- 2
- 0
- 约8.15千字
- 约 11页
- 2026-04-16 发布于上海
- 举报
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是渗透测试的核心目标?
A.破坏目标系统完整性
B.验证目标系统的安全防护能力
C.窃取目标系统敏感数据
D.测试网络带宽性能
答案:B
解析:渗透测试的核心是通过模拟攻击评估系统安全防护能力(如漏洞发现、防御机制有效性验证),而非破坏或窃取数据(A、C错误);网络带宽测试属于性能测试范畴(D错误)。
以下工具中,主要用于端口扫描的是?
A.Metasploit
B.Nmap
C.BurpSuite
D.Wireshark
答案:B
解析:Nmap是专业端口扫描工具(B正确);Metasploit是漏洞利用框架(A错误);BurpSuite用于Web安全测试(C错误);Wireshark是抓包分析工具(D错误)。
OWASPTop102021中,“注入”漏洞最典型的表现是?
A.用户输入未经验证直接拼接至SQL语句
B.会话令牌未加密存储
C.页面输出未转义用户输入
D.跨站请求伪造(CSRF)
答案:A
解析:注入漏洞(如SQL注入)的核心是未对用户输入做安全处理,直接拼接至代码(A正确);B属于身份认证问题,C是XSS漏洞,D是CSRF漏洞(均错误)。
被动信息收集中,不会与目标系统直接交互的技术是?
A.域名WHOIS查询
B.扫描开放端口
C.搜索引擎抓取
您可能关注的文档
- 2026年中医养生保健师考试题库(附答案和详细解析)(0219).docx
- 2026年人工智能工程师考试题库(附答案和详细解析)(0204).docx
- 2026年健康管理师考试题库(附答案和详细解析)(0213).docx
- 2026年健康管理师考试题库(附答案和详细解析)(0313).docx
- 2026年加拿大注册会计师(CPACanada)考试题库(附答案和详细解析)(0205).docx
- 2026年区块链审计师考试题库(附答案和详细解析)(0207).docx
- 2026年应急救援员考试题库(附答案和详细解析)(0307).docx
- 2026年智能机器人系统集成师考试题库(附答案和详细解析)(0211).docx
- 2026年注册农业工程师考试题库(附答案和详细解析)(0131).docx
- 2026年注册测绘师考试题库(附答案和详细解析)(0122).docx
原创力文档

文档评论(0)