- 0
- 0
- 约3.13千字
- 约 6页
- 2026-07-01 发布于湖北
- 举报
网络安全工程师2026年攻防技术冲刺试卷(含解析)
考试时间:______分钟总分:______分姓名:______
1.以下关于SQL注入漏洞的描述,正确的是()。
A.SQL注入仅能在POST请求中触发
B.基于布尔的SQL注入中,`AND1=1`和`AND1=2`常用于判断漏洞是否存在
C.预处理语句(PreparedStatement)无法防止二次SQL注入
D.堆叠注入(StackedQuery)适用于所有数据库系统
2.在文件上传漏洞中,若服务器使用`rename()`函数将上传文件重命名为`文件名_时间戳.jpg`,攻击者可能通过哪种方式绕过限制获取Webshell?()
A.直接上传`.php`文件
B.构造`shell.php.jpg`并利用解析漏洞
C.修改文件名为`shell.jpg`并覆盖
D.使用BurpSuite修改Content-Type为`image/jpeg`
3.以下关于栈溢出漏洞的描述,错误的是()。
A.栈溢出是由缓冲区边界检查不足导致的
B.ASLR(地址空间布局随机化)可有效防御栈溢出
C.覆盖返回地址是栈溢出的核心利用方式
D.栈溢出仅影响32位系统
您可能关注的文档
最近下载
- 2023-2025高考英语高频词汇汇编(打印背诵版).pdf
- LiGripH120 相机使用手册 LiGripH120 VerA.03 用户手册.pdf
- (2026年)《急性肺栓塞诊断和治疗指南(2025)》解读.pptx VIP
- 深圳罗湖区六年级语文下册期末情景练习卷 二(原卷+答案与解释)2025-2026学年第二学期 部编版.docx
- 设备URS模板文档.docx VIP
- 《排污许可数据智能审核规则 黑色金属冶炼压延加工业》.pdf VIP
- 深圳罗湖区六年级语文下册期末情景练习卷 一(原卷+答案与解释)2025-2026学年第二学期 部编版.docx
- 村七一党员大会主持词.doc VIP
- 快乐过暑假,安全不放假——暑假安全教育班会.pptx VIP
- 《排污许可数据智能审核规则 火力发电、热电联产、生物质能发电》.pdf VIP
原创力文档

文档评论(0)