2026年网络安全攻防实战培训试卷含答案试卷及答案.docxVIP

  • 4
  • 0
  • 约9.62千字
  • 约 17页
  • 2026-04-10 发布于四川
  • 举报

2026年网络安全攻防实战培训试卷含答案试卷及答案.docx

2026年网络安全攻防实战培训试卷含答案试卷及答案

1.(单选)在Linux内核提权场景下,以下哪条eBPF程序辅助函数最可能被用于篡改当前进程cred结构?

A.bpf_map_update_elem?B.bpf_probe_write_user?C.bpf_override_return?D.bpf_tail_call

答案:B?解析:bpf_probe_write_user可直接向用户态内存写入,常被滥用修改cred。

2.(单选)针对WindowsServer2025的RDPNLA绕过,以下哪项补丁编号首次引入“RestrictedAdminMode”强制校验?

A.KB5039212?B.KB5031362?C.KB5043185?D.KB5029928

答案:A?解析:KB5039212在2025年8月更新中修复了NLA中继绕过,引入强制证书绑定。

3.(单选)在IPv6无状态地址自动配置(SLAAC)攻击中,发送伪造RA报文实现DNS劫持,应设置哪个字段才能优先于合法路由器?

A.CurHopLimit?B.RouterLifetime?C.DefaultRouterPreference?D.ManagedFlag

答案:C?解析:将DefaultRouterPreference设为High可覆盖低优先级合法路由。

4

文档评论(0)

1亿VIP精品文档

相关文档