- 1
- 0
- 约1.39千字
- 约 3页
- 2026-05-08 发布于江苏
- 举报
2026年渗透测试工程师考试题库(附答案和详细解析)(0404)
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
下列哪个协议默认使用端口443?
A.HTTP
B.FTP
C.SSH
D.HTTPS
答案:D
解析:HTTPS协议通过SSL/TLS加密传输数据,默认端口为443。HTTP默认端口为80,FTP为21,SSH为22。
在OWASPTop10中,下列哪项属于2021年新增漏洞类型?
A.注入攻击
B.失效的访问控制
C.服务器端请求伪造(SSRF)
D.跨站脚本(XSS)
答案:C
解析:OWASP2021新增SSRF(位列第10位)。注入攻击(A)、失效的访问控制(B)、XSS(D)均为长期存在的核心漏洞。
二、多项选择题(共10题,每题2分,共20分)
下列哪些工具可用于Web应用漏洞扫描?(多选)
A.Nmap
B.BurpSuite
C.Wireshark
D.SQLMap
答案:BD
解析:BurpSuite(B)是Web代理扫描工具,SQLMap(D)专注SQL注入检测。Nmap(A)用于网络扫描,Wireshark(C)是流量分析工具。
以下哪些属于社会工程学攻击手段?(多选)
A.钓鱼邮件
B.ARP欺骗
C.尾随进入禁区
D.DDoS攻击
答案:AC
解析:钓鱼邮件(A)和尾随
您可能关注的文档
- 2026年二级建造师考试题库(附答案和详细解析)(0416).docx
- 2026年区块链架构师考试题库(附答案和详细解析)(0414).docx
- 2026年商业分析师考试题库(附答案和详细解析)(0418).docx
- 2026年工业大数据分析师考试题库(附答案和详细解析)(0407).docx
- 2026年应急救援指挥师考试题库(附答案和详细解析)(0402).docx
- 2026年智慧教育工程师考试题库(附答案和详细解析)(0418).docx
- 2026年注册冶金工程师考试题库(附答案和详细解析)(0415).docx
- 2026年注册合规师(CRCMP)考试题库(附答案和详细解析)(0420).docx
- 2026年注册噪声控制工程师考试题库(附答案和详细解析)(0403).docx
- 2026年注册噪声控制工程师考试题库(附答案和详细解析)(0408).docx
最近下载
- 乳腺癌患者康复饮食指导.pptx VIP
- 2025年5月新疆乌鲁木齐中考模拟化学试卷(解析).pdf VIP
- 2025-2026学年浙美版(新教材)小学美术二年级下册《草编玩具》教学课件.pptx
- 公交车安全锤注塑模具设计 .doc VIP
- 马克思主义与社会科学方法论.ppt VIP
- 2026《基于STM32单片机的交通控制系统设计》11000字.doc
- 2023-2024学年贵州省贵阳市七年级下学期期中语文质量检测试卷(含答案).pdf VIP
- 2026年云南农垦集团有限责任公司招聘备考题库带答案详解.docx VIP
- 《重点区域生态保护和修复项目投资估算指南(试行)》(合成).pdf VIP
- 基于Python的招聘岗位数据分析系统的设计与实现.docx VIP
原创力文档

文档评论(0)