网络安全工程师2026年攻防技术模拟试卷解析.docxVIP

  • 2
  • 0
  • 约7.3千字
  • 约 14页
  • 2026-08-01 发布于湖北
  • 举报

网络安全工程师2026年攻防技术模拟试卷解析.docx

网络安全工程师2026年攻防技术模拟试卷解析

考试时间:______分钟总分:______分姓名:______

单项选择题(20题,每题1分)

1.以下哪项不属于OWASPTop10(2021)中的“高危漏洞”?()

A.SQL注入

B.跨站脚本(XSS)

C.服务器请求伪造(SSRF)

D.弱密码

2.在渗透测试中,“权限提升”(PrivilegeEscalation)阶段的直接目标是?()

A.获取目标系统的访问权限

B.获取目标系统的最高权限(如root/admin)

C.横向移动至内网其他主机

D.清除攻击痕迹

3.以下哪个工具主要用于端口扫描和主机发现?()

A.BurpSuite

B.Nmap

C.Metasploit

D.Wireshark

4.下列哪种攻击类型属于“反射型XSS”?()

A.恶意脚本存储在服务器中,用户访问时触发

B.恶意脚本通过URL参数传递,用户点击链接后触发

C.恶意脚本通过修改DOM元素触发

D.恶意脚本通过文件上传触发

5.在Linux系统中,查看当前用户身份的命令是?()

A.

文档评论(0)

1亿VIP精品文档

相关文档