- 1
- 0
- 约1.22万字
- 约 28页
- 2026-07-20 发布于上海
- 举报
渗透测试试卷及答案
一、单项选择题(共10题,每题1分,共10分)
在渗透测试的准备阶段,下列哪项活动是获取客户授权后首先要进行的?
A.对目标系统进行漏洞扫描
B.对目标系统进行漏洞利用
C.与客户确定测试范围、目标和规则
D.编写并提交渗透测试报告
答案:C
解析:渗透测试是一个有计划的、授权的过程。在获得授权后,首要且关键的一步是与客户明确约定测试的范围(哪些系统可以测试,哪些不可以)、目标(例如,是验证特定风险还是全面评估)以及规则(例如,测试时间、是否允许进行可能影响业务的操作)。这是确保测试合法、合规和有效的基础。选项A、B、D都是在范围确定后,在后续阶段进行的活动。
Nmap扫描中,下列哪个参数组合最常用于进行快速、隐蔽的TCPSYN扫描?
A.-sS-T4
B.-sT-T0
C.-sU-v
D.-sV-O
答案:A
解析:-sS参数代表TCPSYN扫描(半开放扫描),它只发送SYN包,收到SYN/ACK响应后即认为端口开放,但不会完成三次握手,因此比全连接扫描(-sT)更隐蔽。-T4参数设置扫描速度为“激进”模式,在保证一定准确性的前提下提高扫描速度。选项B是全连接扫描,且速度最慢;选项C是UDP扫描;选项D是版本探测和操作系统探测,并非最基础的端口扫描。
在Web应用渗透测试中,发现一个输入框,尝试输入admin--后,系统返回了所有
原创力文档

文档评论(0)