2026年网络安全工程师攻防技术考核试卷详解.docxVIP

  • 2
  • 0
  • 约5.7千字
  • 约 13页
  • 2026-08-01 发布于湖北
  • 举报

2026年网络安全工程师攻防技术考核试卷详解.docx

2026年网络安全工程师攻防技术考核试卷详解

考试时间:______分钟总分:______分姓名:______

单项选择题(20题)

1.以下哪项不属于OWASPTop10(2021)中的Web应用安全风险?()

A.注入(Injection)

B.失效的访问控制(BrokenAccessControl)

C.跨站脚本(XSS)

D.ARP欺骗

2.在SSL/TLS握手过程中,用于验证服务器身份的证书是()。

A.CA证书

B.服务器证书

C.客户端证书

D.预共享密钥

3.使用Nmap扫描目标主机开放端口时,命令“nmap-sV-p1-100”中,“-sV”参数的作用是()。

A.扫描TCP连接

B.探测端口上服务的版本信息

C.进行SYN扫描

D.显示详细输出

4.2022年爆发的“Log4j”漏洞(CVE-2021-44228)属于()类型漏洞。

A.缓冲区溢出

B.远程代码执行

C.跨站请求伪造

D.服务器端请求伪造

5.以下哪项是防御SQL注入攻击的有效措施?()

A.增加服务器带宽

B.使用参数化查询

C.关闭Web服务器

D.更改数据库密码

6.在DDoS攻

文档评论(0)

1亿VIP精品文档

相关文档