- 1
- 0
- 约1.62万字
- 约 32页
- 2026-04-20 发布于四川
- 举报
2026年网络安全运维工程师考试题库及答案(网络安全专题)
一、单选题(每题1分,共30分)
1.2025年12月,某省政务云发现一起利用HTTP/30RTT重放攻击窃取管理员Cookie的事件。攻击者重放的0RTT数据包中被服务器接受的根本原因是
A.TLS1.3默认启用了0RTT且未对EarlyData进行长度校验
B.Nginx的ssl_early_data指令未与proxy_cache_bypass联动
C.0RTT加密使用的密钥与1RTT完全相同
D.服务器未对EarlyData中的Cookie字段设置SameSite=Strict
答案:B
解析:Nginx在1.25.3之前版本若仅开启ssl_early_data却未在location级配置proxy_cache_bypass$ssl_early_data,会导致缓存命中旧响应,从而接受重放请求。A项描述不准确,TLS1.3本身允许0RTT;C项错误,0RTT使用不同密钥;D项属于应用层缓解,非根本原因。
2.在Linux6.10内核中,针对“StackRot”漏洞(CVE202452656)的官方补丁主要修复了
A.扩展属性xattr的越界写
B.栈扩展时mapcount计数器回绕
C.内存映射vma树旋转导致的死锁
D.用户态栈溢出到内核态的SM
您可能关注的文档
最近下载
- 第三单元 走向未来的少年-2026年中考道德与法治九下教材梳理课件.pptx VIP
- 安徽省合肥市第八中学2026届高三下最后一卷化学试题.docx VIP
- 道德与法治九下第三单元7.2《走向未来》课件.pptx VIP
- 临夏回族自治州临夏市2025-2026学年第二学期六年级语文期末考试卷(部编版含答案).docx VIP
- 中国原发性闭角型青光眼诊治方案专家共识(2025年).pdf VIP
- 中学学校教师量化考核细则表(2026年版).doc
- 中药二中成药“快速记忆”总结.docx VIP
- T∕ZJSEE00052023220kV车载移动式变电站技术规范.pdf VIP
- 纪检监督业务知识课件.pptx
- 西门子MRI中文操作手册-7.pdf VIP
原创力文档

文档评论(0)