2026年网络安全工程师攻防技术押题卷.docxVIP

  • 2
  • 0
  • 约3.48千字
  • 约 8页
  • 2026-07-18 发布于湖北
  • 举报

2026年网络安全工程师攻防技术押题卷.docx

2026年网络安全工程师攻防技术押题卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题(每题2分,共40分)

1.下列关于TCP三次握手的描述,正确的是()

A.第一次握手由客户端发送SYN包,服务器回复SYN+ACK包

B.第二次握手由服务器发送SYN包,客户端回复SYN+ACK包

C.第三次握手由客户端发送ACK包,建立连接

D.三次握手过程中,SYN包中的序列号是随机生成的

2.在Web漏洞中,导致“SQL注入”的根本原因是()

A.Web服务器未开启错误日志

B.应用程序未对用户输入进行过滤或转义

C.数据库用户权限过高

D.网络防火墙未拦截恶意请求

3.Nmap中用于扫描UDP端口的命令参数是()

A.-sS

B.-sU

C.-sT

D.-sV

4.下列哪项属于“零信任架构”的核心原则?()

A.内部网络比外部网络更可信

B.默认信任所有用户和设备

C.永不信任,始终验证

D.仅允许特定IP访问内部资源

5.《网络安全法》规定,网络运营者发生重大网络安全事件后,应向哪个部门报告?()

文档评论(0)

1亿VIP精品文档

相关文档