- 3
- 0
- 约8.35千字
- 约 12页
- 2026-03-12 发布于上海
- 举报
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
渗透测试的标准流程中,“漏洞验证”阶段应在以下哪个阶段之后?
A.信息收集
B.权限维持
C.清理痕迹
D.报告编写
答案:A
解析:渗透测试标准流程通常为:前期准备→信息收集→漏洞识别→漏洞验证→漏洞利用→权限提升→痕迹清理→报告编写。漏洞验证需基于信息收集阶段获取的资产信息展开,因此正确答案为A。B(权限维持)是漏洞利用后的阶段,C(清理痕迹)是收尾阶段,D(报告编写)是最后阶段,均不符合顺序。
以下工具中,专门用于网络端口扫描的是?
A.Metasploit
B.Nmap
C.BurpSuite
D.SQLMap
答案:B
解析:Nmap(网络映射器)是经典的网络扫描工具,主要用于端口扫描、服务识别和主机发现。A(Metasploit)是漏洞利用框架,C(BurpSuite)是Web应用测试工具,D(SQLMap)是SQL注入自动化工具,均不符合“专门端口扫描”的定位。
SQL注入漏洞的本质是?
A.操作系统权限配置错误
B.应用程序未对用户输入进行有效过滤
C.数据库备份策略缺失
D.网络防火墙规则配置不当
答案:B
解析:SQL注入的核心原因是应用程序在拼接SQL语句时,未对用户输入的参数进行转义或验证,导致恶意输入被当作SQL代码执行。A(权限配置)属于系统层问题,C(备
您可能关注的文档
- 2026年国际会展管理师考试题库(附答案和详细解析)(0129).docx
- 2026年广播电视播音员主持人资格考试题库(附答案和详细解析)(0112).docx
- 2026年广播电视播音员主持人资格考试题库(附答案和详细解析)(0122).docx
- 2026年智能交通系统工程师考试题库(附答案和详细解析)(0127).docx
- 2026年澳大利亚注册会计师(CPAAustralia)考试题库(附答案和详细解析)(0126).docx
- 2026年量化金融证书(CQF)考试题库(附答案和详细解析)(0112).docx
- CFA一级财务报表分析核心考点梳理.docx
- ETF套利中的折溢价实时监测.docx
- Excel中INDEX-MATCH函数的多条件查询.docx
- 《西游记》中“取经”情节的宗教象征意义.docx
原创力文档

文档评论(0)