- 0
- 0
- 约7.59千字
- 约 11页
- 2026-04-26 发布于江苏
- 举报
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是渗透测试的核心目标?
A.破坏目标系统完整性
B.验证目标系统的安全防护能力
C.窃取目标系统敏感数据
D.测试网络带宽性能
答案:B
解析:渗透测试的核心目标是通过模拟攻击验证系统的安全防护能力(B正确)。破坏系统(A)和窃取数据(C)违反测试伦理;测试带宽(D)属于性能测试范畴,与渗透测试无关。
使用Nmap进行端口扫描时,-sS参数表示哪种扫描类型?
A.全连接扫描(TCPConnect)
B.SYN半开放扫描
C.UDP扫描
D.空扫描(NullScan)
答案:B
解析:-sS是SYN半开放扫描的参数(B正确)。全连接扫描使用-sT(A错误);UDP扫描使用-sU(C错误);空扫描使用-sN(D错误)。
以下哪种漏洞属于OWASPTOP10(2021)中的“失效的访问控制”?
A.SQL注入
B.未授权访问后台管理页面
C.XSS跨站脚本
D.缓冲区溢出
答案:B
解析:未授权访问后台(B)直接属于访问控制失效。SQL注入(A)属于注入漏洞;XSS(C)属于输入验证缺陷;缓冲区溢出(D)属于内存安全错误,均不属于访问控制类(OWASP2021分类)。
渗透测试中“信息收集”阶段的主要目的是?
A.直接利用漏洞获取权限
B.确定目标系统的攻击面
C.清除
您可能关注的文档
- 著作权中的“改编权”解读及案例.docx
- 民法典中的债务承担同意要件及案例.docx
- 明清江南刺绣的吉祥图案内涵.docx
- 排球的拦网策略与位置选择.docx
- 期货市场的基差波动与套期保值效果.docx
- 企业“扣押证件”的法律后果与维权方法.docx
- 企业员工团队协作培训合同.docx
- 青少年宫冬令营策划方案.docx
- 人身损害赔偿护理费计算案例.docx
- 商业广场亮化工程合同.docx
- 2026年西式面点师考试题库(附答案和详细解析)(0112).docx
- 2026年消防设施操作员考试题库(附答案和详细解析)(0309).docx
- 2026年医疗护理员考试题库(附答案和详细解析)(0203).docx
- 2026年注册船舶工程师考试题库(附答案和详细解析)(0120).docx
- 2026年注册暖通工程师考试题库(附答案和详细解析)(0125).docx
- 2026年注册统计师考试题库(附答案和详细解析)(0202).docx
- 2026年注册噪声控制工程师考试题库(附答案和详细解析)(0118).docx
- A股市场的行业集中度与波动溢出效应.docx
- DID平行趋势检验的优化方法.docx
- Fama-French五因子模型对中国股市的解释力.docx
最近下载
- 通信电子电路(第3版)于洪珍著课后习题答案解析.pdf
- 惠州市惠东县医疗卫生事业单位招聘笔试真题2024.pdf VIP
- 苏外国际班自主试卷数学试题和答案-2014.doc VIP
- 特种作业人员安全技术培训考核管理规定培训试卷(含答案).docx VIP
- 惠州市惠东县医疗卫生事业单位招聘考试真题2024.pdf VIP
- 《2010`心肺复苏与心血管急救指南》.doc VIP
- 中央空调运行管理方案.pdf VIP
- 17GL202 综合管廊附属构筑物.docx VIP
- 2024年惠州市惠东县医疗卫生事业单位招聘考试真题.pdf VIP
- Yamaha雅马哈参考手册PSR-SX920 PSR-SX720参考手册.pdf
原创力文档

文档评论(0)