2026年网络安全应用安全专项测试试卷.docxVIP

  • 6
  • 0
  • 约7.48千字
  • 约 20页
  • 2026-04-12 发布于四川
  • 举报

2026年网络安全应用安全专项测试试卷.docx

2026年网络安全应用安全专项测试试卷

1.单项选择题(每题2分,共30分)

1.1在OAuth2.0授权码流程中,以下哪一项最有效地防止授权码被攻击者截获后重复使用?

A.使用HTTP重定向

B.在授权请求中携带state参数并校验

C.授权码有效期设为24小时

D.客户端使用对称加密存储令牌

答案:B

解析:state参数用于绑定请求与响应,可防御CSRF及重放攻击;授权码有效期过长反而增加风险。

1.2某Web应用采用JWT作为会话令牌,签名算法为HS256,密钥硬编码在客户端JavaScript中。最可能导致的风险是:

A.重放攻击

B.密钥泄露后任意伪造令牌

C.算法替换攻击

D.跨站脚本

答案:B

解析:HS256依赖共享密钥,客户端泄露即意味着签名可被重新计算,完全丧失可信性。

1.3在Linux服务器上,以下哪条命令可一次性列出所有监听端口及其对应的可执行文件绝对路径?

A.netstat-tulnp

B.ss-tulnp

C.lsof-i-n-P|grepLISTEN

D.lsof-i-n-P+M

答案:C

解析:lsof可显示进程PID与绝对路径,+M用于端口映射,但-i与grepLISTEN组合最准确。

1.4某企业内网部署了DNS-over-HTTPS(DoH)代理以隐藏解析流量,以下哪种监控手段仍

文档评论(0)

1亿VIP精品文档

相关文档