- 2
- 0
- 约9.2千字
- 约 12页
- 2026-04-23 发布于江苏
- 举报
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
渗透测试的核心目标是:
A.发现系统所有漏洞
B.模拟真实攻击以评估系统安全性
C.破坏目标系统的正常运行
D.窃取目标系统的敏感数据
答案:B
解析:渗透测试是授权的模拟攻击测试,核心目标是通过模拟真实攻击场景评估系统安全防护能力(ISO/IEC27001标准)。选项A错误,因无法发现“所有”漏洞;C、D属于非法攻击行为,违背渗透测试的授权性质。
以下工具中,专门用于漏洞利用的是:
A.Nessus
B.Wireshark
C.Metasploit
D.BurpSuite
答案:C
解析:Metasploit是开源漏洞利用框架,集成大量漏洞POC和攻击模块(如MS17-010永恒之蓝)。Nessus(A)是漏洞扫描工具,Wireshark(B)是抓包分析工具,BurpSuite(D)是Web安全测试代理工具,均不直接用于漏洞利用。
以下哪类漏洞属于OWASPTop10(2021)中的“身份认证失效”?
A.SQL注入
B.会话固定(SessionFixation)
C.XSS跨站脚本
D.文件包含
答案:B
解析:OWASPTop10(2021)中“身份认证失效”涵盖会话管理缺陷(如会话固定、弱令牌)。SQL注入(A)属于“注入”,XSS(C)属于“跨站脚本”,文件包含
您可能关注的文档
- 2026年元宇宙应用开发师考试题库(附答案和详细解析)(0305).docx
- 2026年劳动关系协调师考试题库(附答案和详细解析)(0312).docx
- 2026年国际会展管理师考试题库(附答案和详细解析)(0305).docx
- 2026年基因数据解读师考试题库(附答案和详细解析)(0219).docx
- 2026年注册压力容器工程师考试题库(附答案和详细解析)(0308).docx
- 2026年美国注册管理会计师(CMA)考试题库(附答案和详细解析)(0222).docx
- ABS底层资产质量.docx
- CPA审计中的“内部控制”测试重点.docx
- LIBOR过渡到SOFR的利率衍生品定价调整.docx
- 《战争与和平》的历史真实与文学虚构融合.docx
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
原创力文档

文档评论(0)