- 2
- 0
- 约8.17千字
- 约 12页
- 2026-04-06 发布于上海
- 举报
网络安全分析师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪种攻击类型属于注入攻击?
A.DDoS攻击
B.SQL注入攻击
C.XSS攻击
D.CSRF攻击
答案:B
解析:注入攻击的核心是向目标系统输入非预期的代码或数据,迫使系统执行恶意指令。SQL注入攻击通过将恶意SQL代码插入数据库查询,属于典型的注入攻击;DDoS是分布式拒绝服务攻击(资源耗尽型),XSS是跨站脚本攻击(客户端代码执行),CSRF是跨站请求伪造(利用用户会话),均不属于注入类。
用于验证数字证书合法性的基础设施是?
A.PKI(公钥基础设施)
B.VPN(虚拟专用网络)
C.IDS(入侵检测系统)
D.WAF(Web应用防火墙)
答案:A
解析:PKI通过CA(证书颁发机构)、数字证书、CRL(证书撤销列表)等组件,实现数字证书的签发、验证和管理,是数字证书合法性的核心基础设施;VPN用于加密网络通信,IDS用于检测攻击,WAF用于防护Web应用,均不直接负责证书验证。
以下哪项是缓冲区溢出攻击的主要目标?
A.破坏网络带宽
B.篡改程序执行流程
C.窃取用户会话Cookie
D.伪造DNS解析记录
答案:B
解析:缓冲区溢出攻击通过向程序缓冲区写入超出容量的数据,覆盖相邻内存区域(如栈指针),从而篡改程序执行流程(如跳转到恶意代码);破坏带宽是DDoS目标,窃取C
原创力文档

文档评论(0)