- 1
- 0
- 约8.43千字
- 约 12页
- 2026-03-02 发布于江苏
- 举报
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
渗透测试的初始阶段通常是以下哪一项?
A.漏洞利用
B.信息收集
C.权限维持
D.报告编写
答案:B
解析:渗透测试的标准流程包括准备阶段、信息收集、漏洞检测、漏洞利用、权限维持、清理痕迹和报告编写。其中信息收集是渗透测试的起点,通过收集目标系统的基础信息(如IP地址、域名、开放端口等)为后续测试提供依据。其他选项均为后续阶段。
以下工具中,专门用于端口扫描的是?
A.BurpSuite
B.Nmap
C.Metasploit
D.Wireshark
答案:B
解析:Nmap是经典的网络扫描工具,主要用于端口扫描、服务识别和操作系统探测;BurpSuite是Web安全测试工具(抓包、漏洞扫描);Metasploit是漏洞利用框架;Wireshark是网络抓包分析工具。
SQL注入漏洞属于以下哪类安全问题?
A.身份认证失效
B.注入类漏洞
C.敏感信息泄露
D.访问控制失效
答案:B
解析:SQL注入(SQLi)是由于应用程序未对用户输入进行有效过滤,导致恶意SQL语句被执行的漏洞,属于OWASPTOP10中的“注入”类漏洞。其他选项分别对应不同类型的安全问题。
以下属于被动信息收集工具的是?
A.Nmap
B.Dirb
C.Shodan
D.SQLMap
答案:C
解析
您可能关注的文档
- 户外用品供销合作协议.docx
- 5”来源解析与控制.docx
- 2025年志愿服务管理师考试题库(附答案和详细解析)(1228).docx
- 2026年基因数据解读师考试题库(附答案和详细解析)(0112).docx
- 2026年基因数据解读师考试题库(附答案和详细解析)(0113).docx
- 2026年价格鉴证师考试题库(附答案和详细解析)(0123).docx
- 2026年渗透测试工程师考试题库(附答案和详细解析)(0130).docx
- 2026年数据建模工程师考试题库(附答案和详细解析)(0118).docx
- 2026年注册气象工程师考试题库(附答案和详细解析)(0122).docx
- 2026年注册气象工程师考试题库(附答案和详细解析)(0129).docx
- 《GB6441-2025生产安全事故分类与编码》标准深度解读.pdf
- 2026稳定币与非托管钱包专项报告:P2P交易 Targeted Report on Stablecoins and Unhosted Wallets Peer-to-Peer Transactions.docx
- 以IT资源为中心的统一智能监控实践方案.docx
- 博鳌亚洲论坛 亚洲经济前景及一体化进程 2026 年度报告概要.docx
- OpenClaw「虾搞」数据库 阿里云DataClaw帮你“智”动驾驶数据库 -上海钳聚场.docx
- 3D打印行业研究:重视DED技术在商业航天成长潜力.docx
- pwc -下一轮税收透明化:第一波强制税务申报带来的启示 The next round of tax transparency Insights from the first wave of mandatory tax reporting.docx
- 医药生物-二季度投资策略:科技蓄能,建议关注创新药产业链及脑机接口.docx
- 2026年皋兰县社区招聘考试题及答案.doc
- MWC 2026—全球舆论与科技趋势洞察 解析中国品牌在全球科技格局中的新坐标.docx
原创力文档

文档评论(0)