2026年渗透测试工程师考试题库(附答案和详细解析)(0219).docxVIP

  • 4
  • 0
  • 约8.75千字
  • 约 12页
  • 2026-03-27 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0219).docx

渗透测试工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项属于渗透测试中“主动信息收集”的典型方法?

A.查阅目标公司官网的招聘信息

B.使用nmap扫描目标开放端口

C.通过WaybackMachine获取历史网页快照

D.分析目标公司的DNS备案信息

答案:B

解析:主动信息收集是指直接与目标系统交互获取信息的行为。nmap端口扫描(B)需要向目标发送探测包并接收响应,属于主动收集;其余选项(A/C/D)均通过公开渠道或第三方工具获取信息,属于被动信息收集。

SQL注入攻击中,“UNIONSELECT”语句通常用于?

A.绕过WAF的关键字过滤

B.合并查询结果以获取额外数据

C.破坏数据库表结构

D.提升数据库用户权限

答案:B

解析:UNIONSELECT用于将两个或多个SELECT语句的结果合并输出(B),是典型的获取数据型注入手段;绕过WAF需编码/变形(A),破坏表结构用DROP/TRUNCATE(C),提升权限需利用提权漏洞(D)。

Metasploit框架中,用于验证漏洞是否可被利用的模块是?

A.Exploit模块

B.Payload模块

C.Auxiliary模块

D.Post模块

答案:A

解析:Exploit模块(A)负责利用漏洞触发执行;Payload模块是漏洞利用后执行的代码(B),Auxiliary

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档