2026年网络安全工程师攻防技术专项训练真题解析.docxVIP

  • 2
  • 0
  • 约3.47千字
  • 约 7页
  • 2026-07-19 发布于湖北
  • 举报

2026年网络安全工程师攻防技术专项训练真题解析.docx

2026年网络安全工程师攻防技术专项训练真题解析

考试时间:______分钟总分:______分姓名:______

一、单项选择题(每题2分,共20题,40分)

1.在APT攻击的“杀伤链”模型中,攻击者通过“水坑攻击”感染目标员工常访问的第三方网站,属于()阶段。

A.侦察

B.武器化

C.投递

D.安装

2.SQL注入中的“布尔盲注”利用了()原理来判断数据是否存在。

A.数据库返回的HTTP状态码差异

B.页面内容中特定字符的出现

C.数据库查询时间的长短变化

D.页面布局的结构变化

3.关于防火墙的“状态检测”与“包过滤”,下列说法正确的是()。

A.状态检测不检查传输层协议状态

B.包过滤无法识别应用层攻击

C.状态检测比包过滤安全性更高

D.包过滤可以检测TCP连接状态

4.渗透测试中,信息收集阶段使用的工具Maltego主要用于()。

A.网络端口扫描

B.社交网络信息关联分析

C.漏洞扫描

D.密码破解

5.应急响应的“PDCERF”模型中,“遏制”(Containment)阶段的核心目标是()。

A.恢复系统

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档