2026年网络安全培训企业漏洞修复模拟考试试卷及答案.docx

2026年网络安全培训企业漏洞修复模拟考试试卷及答案.docx

2026年网络安全培训企业漏洞修复模拟考试试卷及答案

1.(单选)在Linux内核漏洞利用缓解机制中,下列哪一项对“一次写入任意地址”型利用的缓解效果最弱?

A.SMEPB.SMAPC.KASLRD.KPTI

答案:C

解析:KASLR仅随机化内核基址,对攻击者已知地址偏移后的一次写入并无直接阻拦;SMEP/SMAP分别阻止内核执行/访问用户空间数据,KPTI隔离页表,均能有效阻断后续利用链。

2.(单选)某企业使用Nginx反向代理,配置文件中存在以下片段:

`location~\.phpfastcgi

若攻击者上传名为“test.png.php”的文件,下列哪

文档评论(0)

1亿VIP精品文档

相关文档