2026年网络安全防护与漏洞扫描试题.docxVIP

  • 6
  • 0
  • 约6.14千字
  • 约 15页
  • 2026-04-11 发布于四川
  • 举报

2026年网络安全防护与漏洞扫描试题

一、单项选择题(每题2分,共30分)

1.在CVE-2023-4966漏洞中,攻击者利用的主要缺陷是下列哪一项?

A.缓冲区溢出

B.整数溢出

C.越界读取

D.格式化字符串

2.某企业采用“零信任”架构,下列哪项最能体现其“永不信任、持续验证”的核心思想?

A.内网主机默认放行

B.所有访问请求均进行动态身份评估

C.VPN隧道建立后不再二次认证

D.防火墙策略一次性下发

3.使用nmap进行SYN扫描时,若目标端口返回SYN/ACK,则nmap下一步会发送:

A.RST

B.FIN

C.ACK

D.PSH

4.在Linux内核提权漏洞CVE-2024-1086的利用链中,攻击者最关键的一步是:

A.修改/etc/passwd

B.滥用eBPF验证器逻辑缺陷

C.利用setuid程序

D.劫持LD_PRELOAD

5.关于TLS1.3的0-RTT机制,下列说法正确的是:

A.完全防止重放攻击

B.允许客户端在首次握手时携带加密数据

C.禁用所有对称加密算法

D.强制使用RSA密钥交换

6.某Web应用存在JWT未校验签名漏洞,攻击者通过下列哪种方式最易伪造管理员身份?

A.修改jwtheader中的alg为none

B.暴力破解HS256密钥

C.使用X.509证书替换

D.篡改payloa

文档评论(0)

1亿VIP精品文档

相关文档