- 1
- 0
- 约9.39千字
- 约 24页
- 2026-06-05 发布于上海
- 举报
网络安全工程师渗透测试题及解析
一、单项选择题(共10题,每题1分,共10分)
渗透测试的标准流程中,第一个核心环节是?
A.漏洞利用
B.信息收集
C.提交测试报告
D.内网横向移动
答案:B
解析:渗透测试的标准流程依次为前期交互、信息收集、漏洞探测、漏洞利用、后渗透、报告提交,信息收集是正式开展技术测试的第一个环节,所有后续测试都需要基于收集到的目标信息开展。A选项漏洞利用是漏洞探测之后的环节,C选项提交报告是最终环节,D选项内网横向移动属于后渗透阶段的操作。
下列属于渗透测试信息收集阶段被动收集操作的是?
A.使用公开搜索引擎收集目标域名的备案信息
B.对目标IP进行全端口扫描
C.对目标网站进行目录爆破
D.对目标网站的参数进行SQL注入测试
答案:A
解析:被动信息收集的核心是不与目标系统产生直接交互,不会留下访问痕迹,A选项使用公开的第三方平台查询信息属于被动收集。B、C、D选项都需要向目标系统发送请求数据包,属于主动信息收集或漏洞探测操作。
下列端口中,默认对应SSH远程管理服务的是?
A.21
B.22
C.80
D.443
答案:B
解析:常见服务的默认端口中,21端口对应FTP文件传输服务,22端口对应SSH远程管理服务,80端口对应HTTPWeb服务,443端口对应HTTPS加密Web服务。
下列工具中,属于专业漏洞扫描工具的是?
您可能关注的文档
最近下载
- 国际私法学(西南政大)中国大学MOOC慕课 章节测验期末考试答案.docx VIP
- 第4课 洋务运动和边疆危机 课件(共25张PPT).pptx VIP
- 《热工基础与应用(第3版)》傅秦生(电子课件)试题2.docx VIP
- 资料课件教程摔跤吧爸爸.pdf VIP
- 特岗教师小学信息技术试题.docx VIP
- NB_T 10087-2018 陆上风电场工程施工安装技术规程.docx VIP
- 2025年成都市金牛区网格员考试题库(附答案).docx VIP
- 2026年1月浙江省普通高校招生选考物理试卷+答案解析.pdf
- 2026年人教版七年级英语下册期末检测卷(二) 附答案解析 (1).docx VIP
- T_CEPPEA 5028-2023 陆上风力发电机组预应力预制混凝士塔筒施工与质量验收规范.pdf VIP
原创力文档

文档评论(0)