2026年网络安全分析师考试题库(附答案和详细解析)(0109).docxVIP

  • 2
  • 0
  • 约8.17千字
  • 约 12页
  • 2026-04-06 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0109).docx

网络安全分析师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种攻击类型属于注入攻击?

A.DDoS攻击

B.SQL注入攻击

C.XSS攻击

D.CSRF攻击

答案:B

解析:注入攻击的核心是向目标系统输入非预期的代码或数据,迫使系统执行恶意指令。SQL注入攻击通过将恶意SQL代码插入数据库查询,属于典型的注入攻击;DDoS是分布式拒绝服务攻击(资源耗尽型),XSS是跨站脚本攻击(客户端代码执行),CSRF是跨站请求伪造(利用用户会话),均不属于注入类。

用于验证数字证书合法性的基础设施是?

A.PKI(公钥基础设施)

B.VPN(虚拟专用网络)

C.IDS(入侵检测系统)

D.WAF(Web应用防火墙)

答案:A

解析:PKI通过CA(证书颁发机构)、数字证书、CRL(证书撤销列表)等组件,实现数字证书的签发、验证和管理,是数字证书合法性的核心基础设施;VPN用于加密网络通信,IDS用于检测攻击,WAF用于防护Web应用,均不直接负责证书验证。

以下哪项是缓冲区溢出攻击的主要目标?

A.破坏网络带宽

B.篡改程序执行流程

C.窃取用户会话Cookie

D.伪造DNS解析记录

答案:B

解析:缓冲区溢出攻击通过向程序缓冲区写入超出容量的数据,覆盖相邻内存区域(如栈指针),从而篡改程序执行流程(如跳转到恶意代码);破坏带宽是DDoS目标,窃取C

文档评论(0)

1亿VIP精品文档

相关文档