2026年渗透测试工程师考试题库(附答案和详细解析)(0225).docxVIP

  • 2
  • 0
  • 约8.15千字
  • 约 11页
  • 2026-04-16 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0225).docx

渗透测试工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪项是渗透测试的核心目标?

A.破坏目标系统完整性

B.验证目标系统的安全防护能力

C.窃取目标系统敏感数据

D.测试网络带宽性能

答案:B

解析:渗透测试的核心是通过模拟攻击评估系统安全防护能力(如漏洞发现、防御机制有效性验证),而非破坏或窃取数据(A、C错误);网络带宽测试属于性能测试范畴(D错误)。

以下工具中,主要用于端口扫描的是?

A.Metasploit

B.Nmap

C.BurpSuite

D.Wireshark

答案:B

解析:Nmap是专业端口扫描工具(B正确);Metasploit是漏洞利用框架(A错误);BurpSuite用于Web安全测试(C错误);Wireshark是抓包分析工具(D错误)。

OWASPTop102021中,“注入”漏洞最典型的表现是?

A.用户输入未经验证直接拼接至SQL语句

B.会话令牌未加密存储

C.页面输出未转义用户输入

D.跨站请求伪造(CSRF)

答案:A

解析:注入漏洞(如SQL注入)的核心是未对用户输入做安全处理,直接拼接至代码(A正确);B属于身份认证问题,C是XSS漏洞,D是CSRF漏洞(均错误)。

被动信息收集中,不会与目标系统直接交互的技术是?

A.域名WHOIS查询

B.扫描开放端口

C.搜索引擎抓取

文档评论(0)

1亿VIP精品文档

相关文档