2026年网络安全分析师考试题库(附答案和详细解析)(0205).docxVIP

  • 3
  • 0
  • 约7.48千字
  • 约 11页
  • 2026-04-09 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0205).docx

网络安全分析师考试试卷(总分100分)

一、单项选择题(共10题,每题1分,共10分)

SQL注入攻击主要利用的是以下哪类安全漏洞?

A.网络层协议缺陷

B.应用层输入验证缺失

C.操作系统权限配置错误

D.物理层设备访问控制薄弱

答案:B

解析:SQL注入攻击通过向应用程序输入恶意SQL代码,利用程序未对用户输入进行严格过滤的漏洞(属于应用层逻辑缺陷),而非网络层协议、操作系统或物理层问题。其他选项均未准确指向SQL注入的核心成因。

以下哪个工具通常用于主动漏洞扫描?

A.Wireshark(抓包分析)

B.Nessus(漏洞扫描)

C.Metasploit(渗透测试)

D.JohntheRipper(密码破解)

答案:B

解析:Nessus是专业的漏洞扫描工具,可检测系统和应用的已知漏洞;Wireshark用于网络流量分析,Metasploit用于验证漏洞利用,JohntheRipper用于密码破解,均非主动漏洞扫描的核心工具。

以下哪种加密算法属于对称加密?

A.RSA

B.ECC(椭圆曲线加密)

C.AES

D.SHA-256

答案:C

解析:AES(高级加密标准)是典型的对称加密算法,加密和解密使用同一密钥;RSA和ECC是非对称加密,SHA-256是哈希算法,均不符合对称加密定义。

以下哪项不属于OWASPTOP10(2021)中的常

文档评论(0)

1亿VIP精品文档

相关文档