- 1
- 0
- 约2.06万字
- 约 66页
- 2026-07-31 发布于河南
- 举报
大学渗透测试题及答案
一、选择题(共30分,每题1分)
1.渗透测试的主要目的是什么?
A.窃取敏感信息
B.评估系统安全性并发现漏洞
C.破坏系统正常运行
D.展示黑客技术能力
2.下列哪项不是渗透测试的阶段?
A.信息收集
B.漏洞扫描
C.系统部署
D.权限提升
3.在渗透测试中,社会工程学主要针对的是什么?
A.系统漏洞
B.物理安全
C.人的心理弱点
D.网络协议
4.下列哪种扫描工具主要用于端口扫描?
A.Nmap
B.BurpSuite
C.Metasploit
D.Wireshark
5.OWASPTop10中,最常见的Web应用漏洞是?
A.SQL注入
B.跨站脚本(XSS)
C.失效的访问控制
D.安全配置错误
6.在进行SQL注入测试时,下列哪种字符通常用于注释掉SQL查询的剩余部分?
A.--
B./
C.
D.//
7.下列哪种攻击向量可用于绕过登录验证?
A.SQL注入
B.跨站请求伪造(CSRF)
C.目录遍历
D.以上都是
8.渗透测试报告中应包含下列哪些内容?
A.发现的漏洞
B.漏洞的严
原创力文档

文档评论(0)