- 1
- 0
- 约3.72千字
- 约 14页
- 2026-07-19 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师认证题库:常见网络安全漏洞与防范措施
一、单选题(共10题,每题2分)
说明:以下每题只有一个最符合题意的选项。
1.某公司数据库未设置强密码策略,导致攻击者轻易猜解密码并访问敏感信息。该漏洞属于哪种类型?
A.SQL注入
B.跨站脚本(XSS)
C.密码破解
D.权限绕过
2.某企业Web应用存在缓冲区溢出漏洞,攻击者可利用该漏洞执行任意代码。该漏洞主要源于什么技术缺陷?
A.会话管理不当
B.输入验证不足
C.跨站请求伪造(CSRF)
D.敏感数据明文传输
3.某银行APP未使用HTTPS加密传输用户数据,导致信息在传输过程中被窃取。该漏洞属于哪种风险?
A.会话固定
B.中间人攻击
C.跨站脚本(XSS)
D.逻辑漏洞
4.某公司服务器配置错误,默认端口开放且未禁用不必要的服务,易受扫描探测。该漏洞属于哪种类型?
A.配置错误
B.代码漏洞
C.物理安全风险
D.社会工程学
5.某企业邮件系统存在钓鱼邮件漏洞,攻击者通过伪造公司邮件骗取用户信息。该漏洞属于哪种攻击方式?
A.恶意软件植入
B.社会工程学
C.数据泄露
D.重放攻击
6.某公司使用过时的操作系统版本,存在已知漏洞但未及时修复,导致被攻击者利用。该漏洞属于哪种风险?
A.零日漏洞
B.供
原创力文档

文档评论(0)