2026年渗透测试工程师考试题库(附答案和详细解析)(0526).docxVIP

  • 2
  • 0
  • 约3.99千字
  • 约 7页
  • 2026-07-21 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0526).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)

渗透测试中,哪种工具主要用于扫描Web应用程序的漏洞?A.Nmap

B.Nessus

C.BurpSuite

D.Wireshark

答案:C

解析:BurpSuite是专业的Web应用安全测试工具,用于扫描漏洞、拦截代理等。Nmap是端口扫描工具,Nessus是通用漏洞扫描器,Wireshark是网络协议分析器。

在渗透测试中,“社会工程学”主要指哪种攻击方式?A.网络钓鱼

B.暴力破解

C.DDoS攻击

D.源代码泄露

答案:A

解析:社会工程学通过心理操控手段获取信息或权限,网络钓鱼是典型手段。暴力破解依赖密码试错,DDoS攻击是拒绝服务攻击,源代码泄露是数据泄露形式。

以下哪种加密算法属于对称加密?A.RSA

B.AES

C.ECC

D.SHA-256

答案:B

解析:AES(高级加密标准)是对称加密算法,RSA和ECC是公钥加密算法,SHA-256是哈希算法。

渗透测试报告中,“风险评估”部分主要关注什么?A.系统配置

B.漏洞危害程度

C.攻击路径

D.补丁状态

答案:B

解析:风险评估量化漏洞的危害性和影响,指导修复优先级。系统配置、攻击路径和补丁状态属于技术细节。

以下哪种防火墙工作在网络层?A.包过滤防火墙

B.应用层防火墙

C.代理防火墙

D.W

文档评论(0)

1亿VIP精品文档

相关文档