2026年渗透测试工程师考试题库(附答案和详细解析)(0714).docxVIP

  • 2
  • 0
  • 约9.52千字
  • 约 8页
  • 2026-07-31 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0714).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项属于渗透测试执行标准(PTES)的首个核心环节?A.漏洞利用B.前期交互C.信息收集D.漏洞验证答案:B解析:PTES标准的第一个环节是前期交互,核心任务是明确测试范围、规则、授权边界与交付要求。A选项漏洞利用是漏洞验证后的后续环节,C选项信息收集是前期交互完成后才开展的工作,D选项漏洞验证是信息收集后筛选潜在风险的环节,因此只有B选项符合知识点要求。2.以下工具中属于被动信息收集阶段专用的域名归属查询工具是?A.NmapB.BurpSuiteC.WhoisD.Hping3答案:C解析:Whois工具可以在不直接接触目标服务器的前提下,查询域名注册人、注册商、联系邮箱等归属信息,属于被动信息收集工具。A选项Nmap是主动端口扫描工具,B选项BurpSuite是Web应用抓包测试工具,D选项Hping3是自定义数据包发送的主动扫描工具,因此C选项正确。3.攻击者构造恶意脚本存入目标服务器数据库,用户访问正常业务页面时自动加载执行恶意脚本,该攻击属于哪类XSS?A.反射型XSSB.存储型XSSC.DOM型XSSD.无脚本XSS答案:B解析:存储型XSS的核心特征是恶意代码存入服务端存储介质,所有访问对应页面的用户都会触发执行。A选项反射

文档评论(0)

1亿VIP精品文档

相关文档