2026年网络安全工程师攻防技术冲刺押题解析.docxVIP

  • 2
  • 0
  • 约7.12千字
  • 约 13页
  • 2026-08-04 发布于湖北
  • 举报

2026年网络安全工程师攻防技术冲刺押题解析.docx

2026年网络安全工程师攻防技术冲刺押题解析

考试时间:______分钟总分:______分姓名:______

单项选择题(每题2分,共40分)

1.以下关于SQL注入攻击的描述,正确的是()。

A.Union注入需目标数据库支持Union联合查询,且需知道列数

B.布尔盲注需通过数据库报错信息获取数据

C.时间盲注的原理是利用数据库响应时间差异判断数据是否存在

D.堆叠注入只能执行查询语句,无法执行写入操作

2.零信任架构的核心原则不包括()。

A.永不信任,始终验证

B.最小权限原则

C.基于身份的动态访问控制

D.网络边界防护优先

3.DDoS攻击中,通过大量无用流量耗尽网络带宽的类型是()。

A.SYNFlood

B.HTTPFlood

C.Slowloris攻击

D.DNSFlood

4.以下属于Web应用防火墙(WAF)主要功能的是()。

A.拦截SQL注入攻击

B.加密传输数据

C.管理用户权限

D.扫描系统漏洞

5.应急响应流程中的“恢复”阶段不包括()。

A.修复漏洞

B.备份系统

文档评论(0)

1亿VIP精品文档

相关文档