2026年渗透测试工程师考试题库(附答案和详细解析)(0312).docxVIP

  • 2
  • 0
  • 约8.28千字
  • 约 11页
  • 2026-03-27 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0312).docx

渗透测试工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

渗透测试的标准流程中,“漏洞利用”阶段应在以下哪个阶段之后?

A.信息收集

B.报告撰写

C.后渗透阶段

D.漏洞验证

答案:A

解析:渗透测试的标准流程通常为:信息收集→漏洞识别(含漏洞扫描与验证)→漏洞利用→后渗透→报告撰写。因此漏洞利用阶段应在信息收集之后,选项A正确。B(报告撰写)是最后阶段,C(后渗透)在利用之后,D(漏洞验证)属于漏洞识别阶段,均错误。

以下工具中,专门用于Web应用漏洞扫描的是?

A.Nmap

B.OpenVAS

C.AWVS(AcunetixWebVulnerabilityScanner)

D.Wireshark

答案:C

解析:AWVS是专业的Web漏洞扫描工具,可检测SQL注入、XSS等Web层漏洞。Nmap(A)是网络端口扫描工具,OpenVAS(B)是通用漏洞扫描器(覆盖系统层),Wireshark(D)是网络抓包分析工具,均不符合“专门用于Web应用”的要求。

以下哪个漏洞属于客户端漏洞?

A.SQL注入

B.远程代码执行(RCE)

C.XSS(跨站脚本)

D.目录遍历

答案:C

解析:XSS漏洞发生在客户端(用户浏览器执行恶意脚本),属于客户端漏洞。SQL注入(A)、RCE(B)、目录遍历(D)均发生在服务端,属于服务端漏洞。

渗透测试中

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档