2026年网络安全工程师攻防技术专项训练卷.docxVIP

  • 0
  • 0
  • 约3.06千字
  • 约 7页
  • 2026-08-06 发布于湖北
  • 举报

2026年网络安全工程师攻防技术专项训练卷.docx

2026年网络安全工程师攻防技术专项训练卷

考试时间:______分钟总分:______分姓名:______

一、单选题(每题1分,共20分)

1.下列哪项属于SQL注入的“盲注”类型?()

A.基于错误的注入

B.布尔盲注

C.联合查询注入

D.堆叠查询注入

2.使用Nmap进行TCPSYN扫描时,应使用的参数是()

A.-sS

B.-sT

C.-sU

D.-sV

3.在OWASPTop10中,允许攻击者执行任意代码的漏洞类型是()

A.跨站脚本(XSS)

B.SQL注入

C.远程代码执行(RCE)

D.不安全的反序列化

4.下列哪项是DDoS攻击中“SYNFlood”的原理?()

A.利用大量UDP请求耗尽带宽

B.发送大量SYN包但不完成三次握手

C.通过反射放大攻击目标

D.注入恶意代码执行命令

5.Metasploit中用于生成Windows后门木马的常用payload是()

A.linux/meterpreter/reverse_tcp

B.windows/meterpreter/bind_tc

文档评论(0)

1亿VIP精品文档

相关文档