2026年网络安全工程师攻防技术强化试卷.docxVIP

  • 1
  • 0
  • 约3.19千字
  • 约 6页
  • 2026-08-02 发布于湖北
  • 举报

2026年网络安全工程师攻防技术强化试卷.docx

2026年网络安全工程师攻防技术强化试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题2分,共40分)

1.TCP三次握手过程中,攻击者发送大量SYN包但不完成握手的攻击方式是()。

A.SYNFlood

B.LandAttack

C.PingofDeath

D.ARPSpoofing

2.关于AES加密模式,以下说法正确的是()。

A.ECB模式安全性最高,适合加密大量数据

B.CBC模式需要初始化向量(IV),且IV必须保密

C.CFB模式是流密码模式,不需要填充

D.OFB模式加密错误会影响后续所有密文

3.SQL注入中,攻击者通过在URL参数中添加单引号()导致数据库报错,这种注入类型属于()。

A.基于错误的注入

B.基于布尔的注入

C.基于时间的注入

D.联合查询注入

4.XSS反射型与存储型攻击的主要区别在于()。

A.反射型攻击需要用户点击恶意链接,存储型攻击直接写入数据库

B.反射型攻击危害更大,可窃取用户凭证

C.存储型攻击仅影响单个用户,反射型影响所有用户

D.反射型攻击利用D

文档评论(0)

1亿VIP精品文档

相关文档