2026年渗透测试工程师考试题库(附答案和详细解析)(0707).docxVIP

  • 1
  • 0
  • 约9.57千字
  • 约 9页
  • 2026-07-29 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0707).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中,属于渗透测试执行标准(PTES)第一阶段核心工作内容的是A.漏洞验证与利用B.交互沟通与规则定义C.信息收集与踩点D.测试报告编写答案:B解析:PTES的第一阶段是前期交互,核心工作是和甲方确认测试范围、规则、授权边界,因此B选项正确。A选项漏洞验证属于威胁建模后的利用阶段,C选项信息收集属于第二阶段,D选项报告编写属于收尾阶段,三个选项均不符合阶段定义。2.以下Nmap命令参数中,用于完成全端口TCP连接扫描的是A.nmap-sT-p-B.nmap-sS-p1-1000C.nmap-sU-p-D.nmap-sn/24答案:A解析:-sT参数对应TCP全连接扫描,-p-代表扫描所有65535个端口,因此A选项正确。B选项是半开扫描且仅扫1000端口,C选项是UDP扫描,D选项是存活主机探测,均不符合题干要求。3.以下漏洞类型中,属于可以直接获取页面非预期数据但不会执行恶意代码的注入类漏洞是A.反射型XSSB.命令注入C.联合查询SQL注入D.远程代码执行答案:C解析:联合查询SQL注入可以通过拼接SQL语句查询数据库敏感数据,本身不直接执行服务器或浏览器端恶意代码,因此C选项正确。A选项反射型XSS会执行浏览器

文档评论(0)

1亿VIP精品文档

相关文档