- 0
- 0
- 约7.81千字
- 约 11页
- 2026-03-25 发布于上海
- 举报
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
渗透测试中,信息收集阶段的核心目标是()
A.验证目标系统漏洞
B.获取目标网络拓扑及资产信息
C.植入持久性后门
D.生成最终测试报告
答案:B
解析:信息收集阶段的主要任务是通过公开信息、工具扫描等方式全面了解目标资产(如IP范围、域名、服务器类型等),为后续漏洞发现提供基础。A属于漏洞验证阶段,C属于漏洞利用阶段,D属于报告撰写阶段。
以下工具中,专门用于拦截和修改HTTP/HTTPS请求的是()
A.Nmap
B.Metasploit
C.BurpSuite
D.Wireshark
答案:C
解析:BurpSuite是专业的Web安全测试工具,核心功能是拦截、修改HTTP请求(代理模块)。Nmap用于端口扫描,Metasploit用于漏洞利用,Wireshark用于抓包分析(不侧重修改请求)。
SQL注入漏洞的本质是()
A.输入数据未经过有效过滤
B.数据库权限配置错误
C.服务器内存溢出
D.网络传输未加密
答案:A
解析:SQL注入的根本原因是应用程序将用户输入直接拼接到SQL语句中(未做转义或参数化处理),导致攻击者可操控数据库执行任意命令。B是权限问题,C是缓冲区溢出,D是传输层安全问题,均与SQL注入无关。
渗透测试报告中,“风险等级”通常依据()划分
A
您可能关注的文档
- 2026年临床医学检验技术资格考试题库(附答案和详细解析)(0306).docx
- 2026年云计算架构师考试题库(附答案和详细解析)(0121).docx
- 2026年保荐代表人资格考试考试题库(附答案和详细解析)(0208).docx
- 2026年导游资格考试考试题库(附答案和详细解析)(0304).docx
- 2026年微软认证考试题库(附答案和详细解析)(0204).docx
- 2026年无人机驾驶员考试题库(附答案和详细解析)(0126).docx
- 2026年注册城乡规划师考试题库(附答案和详细解析)(0130).docx
- 2026年短视频制作师考试题库(附答案和详细解析)(0131).docx
- ESG因子的风险调整收益率分析.docx
- PPT的逻辑结构设计(如金字塔原理).docx
- 导尿管堵塞的识别与处理及护理要点.pptx
- 导尿管留置期间的观察与护理要点.pptx
- 尊重隐私:护理中的人文关怀目标.pptx
- 湖南名校大联盟2026届高三月考卷(七)数学试题(解析版).pdf
- 6.1《公有制为主体、多种所有制经济共同发展》教案 2025-2026学年统编版道德与法治八年级下册.docx
- 城市可信数据空间建设方案.pdf
- 6.1公有制为主体、多种所有制经济共同发展 课件 2025-2026学年统编版道德与法治八年级下册 (2).pptx
- 导尿技术与护理.pptx
- 6.2 按劳分配为主体、多种分配方式并存(教学设计) 2025-2026学年统编版道德与法治八年级下册.docx
- 6.2按劳分配为主体、多种分配方式并存 课件 2025-2026学年统编版道德与法治八年级下册 (2).pptx
最近下载
- 四川省拟任县处级党政领导职务政治理论水平任职资格考试题全套(共12套)概要1.doc VIP
- 护理质量管理与持续改进实践案例分析.pptx VIP
- 医院信息科笔试题库及答案.docx VIP
- 钢桁梁桥设计与计算详细解读,从基础开始~.pdf VIP
- 2025年六盘水市直遴选考试真题汇编附答案解析(夺冠).docx VIP
- (2026年)护理质量管理与持续改进.pptx VIP
- 《地下管线设施保护操作手册》(2024版).pdf VIP
- 《宠物营养与食品》课件——1.5宠物的脂肪营养.pptx VIP
- (2025年高考真题)2025年山东高考历史真题(原卷版).docx VIP
- GB55008-2021混凝土结构通用规范.docx VIP
原创力文档

文档评论(0)