2026年渗透测试工程师考试题库(附答案和详细解析)(0220).docxVIP

  • 3
  • 0
  • 约7.98千字
  • 约 12页
  • 2026-03-31 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0220).docx

渗透测试工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

渗透测试的标准流程中,“信息收集(Reconnaissance)”通常属于哪个阶段?

A.前期准备阶段

B.漏洞扫描阶段

C.漏洞利用阶段

D.报告编写阶段

答案:A

解析:渗透测试标准流程(如PTES)分为前期交互(Pre-engagementInteraction)、信息收集(IntelligenceGathering)、漏洞分析(ThreatModeling)、漏洞扫描(VulnerabilityAnalysis)、漏洞利用(Exploitation)、后渗透(Post-Exploitation)、报告编写(Reporting)。信息收集属于前期核心步骤,因此选A。B为漏洞扫描阶段,C为利用阶段,D为最终阶段,均错误。

以下哪项是BurpSuite中用于拦截HTTP请求的核心组件?

A.Proxy(代理)

B.Scanner(扫描器)

C.Repeater(重发器)

D.Intruder(入侵器)

答案:A

解析:BurpSuite的Proxy模块通过设置代理服务器拦截客户端与服务器之间的HTTP/HTTPS请求,是渗透测试中修改请求、分析参数的核心工具。Scanner用于自动化漏洞扫描,Repeater用于手动重发和修改单次请求,Intruder用于批量测试(如爆破),因此选

文档评论(0)

1亿VIP精品文档

相关文档