2026年渗透测试工程师考试题库(附答案和详细解析)(0611).docxVIP

  • 2
  • 0
  • 约6.71千字
  • 约 8页
  • 2026-07-23 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0611).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)

在渗透测试中,使用工具扫描开放端口和识别服务版本信息的主要目的是为了:A.破解系统管理员密码B.收集目标系统的初始信息,为后续攻击做准备C.直接攻击并控制目标服务器D.修补系统已知的所有安全漏洞答案:B解析:端口和服务识别属于信息收集阶段(信息收集阶段),目的是为了了解目标网络拓扑、运行的服务和版本,从而寻找潜在的安全漏洞。直接攻击和控制属于攻击阶段,修补漏洞属于测试后的报告阶段。

下列哪种加密算法通常用于HTTPS协议中的数字签名,以确保数据传输的完整性和真实性?A.DESB.RSAC.AESD.MD5答案:B解析:RSA是一种非对称加密算法,常用于数字签名和密钥交换。DES是对称加密算法,AES是现代对称加密标准,MD5是哈希算法,主要用于数据摘要而非签名。

SQL注入攻击利用了应用程序对用户输入数据的验证不足,导致攻击者可以执行恶意的SQL命令。以下哪种技术最常用于防止SQL注入?A.使用HTML标签过滤用户输入B.使用预编译语句(PreparedStatements)C.增加服务器的CPU处理能力D.禁用数据库的远程访问功能答案:B解析:预编译语句(参数化查询)将数据与SQL语句结构分离,数据库引擎会将数据视为字面值而非可执行代码,这是防御SQL注入

文档评论(0)

1亿VIP精品文档

相关文档