2026年网络安全工程师攻防技术实战考核真题试卷(附解析).docxVIP

  • 0
  • 0
  • 约1.96千字
  • 约 3页
  • 2026-08-07 发布于湖北
  • 举报

2026年网络安全工程师攻防技术实战考核真题试卷(附解析).docx

2026年网络安全工程师攻防技术实战考核真题试卷(附解析)

考试时间:______分钟总分:______分姓名:______

1.以下哪类攻击属于“应用层DDoS攻击”?()

A.SYNFlood

B.UDPFlood

C.HTTPFlood

D.ICMPFlood

2.请简述“SQL注入攻击”的原理,并列举3种常见的SQL注入类型(需说明特点)。

3.目标主机IP为`00`,开放了80端口(HTTP服务)。请使用`Nmap`和`BurpSuite`完成以下任务:

(1)使用`Nmap`扫描目标主机的开放端口及服务版本;

(2)使用`BurpSuite`抓取目标HTTP请求,并尝试检测是否存在“目录遍历漏洞”(DirectoryTraversal)。

4.某企业部署了Web应用防火墙(WAF)和入侵检测系统(IDS),但近期仍频繁发生“跨站脚本攻击(XSS)”事件,导致用户Cookie被盗用。请分析可能原因,并提出3种加固措施。

5.某企业使用`iptables`作为防火墙,需要实现以下策略:

(1)允许内网网段`/24`访问外网;

(2)禁止外网IP`00`访问内网SSH服务(22端口);

(3)允许内网主机访问外网DNS(5

文档评论(0)

1亿VIP精品文档

相关文档