2026年网络安全工程师攻防技术冲刺试卷.docxVIP

  • 2
  • 0
  • 约5.17千字
  • 约 11页
  • 2026-08-08 发布于湖北
  • 举报

2026年网络安全工程师攻防技术冲刺试卷.docx

2026年网络安全工程师攻防技术冲刺试卷

考试时间:______分钟总分:______分姓名:______

单项选择题(共30题,每题1分,满分30分)

1.下列关于SQL注入攻击的描述,正确的是()。

A.Union联合查询只能用于MySQL数据库

B.错误型注入无需闭合SQL语句语法

C.存储型XSS攻击的payload会永久存储在服务器中

D.DDoS攻击的目的是窃取敏感数据

2.在渗透测试中,信息收集阶段不包括()。

A.目标网络拓扑探测

B.漏洞扫描

C.子域名枚举

D.端口扫描

3.防火墙的“状态检测”功能主要针对()。

A.应用层攻击

B.网络层攻击

C.传输层连接状态

D.物理层入侵

4.下列属于反射型XSS攻击特征的是()。

A.payload存储在服务器数据库中

B.payload通过URL参数传递

C.攻击者需持久控制目标服务器

D.仅影响登录用户

5.IDS(入侵检测系统)与IPS(入侵防御系统)的核心区别是()。

A.IDS可阻断攻击,IPS仅检测

B.IPS可实时阻断攻击,IDS仅告警

文档评论(0)

1亿VIP精品文档

相关文档