["A. SSRF攻击", "B. 其他类型漏洞", "C. 安全代码", "D. 无漏洞"]', 'A', '代码中存在SSRF攻击漏洞,需要修复。', 5, '["SSRF攻击", "漏洞代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成内网SSRF攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=内网SSRF(内网SSRF攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造内网SSRF攻击载荷,可以成功利用漏洞。', 5, '["内网SSRF", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成云服务SSRF攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=云服务SSRF(云服务SSRF攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造云服务SSRF攻击载荷,可以成功利用漏洞。', 5, '["云服务SSRF", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成协议利用攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=协议利用(协议利用攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造协议利用攻击载荷,可以成功利用漏洞。', 5, '["协议利用", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成端口扫描攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=端口扫描(端口扫描攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造端口扫描攻击载荷,可以成功利用漏洞。', 5, '["端口扫描", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成文件读取攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=文件读取(文件读取攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造文件读取攻击载荷,可以成功利用漏洞。', 5, '["文件读取", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成内网服务访问攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=内网服务访问(内网服务访问攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造内网服务访问攻击载荷,可以成功利用漏洞。', 5, '["内网服务访问", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成元数据服务访问攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=元数据服务访问(元数据服务访问攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造元数据服务访问攻击载荷,可以成功利用漏洞。', 5, '["元数据服务访问", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成DNS重绑定攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=DNS重绑定(DNS重绑定攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造DNS重绑定攻击载荷,可以成功利用漏洞。', 5, '["DNS重绑定", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成绕过技术攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=绕过技术(绕过技术攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造绕过技术攻击载荷,可以成功利用漏洞。', 5, '["绕过技术", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'single', 'medium', 'exploit', '以下哪种攻击语句可以造成盲SSRF攻击?\\n```java\\n// 漏洞代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. GET /api/data?param=normal(正常请求)", "B. GET /api/data?param=盲SSRF(盲SSRF攻击载荷)", "C. GET /api/data(不传参数)", "D. POST /api/data(使用POST方法)"]', 'B', '攻击者通过构造盲SSRF攻击载荷,可以成功利用漏洞。', 5, '["盲SSRF", "攻击代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'harm', '服务端请求伪造漏洞可能造成的危害包括哪些?', '["A. 数据泄露:攻击者获取敏感数据", "B. 系统控制:攻击者获得系统控制权", "C. 权限提升:攻击者获得更高权限", "D. 系统崩溃", "E. 性能下降"]', '["A", "B", "C"]', '服务端请求伪造漏洞可能造成数据泄露、系统控制和权限提升等严重危害,但通常不会直接导致系统崩溃或性能下降。', 5, '["服务端请求伪造", "安全危害", "数据泄露"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用内网SSRF?', '["A. 构造内网SSRF攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造内网SSRF攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于内网SSRF的利用方式。', 5, '["内网SSRF", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用云服务SSRF?', '["A. 构造云服务SSRF攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造云服务SSRF攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于云服务SSRF的利用方式。', 5, '["云服务SSRF", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用协议利用?', '["A. 构造协议利用攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造协议利用攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于协议利用的利用方式。', 5, '["协议利用", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用端口扫描?', '["A. 构造端口扫描攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造端口扫描攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于端口扫描的利用方式。', 5, '["端口扫描", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用文件读取?', '["A. 构造文件读取攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造文件读取攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于文件读取的利用方式。', 5, '["文件读取", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用内网服务访问?', '["A. 构造内网服务访问攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造内网服务访问攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于内网服务访问的利用方式。', 5, '["内网服务访问", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用元数据服务访问?', '["A. 构造元数据服务访问攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造元数据服务访问攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于元数据服务访问的利用方式。', 5, '["元数据服务访问", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用DNS重绑定?', '["A. 构造DNS重绑定攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造DNS重绑定攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于DNS重绑定的利用方式。', 5, '["DNS重绑定", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'exploit', '攻击者可能通过哪些方式利用绕过技术?', '["A. 构造绕过技术攻击载荷", "B. 利用漏洞执行恶意操作", "C. 绕过安全防护机制", "D. SQL注入", "E. XSS攻击"]', '["A", "B", "C"]', '攻击者可以通过构造绕过技术攻击载荷、利用漏洞执行恶意操作和绕过安全防护机制来利用漏洞。SQL注入和XSS攻击不属于绕过技术的利用方式。', 5, '["绕过技术", "攻击场景", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止SSRF攻击的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止SSRF攻击的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["SSRF攻击", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止内网探测的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止内网探测的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["内网探测", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止云服务利用的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止云服务利用的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["云服务利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止协议利用的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止协议利用的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["协议利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止SSRF攻击的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止SSRF攻击的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["SSRF攻击", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止内网探测的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止内网探测的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["内网探测", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止云服务利用的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止云服务利用的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["云服务利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'hard', 'secure_code', '以下哪些是防止协议利用的有效措施?', '["A. 实施安全防护措施", "B. 使用安全编码实践", "C. 进行安全测试", "D. 忽略安全问题", "E. 不进行安全防护"]', '["A", "B", "C"]', '实施安全防护措施、使用安全编码实践和进行安全测试是防止协议利用的有效措施。忽略安全问题和不进行安全防护是不安全的做法。', 5, '["协议利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护URL验证?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用URL验证防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用URL验证防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["URL验证", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护白名单机制?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用白名单机制防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用白名单机制防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["白名单机制", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护网络隔离?