2026年渗透测试工程师考试题库(附答案和详细解析)(0608).docxVIP

  • 1
  • 0
  • 约4.37千字
  • 约 5页
  • 2026-07-23 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0608).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)

以下哪种网络扫描技术主要用于探测目标系统的开放端口?()A.漏洞扫描B.主机扫描C.服务扫描D.网络嗅探答案:C解析:服务扫描通过探测目标端口确定运行的服务类型,是开放端口检测的标准方法。漏洞扫描侧重安全漏洞,主机扫描用于识别存活主机,网络嗅探是数据包捕获技术。

以下哪项不属于常见的Web应用防火墙(WAF)防护类型?()A.SQL注入防护B.跨站脚本(XSS)防护C.CC攻击防护D.证书吊销检测答案:D解析:WAF主要防护Web应用层攻击(SQL注入、XSS、CC攻击等),证书吊销检测属于SSL/TLS安全范畴,非WAF核心功能。

在渗透测试中,“权限提升”通常指什么?()A.获取目标系统管理员权限B.确定用户密码强度C.扫描开放端口D.网络流量分析答案:A解析:权限提升是渗透测试的高级阶段,旨在突破现有访问权限获取更高权限,如获取root权限。

以下哪项是防御网络钓鱼攻击的有效措施?()A.在邮件中随意使用验证码B.使用HTTPS加密所有通信C.禁止员工访问外部网站D.设置复杂的密码策略答案:B解析:HTTPS可验证通信双方身份,是防御钓鱼攻击的关键技术。其他选项或效果有限或过于极端。

以下哪种加密方式属于对称加密?()A.RSA

文档评论(0)

1亿VIP精品文档

相关文档