2026年网络安全软件测试题及答案.docx

2026年网络安全软件测试题及答案

1.单项选择题(每题2分,共20分)

1.1在SSL/TLS握手阶段,用于协商对称加密密钥的报文是

A.ClientHello

B.ServerKeyExchange

C.ClientKeyExchange

D.ChangeCipherSpec

答案:C

1.2下列哪一项不是OWASPTop102021新增的风险类别

A.失效的访问控制

B.服务端请求伪造(SSRF)

C.使用含有已知漏洞的组件

D.加密失败

答案:C

1.3若某Web应用使用JWT作为会话令牌,签名算法为RS256,以下攻击方式中最可能直接威胁令牌机密性的是

文档评论(0)

1亿VIP精品文档

相关文档