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用网络隔离防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用网络隔离防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["网络隔离", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护协议限制?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用协议限制防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用协议限制防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["协议限制", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护端口限制?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用端口限制防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用端口限制防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["端口限制", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护DNS验证?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用DNS验证防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用DNS验证防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["DNS验证", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护元数据服务保护?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用元数据服务保护防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用元数据服务保护防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["元数据服务保护", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护SSRF检测?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用SSRF检测防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用SSRF检测防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["SSRF检测", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护请求过滤?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用请求过滤防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用请求过滤防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["请求过滤", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'multiple', 'medium', 'secure_code', '以下哪种代码可以防护安全配置?\\n```java\\n// 攻击代码\\n@GetMapping("/api/data")\\npublic ResponseEntity<?> getData(@RequestParam String param) {\\n return service.process(param);\\n}\\n```', '["A. 使用安全配置防护措施:实施安全验证和过滤", "B. 直接处理用户输入", "C. 不验证输入", "D. 信任客户端发送的数据"]', '"A"', '使用安全配置防护措施可以有效防止攻击。直接处理用户输入、不验证输入和信任客户端发送的数据都是不安全的做法。', 5, '["安全配置", "防护代码", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'easy', 'principle', '服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', '["A. 正确", "B. 错误"]', 'A', '正确。服务端请求伪造漏洞是指应用程序在相关功能中存在安全缺陷,导致攻击者可以利用这些缺陷进行攻击。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'easy', 'principle', 'SSRF攻击是服务端请求伪造漏洞的一种常见类型。', '["A. 正确", "B. 错误"]', 'A', '正确。SSRF攻击是服务端请求伪造漏洞的一种常见类型。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'easy', 'principle', '内网探测攻击可以造成严重的安全危害。', '["A. 正确", "B. 错误"]', 'A', '正确。内网探测攻击可以造成严重的安全危害。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'principle', '服务端请求伪造漏洞可能造成数据泄露和系统控制等危害。', '["A. 正确", "B. 错误"]', 'A', '正确。服务端请求伪造漏洞可能造成数据泄露和系统控制等危害。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'principle', '攻击者可以通过多种方式利用服务端请求伪造漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。攻击者可以通过多种方式利用服务端请求伪造漏洞。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'principle', '服务端请求伪造漏洞的检测需要专业的安全测试工具。', '["A. 正确", "B. 错误"]', 'A', '正确。服务端请求伪造漏洞的检测需要专业的安全测试工具。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'principle', '防止服务端请求伪造漏洞需要实施多层安全防护措施。', '["A. 正确", "B. 错误"]', 'A', '正确。防止服务端请求伪造漏洞需要实施多层安全防护措施。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'principle', '服务端请求伪造漏洞属于OWASP Top 10安全风险之一。', '["A. 正确", "B. 错误"]', 'A', '正确。服务端请求伪造漏洞属于OWASP Top 10安全风险之一。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'principle', '开发人员应该了解服务端请求伪造漏洞的危害和防护方法。', '["A. 正确", "B. 错误"]', 'A', '正确。开发人员应该了解服务端请求伪造漏洞的危害和防护方法。', 5, '["服务端请求伪造", "漏洞定义", "安全风险"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '内网SSRF是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。内网SSRF是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["内网SSRF", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '云服务SSRF是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。云服务SSRF是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["云服务SSRF", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '协议利用是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。协议利用是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["协议利用", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '端口扫描是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。端口扫描是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["端口扫描", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '文件读取是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。文件读取是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["文件读取", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '内网服务访问是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。内网服务访问是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["内网服务访问", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '元数据服务访问是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。元数据服务访问是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["元数据服务访问", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', 'DNS重绑定是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。DNS重绑定是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["DNS重绑定", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'exploit', '绕过技术是服务端请求伪造漏洞的一种常见攻击方式。', '["A. 正确", "B. 错误"]', 'A', '正确。绕过技术是服务端请求伪造漏洞的一种常见攻击方式。', 5, '["绕过技术", "攻击技术", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止SSRF攻击漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止SSRF攻击漏洞。', 5, '["SSRF攻击", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止内网探测漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止内网探测漏洞。', 5, '["内网探测", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止云服务利用漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止云服务利用漏洞。', 5, '["云服务利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止协议利用漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止协议利用漏洞。', 5, '["协议利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止SSRF攻击漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止SSRF攻击漏洞。', 5, '["SSRF攻击", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止内网探测漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止内网探测漏洞。', 5, '["内网探测", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止云服务利用漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止云服务利用漏洞。', 5, '["云服务利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止协议利用漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止协议利用漏洞。', 5, '["协议利用", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW()),
('A10', 'judge', 'medium', 'secure_code', '实施安全防护措施可以有效防止SSRF攻击漏洞。', '["A. 正确", "B. 错误"]', 'A', '正确。实施安全防护措施可以有效防止SSRF攻击漏洞。', 5, '["SSRF攻击", "安全防护", "服务端请求伪造"]', 1, 'approved', NOW(), NOW());
SET FOREIGN_KEY_CHECKS = 1;
-- A10 题目数据导入完成
SET FOREIGN_KEY_CHECKS = 1;