- 3
- 0
- 约7.73千字
- 约 12页
- 2026-03-15 发布于上海
- 举报
网络安全分析师考试试卷(总分100分)
一、单项选择题(共10题,每题1分,共10分)
以下哪种攻击属于OWASPTop10中的“注入攻击”?
A.SQL注入
B.跨站脚本(XSS)
C.文件包含攻击
D.命令注入
答案:A
解析:注入攻击的核心是未经验证的用户输入被直接传入解释器执行,SQL注入是典型代表;XSS属于客户端脚本注入,文件包含和命令注入属于其他类型的注入,但OWASPTop10中将“注入”单独分类时,SQL注入是最典型的。
以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
答案:B
解析:对称加密使用相同密钥加密和解密,AES(高级加密标准)是典型对称算法;RSA和ECC是非对称加密,SHA-256是哈希算法。
HTTPS协议默认使用的安全传输层协议是?
A.SSL2.0
B.TLS1.0
C.TLS1.2
D.SSL3.0
答案:C
解析:SSL2.0/3.0存在已知漏洞(如POODLE),已被弃用;TLS1.2是当前广泛使用的版本,TLS1.3为更安全的新版本但未完全普及。
以下哪款工具是专业的漏洞扫描器?
A.Wireshark
B.Metasploit
C.Nessus
D.BurpSuite
答案:C
解析:Nessus是知名的漏洞扫描工具,用于检测系统和应用的脆
原创力文档

文档评论(0)