2026年渗透测试工程师考试题库(附答案和详细解析)(0405).docxVIP

  • 1
  • 0
  • 约1.86千字
  • 约 4页
  • 2026-05-16 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0405).docx

2026年渗透测试工程师考试题库(附答案和详细解析)(0405)

渗透测试工程师技能认证试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种漏洞属于OWASPTOP10中的注入类漏洞?

A.XSS跨站脚本攻击

B.文件包含漏洞

C.SQL注入

D.CSRF跨站请求伪造

答案:C

解析:SQL注入是典型的注入类漏洞(A属XSS漏洞,B属安全配置错误,D属逻辑漏洞)。

Nmap工具使用”-sS”参数时执行的是:

A.TCP连接扫描

B.UDP扫描

C.SYN半开放扫描

D.操作系统指纹识别

答案:C

解析:SYN扫描通过发送SYN包检测端口开放状态(A需完成三次握

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档