2026年渗透测试工程师考试题库(附答案和详细解析)(0205).docxVIP

  • 4
  • 0
  • 约8.89千字
  • 约 12页
  • 2026-04-11 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0205).docx

渗透测试工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

渗透测试的首要阶段是以下哪一项?

A.漏洞利用

B.信息收集

C.权限提升

D.报告编写

答案:B

解析:渗透测试的标准流程通常包括前期交互、信息收集、漏洞分析、漏洞利用、后渗透和报告编写。信息收集(也称为reconnaissance)是所有后续步骤的基础,通过公开信息、扫描工具等获取目标系统的基本信息(如IP、域名、开放端口),因此是首要阶段。其他选项均为后续阶段。

以下哪个工具通常用于Web应用程序的漏洞扫描?

A.Nmap

B.Wireshark

C.BurpSuite

D.Metasploit

答案:C

解析:BurpSuite是专为Web安全测试设计的集成工具,支持代理抓包、漏洞扫描(如XSS、SQL注入)和手动测试。Nmap主要用于网络端口扫描,Wireshark是网络协议分析工具,Metasploit是漏洞利用框架,因此正确答案为C。

SQL注入攻击的核心目标是?

A.破坏数据库物理存储

B.绕过应用层身份验证

C.执行任意操作系统命令

D.通过数据库接口获取敏感数据

答案:D

解析:SQL注入的本质是通过拼接恶意SQL语句,使应用程序将用户输入直接传递给数据库执行,从而读取、修改或删除数据库数据(如用户密码、订单信息)。虽然可能间接导致身份验证绕过(B),但核心目标

文档评论(0)

1亿VIP精品文档

相关文档