- 2
- 0
- 约4.57千字
- 约 12页
- 2026-08-01 发布于浙江
- 举报
渗透测试工程师的笔试题
一、单选题(每题1分,共15分)
1.渗透测试中,用于扫描目标系统开放端口和服务的工具是()。
A.Nmap
B.Wireshark
C.Metasploit
D.Nessus
【答案】A
【解析】Nmap是一款常用的网络扫描工具,用于发现网络中的主机和服务。
2.在密码破解中,通过暴力尝试所有可能的密码组合的方法称为()。
A.字典攻击
B.暴力破解
C.社会工程学
D.鱼叉式攻击
【答案】B
【解析】暴力破解是通过尝试所有可能的密码组合来破解密码的方法。
3.以下哪种加密方式属于对称加密?()
A.RSA
B.AES
C.ECC
D.Diffie-Hellman
【答案】B
【解析】AES(高级加密标准)是一种对称加密算法。
4.在渗透测试中,用于模拟钓鱼攻击的工具是()。
A.BurpSuite
B.Metasploit
C.SQLmap
D.Social-EngineerToolkit
【答案】D
【解析】Social-EngineerToolkit是一款用于模拟钓鱼攻击的工具。
5.以下哪种攻击方法属于拒绝服务攻击(DoS)?()
A.SQL注入
B.DDoS
C.XSS
D.CSRF
【答案】B
【解析】DDoS(分布式拒绝服务攻击)是一种常见的拒绝服务攻击方法。
6.在渗透测试中,用于检测Web应用程序安全漏洞的工具是()。
A.Nmap
B.
原创力文档

文档评论(0)