2026年计算机二级信息安全渗透测试含解析.docxVIP

  • 2
  • 0
  • 约6.79千字
  • 约 15页
  • 2026-07-23 发布于河南
  • 举报

2026年计算机二级信息安全渗透测试含解析.docx

2026年计算机二级信息安全渗透测试含解析

考试时间:______分钟总分:______分姓名:______

一、选择题(每题1分,共20分)

1.渗透测试的最终目的是什么?

A.证明系统存在漏洞

B.评估系统在攻击下的安全性并找出漏洞

C.独占系统资源

D.删除系统数据

2.以下哪个工具主要用于网络端口扫描和信息收集?

A.JohntheRipper

B.Nessus

C.Nmap

D.Metasploit

3.在渗透测试中,枚举通常指的是什么活动?

A.系统漏洞扫描

B.收集系统或用户信息

C.利用已知漏洞获取权限

D.系统配置加固

4.哪种类型的攻击利用应用程序未正确验证用户输入,导致将恶意SQL代码注入到数据库查询中?

A.拒绝服务攻击(DoS)

B.跨站脚本攻击(XSS)

C.SQL注入攻击

D.垃圾邮件攻击

5.以下哪个协议因其传输数据的明文特性,容易受到中间人攻击?

A.HTTPS

B.FTP

C.SSH

D.SFTP

6.在Windows系统中,哪个账户类型拥有最高权限?

A.Guest

B.Standa

文档评论(0)

1亿VIP精品文档

相关文档