网络安全渗透测试技师考试试卷及答案.docVIP

  • 0
  • 0
  • 约2.7千字
  • 约 5页
  • 2026-08-09 发布于山东
  • 举报

网络安全渗透测试技师考试试卷及答案.doc

网络安全渗透测试技师考试试卷及答案

网络安全渗透测试技师考试试卷及答案

一、填空题(共10题,每题1分,共10分)

1.SQL注入中,能够获取数据库结构的注入类型是______注入。

2.存储型XSS攻击的恶意脚本会被______到服务器数据库中。

3.常用的Web漏洞扫描工具BurpSuite属于______类型工具。

4.用于探测目标主机存活状态的ICMP协议常用工具是______。

5.渗透测试中,获取目标系统权限后,用于维持访问的技术称为______。

6.OWASPTop102021中排名第一的漏洞是______。

7.密码破解中,基于预计算哈希值的攻击方法是______攻击。

8.用于捕获网络流量的工具是______。

9.跨站请求伪造的英文缩写是______。

10.渗透测试报告中,应包含漏洞的严重程度、______和修复建议。

二、单项选择题(共10题,每题2分,共20分)

1.以下哪个工具用于暴力破解密码?()

A.WiresharkB.MetasploitC.HydraD.Nmap

2.哪种XSS攻击需要用户触发?()

A.存储型B.反射型C.DOM型D.以上都是

3.SQL注入中,union注入需要满足的条件是?()

A.目标页面返回查询结果B.知道数据库名称C.有管理员权限D.以上都不是

4.以下哪个端口对应HTTPS服务?()

A.80B.443C.22D

文档评论(0)

1亿VIP精品文档

相关文档