- 1
- 0
- 约4.37千字
- 约 5页
- 2026-07-23 发布于上海
- 举报
渗透测试工程师
一、单项选择题(共10题,每题1分,共10分)
以下哪种网络扫描技术主要用于探测目标系统的开放端口?()A.漏洞扫描B.主机扫描C.服务扫描D.网络嗅探答案:C解析:服务扫描通过探测目标端口确定运行的服务类型,是开放端口检测的标准方法。漏洞扫描侧重安全漏洞,主机扫描用于识别存活主机,网络嗅探是数据包捕获技术。
以下哪项不属于常见的Web应用防火墙(WAF)防护类型?()A.SQL注入防护B.跨站脚本(XSS)防护C.CC攻击防护D.证书吊销检测答案:D解析:WAF主要防护Web应用层攻击(SQL注入、XSS、CC攻击等),证书吊销检测属于SSL/TLS安全范畴,非WAF核心功能。
在渗透测试中,“权限提升”通常指什么?()A.获取目标系统管理员权限B.确定用户密码强度C.扫描开放端口D.网络流量分析答案:A解析:权限提升是渗透测试的高级阶段,旨在突破现有访问权限获取更高权限,如获取root权限。
以下哪项是防御网络钓鱼攻击的有效措施?()A.在邮件中随意使用验证码B.使用HTTPS加密所有通信C.禁止员工访问外部网站D.设置复杂的密码策略答案:B解析:HTTPS可验证通信双方身份,是防御钓鱼攻击的关键技术。其他选项或效果有限或过于极端。
以下哪种加密方式属于对称加密?()A.RSA
您可能关注的文档
最近下载
- 最新石墨及炭素制品行业财务管理制度.pdf VIP
- PEP人教版小学英语四年级上册每一练课堂同步试题全册.doc VIP
- 单位GDP能耗统计指标体系实施方案.doc VIP
- GBT 18742.2-2017冷热水用聚丙烯管道系统第2部分:管材.docx VIP
- 典型违章图册,培训资料——国家电网施工安全监管.pptx VIP
- 2024年云南省富源县卫生系统招聘考试(护理学专业知识)题含答案.docx VIP
- 前处理槽液检测分析记录表.xls VIP
- MySQL数据库应用案例教程课程标准教学教案.docx
- 统编版小学语文三年级下册《海底世界》.pptx VIP
- 标准图集 - 12J003 室外工程.pdf VIP
原创力文档

文档评论(0)