- 6
- 0
- 约7.48千字
- 约 20页
- 2026-04-12 发布于四川
- 举报
2026年网络安全应用安全专项测试试卷
1.单项选择题(每题2分,共30分)
1.1在OAuth2.0授权码流程中,以下哪一项最有效地防止授权码被攻击者截获后重复使用?
A.使用HTTP重定向
B.在授权请求中携带state参数并校验
C.授权码有效期设为24小时
D.客户端使用对称加密存储令牌
答案:B
解析:state参数用于绑定请求与响应,可防御CSRF及重放攻击;授权码有效期过长反而增加风险。
1.2某Web应用采用JWT作为会话令牌,签名算法为HS256,密钥硬编码在客户端JavaScript中。最可能导致的风险是:
A.重放攻击
B.密钥泄露后任意伪造令牌
C.算法替换攻击
D.跨站脚本
答案:B
解析:HS256依赖共享密钥,客户端泄露即意味着签名可被重新计算,完全丧失可信性。
1.3在Linux服务器上,以下哪条命令可一次性列出所有监听端口及其对应的可执行文件绝对路径?
A.netstat-tulnp
B.ss-tulnp
C.lsof-i-n-P|grepLISTEN
D.lsof-i-n-P+M
答案:C
解析:lsof可显示进程PID与绝对路径,+M用于端口映射,但-i与grepLISTEN组合最准确。
1.4某企业内网部署了DNS-over-HTTPS(DoH)代理以隐藏解析流量,以下哪种监控手段仍
您可能关注的文档
最近下载
- 第四章骨伤病的治疗方法中医骨伤教研室课件.pptx VIP
- 创伤急救(中医骨伤科学十三五教材).pptx VIP
- 人教版(2024新版)七年级上册生物全册教学设计.docx
- 义务教育英语课程标准(2025修订版)深度解读PPT课件.pptx VIP
- 基于人工智能的城市物联网异常流量实时识别技术.pdf VIP
- 2025年无人机驾驶员执照敏感区域(如核设施)空域管控专题试卷及解析.pdf VIP
- 2025年金融风险管理师中央交易对手与系统性风险专题试卷及解析.pdf VIP
- 发电机碳刷和集电环温度过高的原因分析及处理方法.pdf
- 2025年房地产经纪人VR看房与在线带看技术应用专题试卷及解析.pdf VIP
- 2025年无人机驾驶员执照遥控器完全失灵备用方案专题试卷及解析.pdf VIP
原创力文档

文档评论(0)