- 0
- 0
- 约1.44千字
- 约 3页
- 2026-05-12 发布于上海
- 举报
渗透测试工程师考试试卷
严格按照题型结构与格式要求命题
一、单项选择题(共10题,每题1分,共10分)
Nmap扫描中,用于操作系统检测的参数是?
A.-sV
B.-O
C.-p80
D.--scriptvuln
答案:B
解析:
-O参数触发操作系统指纹识别;
-sV是服务版本检测,-p指定端口,--scriptvuln调用漏洞检测脚本。
以下哪种攻击属于”注入类漏洞”?
A.CSRF
B.XSS
C.SQL注入
D.DDOS
答案:C
解析:
SQL注入通过插入恶意SQL代码操纵数据库;
XSS属于客户端脚本攻击,CSRF是跨站请求伪造,DDOS是流量攻击。
(为节省篇幅,此处展示2题,实际试卷含10题)
二、多项选择题(共10题,每题2分,共20分)
下列哪些是BurpSuite的核心模块?(多选)
A.Proxy
B.Intruder
C.Nessus
D.Repeater
答案:ABD
解析:
Proxy用于流量拦截,Intruder爆破参数,Repeater重放请求;
Nessus是独立漏洞扫描器,非Burp模块。
以下哪些HTTP状态码表示”客户端错误”?(多选)
A.200
B.403
C.404
D.500
答案:BC
解析:
4xx状态码为客户端错误:403(禁止访问)、404(未找到);
200为成功,5
您可能关注的文档
最近下载
- ASME PTC 1-2011 一般指示.pdf VIP
- 2025~2026学年辽宁省葫芦岛市兴城市九年级下学期学业水平考试模拟(一)物理试卷【附答案】.pdf VIP
- 2026年高考英语听力模拟试题及详细答案解析.docx
- 车辆查缉战术课件.pptx
- 2026年高考英语听力模拟试题(含音频文本).docx VIP
- DB62T 3135-2017 建筑工程绿色施工管理标准.pdf VIP
- 第三节+开花和结果+课件+-2025--2026学年人教版生物七年级下册.pptx VIP
- 湖北省产前筛查诊断人员资质考试题库含答案详情.docx VIP
- 2024年浙江省台州市温岭市小升初语文试卷(原卷全解析版).docx VIP
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf VIP
原创力文档

文档评论(0)