- 2
- 0
- 约5.17千字
- 约 11页
- 2026-08-08 发布于湖北
- 举报
2026年网络安全工程师攻防技术冲刺试卷
考试时间:______分钟总分:______分姓名:______
单项选择题(共30题,每题1分,满分30分)
1.下列关于SQL注入攻击的描述,正确的是()。
A.Union联合查询只能用于MySQL数据库
B.错误型注入无需闭合SQL语句语法
C.存储型XSS攻击的payload会永久存储在服务器中
D.DDoS攻击的目的是窃取敏感数据
2.在渗透测试中,信息收集阶段不包括()。
A.目标网络拓扑探测
B.漏洞扫描
C.子域名枚举
D.端口扫描
3.防火墙的“状态检测”功能主要针对()。
A.应用层攻击
B.网络层攻击
C.传输层连接状态
D.物理层入侵
4.下列属于反射型XSS攻击特征的是()。
A.payload存储在服务器数据库中
B.payload通过URL参数传递
C.攻击者需持久控制目标服务器
D.仅影响登录用户
5.IDS(入侵检测系统)与IPS(入侵防御系统)的核心区别是()。
A.IDS可阻断攻击,IPS仅检测
B.IPS可实时阻断攻击,IDS仅告警
您可能关注的文档
最近下载
- 小学科学课程标准考试测试题及答案(2022版).docx
- JC∕T 2451-2018- 硼硅酸盐平板玻璃.pdf VIP
- 深度解析(2026)《JCT 2451-2018硼硅酸盐平板玻璃》.pptx VIP
- 2026版前列腺癌CSCO诊疗指南.docx
- 准格尔旗2025职业技能竞赛无人机装调检修赛项规程.pdf VIP
- DB61T2099.2-2025 0岁~6岁残疾儿童康复服务规范 第2部分 肢体障碍.pdf VIP
- 小学高段革命文化题材文本深度阅读教学策略.docx VIP
- 革命文化题材单元教学实践思考——以统编版小学语文四年级上册第七单元为例.docx VIP
- 华为卖车面试题库及答案.doc
- 草原生态环境修复工程方案投标文件(技术标).doc
原创力文档

文档评论(0)