- 1
- 0
- 约1.45万字
- 约 17页
- 2026-08-08 发布于湖北
- 举报
2026年网络安全工程师攻防技术押题密卷
考试时间:______分钟总分:______分姓名:______
1.以下哪项攻击技术属于“被动攻击”?()
A.DDoS攻击B.中间人攻击C.流量分析D.SQL注入
2.在SSL/TLS握手过程中,用于验证服务器身份的证书是?()
A.CA证书B.服务器证书C.客户端证书D.数字证书签名
3.以下哪些措施可有效防御Web应用中的SQL注入攻击?()
A.输入验证B.参数化查询C.存储过程D.关闭数据库错误回显
4.下列属于“零日漏洞”(0-day)特征的是?()
A.漏洞已被公开披露B.厂商未发布补丁C.攻击代码已流传D.漏洞利用难度低
5.使用Nmap扫描目标主机开放端口时,用于“TCPSYN半开放扫描”的命令参数是________。
6.网络安全等级保护2.0中,三级系统要求“安全审计记录应保留至少________天”。
7.简述“防火墙”与“入侵检测系统(IDS)”的核心区别。
8.描述“SSL/TLS握手过程”的5个主要步骤。
9.以下哪项工具常用于网络流量分析?()
A.WiresharkB.Metasploit
原创力文档

文档评论(0)