- 0
- 0
- 约1.78千字
- 约 3页
- 2026-05-14 发布于上海
- 举报
2026年渗透测试工程师考试题库(附答案和详细解析)(0501)
渗透测试工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
1.使用Nmap进行端口扫描时,默认发送的报文类型是?
A.TCPSYN
B.TCPACK
C.UDP
D.ICMP
答案:A
解析:Nmap默认使用TCPSYN扫描(半开放扫描),因其高效且不易触发完整连接日志。ACK扫描用于探测防火墙规则(B),UDP扫描针对UDP服务(C),ICMP用于主机发现(D)。
以下哪种协议默认使用443端口?
A.HTTP
B.FTP
C.SSH
D.HTTPS
答案:D
解析:HTTPS通过SSL/TLS加密HTTP流量,默认端口443。HTTP使用80(A),FTP使用21(B),SSH使用22(C)。
(其他单选题略)
二、多项选择题(共10题,每题2分,共20分)
1.下列哪些属于Linux提权方法?()
A.利用SUID权限的程序
B.内核漏洞利用(如DirtyCow)
C.修改/etc/passwd文件
D.社工获取管理员密码
答案:AB
解析:SUID程序滥用(A)和内核漏洞(B)是常见技术提权手段。直接修改/etc/passwd需root权限(C错误),社工属非技术手段(D不符合题意)。
渗透测试中信息收集阶段可能涉及的内容包括?()
A.WHOIS域
您可能关注的文档
- 2026年乡村振兴规划师考试题库(附答案和详细解析)(0429).docx
- 2026年出版专业技术人员考试题库(附答案和详细解析)(0422).docx
- 2026年加拿大注册会计师(CPACanada)考试题库(附答案和详细解析)(0218).docx
- 2026年心理健康指导师考试题库(附答案和详细解析)(0506).docx
- 2026年数据伦理合规师考试题库(附答案和详细解析)(0429).docx
- 2026年数据库系统工程师考试题库(附答案和详细解析)(0502).docx
- 2026年智慧教育工程师考试题库(附答案和详细解析)(0506).docx
- 2026年注册信息架构师考试题库(附答案和详细解析)(0504).docx
- 2026年注册合规师(CRCMP)考试题库(附答案和详细解析)(0430).docx
- 2026年注册慈善财务规划师考试题库(附答案和详细解析)(0429).docx
最近下载
- 22G101与16G101钢筋平法图集对比变化汇总.docx VIP
- 2024年江苏省宿迁市中考物理试题(解析版).pdf VIP
- 年产10万辆新能源汽车专项拆解基地建设项目可行性研究报告.docx
- 招38人!德令哈市教育系统2026年面向社会公开招聘普通高中编外教师备考题库及一套完整答案详解.docx VIP
- 2026年八年级语文下册古诗鉴赏《茅屋为秋风所破歌》对比阅读训练含答案.docx VIP
- 五年级修改一段话练习-小学五年级修改语段.docx VIP
- 2025年陕西省汉中市中考语文试题卷(含标准答案及解析).docx
- 2025最新高中英语人文历史文章汇编35篇.docx
- 高血压防治指导与合理用药课件.pptx VIP
- 小桥专项施工方案.doc VIP
原创力文档

文档评论(0)