2026年网络安全分析师考试题库(附答案和详细解析)(0305).docxVIP

  • 1
  • 0
  • 约8.01千字
  • 约 11页
  • 2026-04-17 发布于上海
  • 举报

2026年网络安全分析师考试题库(附答案和详细解析)(0305).docx

网络安全分析师专业考试试卷

一、单项选择题(共10题,每题1分,共10分)

SQL注入攻击的本质是利用了以下哪类安全缺陷?

A.网络协议设计漏洞

B.应用程序输入验证缺失

C.操作系统权限管理错误

D.数据库备份策略缺陷

答案:B

解析:SQL注入攻击通过向应用程序输入恶意SQL代码,利用程序未对用户输入进行有效过滤(输入验证缺失)的漏洞,实现非法访问或修改数据库。A错误,协议漏洞如TCP/IP设计缺陷;C错误,权限管理属于系统层面;D错误,备份策略与注入无关。

以下哪种攻击属于DDoS攻击的典型手段?

A.暴力破解管理员密码

B.向目标服务器发送海量ICMP请求

C.利用XSS漏洞窃取用户Cookie

D.通过社会工程学获取敏感信息

答案:B

解析:DDoS(分布式拒绝服务)通过大量伪造请求耗尽目标资源,B选项“海量ICMP请求”(如PingFlood)是典型手段。A是认证攻击;C是跨站脚本攻击;D是社会工程攻击,均不属于DDoS。

零日漏洞(Zero-dayVulnerability)指的是?

A.已被公开但未修复的漏洞

B.被攻击者首次利用且未被厂商知晓的漏洞

C.仅影响特定操作系统版本的漏洞

D.修复补丁发布后24小时内被利用的漏洞

答案:B

解析:零日漏洞指未被厂商发现或未发布补丁前,攻击者已掌握并利用的漏洞。A错误,已公开的漏洞非零日;C错误

文档评论(0)

1亿VIP精品文档

相关文档