安全渗透测试师岗位招聘考试试卷及答案.docVIP

安全渗透测试师岗位招聘考试试卷及答案.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

安全渗透测试师岗位招聘考试试卷及答案

一、填空题(每题1分,共10分)

1.渗透测试的主要步骤包括信息收集、漏洞扫描、()、后渗透等。

-答案:漏洞利用

2.常见的端口扫描工具是()。

-答案:Nmap

3.SQL注入攻击主要针对()的漏洞。

-答案:数据库

4.XSS漏洞全称是()。

-答案:跨站脚本攻击

5.密码破解的常见方法有暴力破解和()。

-答案:字典攻击

6.()协议用于安全的远程登录。

-答案:SSH

7.防火墙主要作用是控制()访问。

-答案:网络

8.渗透测试报告中应包含测试目标、测试方法、()及修复建议等内容。

-答案:测试结果

9.漏洞管理平台的作用是()、跟踪和修复漏洞。

-答案:发现

10.OWASP是()的英文缩写。

-答案:开放式Web应用程序安全项目

二、单项选择题(每题2分,共20分)

1.以下哪个不是信息收集阶段常用的工具?

-A.Whois

-B.Telnet

-C.BurpSuite

-D.Shodan

-答案:C

2.以下哪种不属于常见的漏洞类型?

-A.权限提升漏洞

-B.数据加密漏洞

-C.缓冲区溢出漏洞

-D.弱密码漏洞

-答案:B

3.渗透测试过程中,首先要做的是?

-A.漏洞利用

-B.漏洞扫描

-C.信息收集

-D.提权

-答案:C

4.以下哪个端口是HTTP服务默认端口?

-A.21

-B.22

-C.80

-D.443

-答案:C

5.以下哪个工具主要用于Web漏洞扫描?

-A.Metasploit

-B.Nessus

-C.Nikto

-D.CainAbel

-答案:C

6.防止SQL注入的有效方法是?

-A.对用户输入进行过滤和验证

-B.使用动态SQL

-C.开放数据库端口

-D.不设置数据库密码

-答案:A

7.以下哪种攻击利用了用户的信任进行恶意操作?

-A.暴力破解

-B.社会工程学攻击

-C.端口扫描

-D.漏洞扫描

-答案:B

8.以下哪个是Linux系统下常用的权限提升漏洞利用工具?

-A.Meterpreter

-B.Hydra

-C.JohntheRipper

-D.LinEnum

-答案:D

9.以下哪种加密算法常用于HTTPS协议?

-A.MD5

-B.SHA-1

-C.AES

-D.DES

-答案:C

10.渗透测试结束后,最重要的是?

-A.编写测试报告

-B.清理痕迹

-C.总结经验

-D.找下一个目标

-答案:A

三、多项选择题(每题2分,共20分)

1.信息收集的途径有()

-A.搜索引擎

-B.社交媒体

-C.目标公司网站

-D.网络扫描工具

-答案:ABCD

2.常见的Web应用漏洞有()

-A.SQL注入

-B.XSS

-C.CSRF

-D.目录遍历

-答案:ABCD

3.以下哪些是密码破解工具()

-A.Hashcat

-B.JohntheRipper

-C.Medusa

-D.CainAbel

-答案:ABCD

4.渗透测试的类型包括()

-A.黑盒测试

-B.白盒测试

-C.灰盒测试

-D.红盒测试

-答案:ABC

5.网络攻击的阶段有()

-A.信息收集

-B.漏洞扫描

-C.攻击实施

-D.维持访问

-答案:ABCD

6.以下哪些是Linux系统下的常用命令()

-A.ls

-B.cd

-C.rm

-D.mkdir

-答案:ABCD

7.以下哪些属于防火墙的类型()

-A.包过滤防火墙

-B.状态检测防火墙

-C.应用层防火墙

-D.网络层防火墙

-答案:ABC

8.漏洞扫描工具的作用有()

-A.发现漏洞

-B.评估漏洞风险

-C.利用漏洞

-D.生成漏洞报告

-答案:ABD

9.以下哪些是常用的抓包工具()

-A.Wireshark

-B.Fiddler

-C.tcpdump

-D.BurpSuite

-答案:ABCD

10.渗透测试报告应包含的内容有()

-A.测试目标

-B.测试范围

-C.发现的漏洞

-D.修复建议

-答案:ABCD

四、判断题(每题2分,共20分)

1.渗透测试可以随意对任何目标进行。()

-答案:错

2.漏洞扫描工具能发现所有漏洞。()

-答案:错

3.SQL注入攻击只能针对MySQL数据库。()

-答案:错

4.社会工程学攻击主要通过技术手段。()

-答案:错

5.渗透测试过程中不需要考虑法律问题。()

-答案:错

6.MD5加密算法是安全的,不可破解。()

-答案:错

7.防火墙可以完全防止外部攻击。()

-答案:错

8.提权是渗透测试中的一个重要环节。()

-答案:对

9.漏洞修复后不需要再次进行测试。()

-答案:错

10.信息收集对渗透测试的成功与否影响不大。()

-答案:错

五、简答题(每题5分,共20分)

1.简述渗透测试中信息收集的重要性及常用方法。

-答案:信息收集是渗透

文档评论(0)

。。 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档