网络安全渗透测试工程师岗位招聘考试试卷及答案.docVIP

网络安全渗透测试工程师岗位招聘考试试卷及答案.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络安全渗透测试工程师岗位招聘考试试卷及答案

试题部分

一、填空题(每题1分,共10分)

1.BurpSuite中拦截HTTP/HTTPS流量的模块是______。

2.RDP默认使用的端口是______。

3.允许注入恶意SQL语句的漏洞是______。

4.Nmap扫描开放端口的常用参数是______(举1个)。

5.XSS分为存储型、反射型和______型。

6.检测主机存活的ICMP报文是______。

7.Metasploit生成恶意payload的工具是______。

8.SSL的后继协议是______。

9.缓冲区溢出利用程序对______的不当处理。

10.渗透测试中维持访问的技术是______。

二、单项选择题(每题2分,共20分)

1.不属于Web渗透测试工具的是?

A.BurpSuiteB.NmapC.WiresharkD.Metasploit

2.反射型XSS的特点是?

A.存储在服务器B.仅在URL参数体现C.基于DOM解析D.无需用户交互

3.FTP默认控制端口是?

A.21B.22C.80D.443

4.Metasploit中监听模块是?

A.exploitB.payloadC.listenerD.auxiliary

5.缓解缓冲区溢出的方法是?

A.关闭防火墙B.开启ASLRC.禁用杀毒软件D.开放所有端口

6.安全传输邮件的协议是?

A.SMTPB.POP3C.IMAPD.S/MIME

7.渗透测试流程顺序是?

A.信息收集→漏洞扫描→漏洞利用→后渗透

B.漏洞利用→信息收集→漏洞扫描→后渗透

C.后渗透→信息收集→漏洞扫描→漏洞利用

D.信息收集→后渗透→漏洞利用→漏洞扫描

8.用于漏洞扫描的工具是?

A.NiktoB.sqlmapC.JohntheRipperD.Hydra

9.CSRF利用用户的______?

A.会话cookieB.弱密码C.开放端口D.恶意软件

10.常见后渗透工具是?

A.MimikatzB.WiresharkC.NmapD.BurpSuite

三、多项选择题(每题2分,共20分)

1.信息收集阶段的方法有?

A.whois查询B.端口扫描C.目录遍历D.网络拓扑分析

2.常见漏洞类型包括?

A.SQL注入B.XSSC.CSRFD.缓冲区溢出

3.Metasploit组成部分有?

A.msfconsoleB.msfvenomC.msfupdateD.sqlmap

4.缓解XSS的方法有?

A.输入验证B.输出编码C.设置HttpOnlyD.开启防火墙

5.后渗透阶段的操作有?

A.权限提升B.持久化C.横向移动D.漏洞扫描

6.密码破解工具包括?

A.JohntheRipperB.HydraC.MimikatzD.Nmap

7.安全协议有?

A.HTTPSB.SSHC.FTPD.Telnet

8.Web应用漏洞有?

A.命令注入B.文件上传漏洞C.路径遍历D.端口扫描

9.渗透测试报告组成部分有?

A.执行摘要B.漏洞详情C.修复建议D.攻击路径

10.攻击向量包括?

A.社会工程学B.漏洞利用C.恶意软件D.物理访问

四、判断题(每题2分,共20分)

1.反射型XSS需将脚本存储在服务器。()

2.Nmap-sS是TCPSYN半开放扫描。()

3.Metasploitpayload是攻击载荷。()

4.CSRF需要用户点击恶意链接。()

5.缓冲区溢出仅在Windows系统发生。()

6.HTTPS默认端口443。()

7.信息收集阶段无需主动扫描。()

8.Mimikatz可抓取Windows明文密码。()

9.XSS不会窃取会话cookie。()

10.Nikto主要扫描Web服务器漏洞。()

五、简答题(每题5分,共20分)

1.简述渗透测试的基本流程。

2.什么是SQL注入漏洞?如何缓解?

3.简述XSS攻击的类型及区别。

4.什么是后渗透测试?主要包含哪些操作?

六、讨论题(每题5分,共10分)

1.讨论白盒测试与黑盒测试的区别及适用场景。

2.讨论有效缓解CSRF攻击的方法。

答案部分

一、填空题答案

1.Proxy

2.3389

3.SQL注入

4.-p(或-sS等合理即可)

5.DOM

6.EchoRequest(或ping)

7.msfvenom

8.TLS

9.输入长度

10.持久化

二、单项选择题答案

1.B

2.B

3.A

4.C

5.B

6.D

7.A

8.A

9.A

10.A

三、多项选择题答案

1.ABD

2.ABCD

3.ABC

4.AB

5.ABC

6.ABC

7.AB

8.ABC

9.ABCD

10.ABCD

四、判断题答案

1.×

2.√

3.√

4.×

5.×

6.√

7.×

8.√

9.×

10.√

五、简答题答案

1.渗

文档评论(0)

。。 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档