- 0
- 0
- 约8.24千字
- 约 11页
- 2026-03-26 发布于上海
- 举报
渗透测试工程师考试试卷(总分100分)
一、单项选择题(共10题,每题1分,共10分)
以下哪项是KaliLinux系统中用于漏洞利用的核心工具?
A.Wireshark(抓包分析)
B.Metasploit(漏洞利用框架)
C.Nessus(漏洞扫描)
D.BurpSuite(Web安全测试)
答案:B
解析:Metasploit是专门用于漏洞利用的框架,集成了大量漏洞POC和攻击模块;Wireshark是网络抓包工具,Nessus是漏洞扫描器,BurpSuite是Web应用测试工具,均不直接用于漏洞利用。
渗透测试中“主动信息收集”的典型行为是?
A.查找目标公司的招聘信息(被动)
B.使用nmap扫描目标IP开放端口(主动)
C.分析目标网站的Robots.txt文件(被动)
D.收集目标员工的社交媒体信息(被动)
答案:B
解析:主动信息收集需与目标系统直接交互(如端口扫描);被动信息收集通过公开渠道获取(如招聘信息、Robots.txt、社交媒体)。
SQL注入漏洞的本质是?
A.数据库管理员权限过高(管理问题)
B.用户输入未做安全过滤(代码缺陷)
C.数据库版本过旧(环境问题)
D.防火墙规则配置错误(网络问题)
答案:B
解析:SQL注入的根本原因是应用程序未对用户输入进行有效转义,导致输入数据被当作SQL代码执行;其他选项是间接因素而
您可能关注的文档
最近下载
- 陕西有色招聘真题及答案.doc VIP
- ISO13485医疗器械质量管理体系文件.pdf VIP
- 2026年3月1日江西省五方面人员选拨副科笔试真题及答案解析.doc
- 假冒件管控程序.docx VIP
- “8 运行-8.3 产品和服务的设计和开发”专业深度解读与应用指导材料(编制-2025C0).docx VIP
- 锂离子电池热失控早期特征及预警方法综述.pdf VIP
- 明清仿古一条街项目商业计划书.docx
- (高清版)-B-T 40541-2021 航天金属压力容器结构设计要求.pdf VIP
- 自动统计服装厂成本核算表.xlsx VIP
- (GBT7588 1—2020)电梯制造与安装安全规范.pdf VIP
原创力文档

文档评论(0)