- 2
- 0
- 约7.3千字
- 约 14页
- 2026-08-01 发布于湖北
- 举报
网络安全工程师2026年攻防技术模拟试卷解析
考试时间:______分钟总分:______分姓名:______
单项选择题(20题,每题1分)
1.以下哪项不属于OWASPTop10(2021)中的“高危漏洞”?()
A.SQL注入
B.跨站脚本(XSS)
C.服务器请求伪造(SSRF)
D.弱密码
2.在渗透测试中,“权限提升”(PrivilegeEscalation)阶段的直接目标是?()
A.获取目标系统的访问权限
B.获取目标系统的最高权限(如root/admin)
C.横向移动至内网其他主机
D.清除攻击痕迹
3.以下哪个工具主要用于端口扫描和主机发现?()
A.BurpSuite
B.Nmap
C.Metasploit
D.Wireshark
4.下列哪种攻击类型属于“反射型XSS”?()
A.恶意脚本存储在服务器中,用户访问时触发
B.恶意脚本通过URL参数传递,用户点击链接后触发
C.恶意脚本通过修改DOM元素触发
D.恶意脚本通过文件上传触发
5.在Linux系统中,查看当前用户身份的命令是?()
A.
原创力文档

文档评论(0)