网络安全工程师攻防技术押题试卷(解析版).docxVIP

  • 2
  • 0
  • 约5.95千字
  • 约 11页
  • 2026-07-24 发布于湖北
  • 举报

网络安全工程师攻防技术押题试卷(解析版).docx

网络安全工程师攻防技术押题试卷(解析版)

考试时间:______分钟总分:______分姓名:______

选择题:

1.下列关于SQL注入攻击的描述,正确的是()。

A.SQL注入仅能通过GET参数提交

B.堆叠注入是利用“;”分隔多条SQL语句执行

C.盲注必须使用工具才能完成

D.预处理语句能完全防止SQL注入

2.以下哪项技术属于“主动防御”范畴?()

A.防火墙访问控制列表(ACL)

B.入侵检测系统(IDS)

C.入侵防御系统(IPS)

D.静态网页防篡改

3.在渗透测试中,使用Nmap进行端口扫描时,`-sS`参数的作用是()。

A.探测目标端口开放服务的版本信息

B.进行TCPSYN扫描(半开放扫描)

C.探测目标操作系统的类型和版本

D.进行UDP端口扫描

4.关于HTTPS协议的描述,错误的是()。

A.HTTPS默认使用443端口

B.HTTPS通过SSL/TLS加密传输数据

C.HTTPS的加密过程仅涉及服务器证书验证

D.HTTPS可以有效防止中间人攻击

5.下列哪种攻击属于“拒绝服务攻击”(DoS)?()

A.SQL注入攻击

B.跨站脚本攻击(XSS)

C.SYN洪水

文档评论(0)

1亿VIP精品文档

相关文档