2026年网络安全漏洞扫描试卷.docxVIP

  • 8
  • 0
  • 约7.53千字
  • 约 18页
  • 2026-04-10 发布于四川
  • 举报

2026年网络安全漏洞扫描试卷

1.单选题(每题2分,共30分)

1.1在Nmap中,命令`nmap-sS-p1-65535--min-rate1000/24`中`--min-rate`参数的作用是

A.限制每秒发送的最大探测包数量

B.保证每秒至少发送指定数量的探测包

C.设置扫描超时阈值

D.强制使用半开扫描方式

答案:B

1.2下列哪一项最可能被CVSSv3.1评分公式中的“Scope”指标判定为Changed

A.攻击者只能破坏同一进程内存空间

B.攻击者从虚拟机逃逸到宿主机

C.攻击者篡改自身浏览器缓存

D.攻击者读取本地日志文件

答案:B

1.3使用OpenVAS进行authenticatedscan时,若目标Linux主机启用SELinux且为Enforcing模式,最可能导致的异常是

A.SSHbruteforce被拦截

B.本地安全脚本无法读取/proc/self/environ

C.端口扫描结果为空

D.SMB签名验证失败

答案:B

1.4在Web漏洞扫描中,以下哪类检测方法对DOM型XSS最有效

A.静态正则匹配响应体

B.通过Headless浏览器动态执行JavaScript并监控DOM修改

C.向参数注入sleep()函数

D.比较响应包Content-Length

答案:B

1.5当Ne

文档评论(0)

1亿VIP精品文档

相关文档