- 2
- 0
- 约5.13千字
- 约 14页
- 2026-04-19 发布于四川
- 举报
2026年系统漏洞修复专项练习题库及答案
一、单项选择题(每题2分,共20分)
1.以下哪项不属于系统漏洞生命周期的标准阶段?
A.漏洞发现
B.漏洞验证
C.漏洞利用
D.漏洞修复
2.CVE(CommonVulnerabilitiesandExposures)的核心作用是:
A.漏洞扫描工具
B.公共漏洞编号系统
C.漏洞修复补丁库
D.漏洞风险评估模型
3.根据CVSS3.1评分标准,漏洞的基分(BaseScore)范围是:
A.0-5
B.0-10
C.1-10
D.1-100
4.缓冲区溢出攻击通常针对的内存区域是:
A.代码段(.text)
B.数据段(.data)
C.栈(Stack)
D.堆(Heap)
5.以下哪种XSS漏洞类型需要将恶意代码存储在服务器端?
A.反射型XSS
B.存储型XSS
C.DOM型XSS
D.基于URL的XSS
6.SQL注入漏洞的根本原因是:
A.数据库权限配置过高
B.用户输入未经过正确过滤或转义
C.数据库版本过旧
D.网络传输未加密
7.以下哪类工具属于主动式漏洞扫描器?
A.Wireshark(抓包工具)
B.Nessus
C.BurpSuite(被动拦截模式)
D.日志分析工具
8.补丁管理中,“测试验证”步骤的核心目的是:
A.确保补丁与现
原创力文档

文档评论(0)