2026年网络安全渗透测试师题集网络攻击与防御技术.docxVIP

  • 0
  • 0
  • 约5.58千字
  • 约 18页
  • 2026-08-10 发布于福建
  • 举报

2026年网络安全渗透测试师题集网络攻击与防御技术.docx

第PAGE页共NUMPAGES页

2026年网络安全渗透测试师题集:网络攻击与防御技术

一、单选题(共15题,每题2分)

1.在渗透测试中,用于扫描目标系统开放端口和服务的工具是?

A.Nmap

B.Wireshark

C.Metasploit

D.JohntheRipper

2.以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

3.在Web应用渗透测试中,利用SQL注入攻击获取数据库权限,通常需要使用哪种工具辅助?

A.BurpSuite

B.Nessus

C.Wireshark

D.Aircrack-ng

4.针对HTTP服务,以下哪种方法可以绕过跨站脚本(XSS)攻击的WAF检测?

A.使用Base64编码

B.利用HTTP请求走私

C.更改请求头中的User-Agent

D.使用HTTPS加密

5.在渗透测试中,社会工程学攻击通常利用哪种手段获取敏感信息?

A.暴力破解密码

B.网络扫描

C.伪装成管理员进行钓鱼

D.利用零日漏洞

6.以下哪种协议属于传输层协议,常被用于加密通信?

A.FTP

B.SSH

C.DNS

D.HTTP

7.在渗透测试报告中,描述系统漏洞危害等级时,通常参考哪种标准?

A.OWASPTop10

B.ISO/IEC270

文档评论(0)

1亿VIP精品文档

相关文档