- 1
- 0
- 约4.25千字
- 约 5页
- 2026-08-09 发布于上海
- 举报
渗透测试工程师
一、单项选择题(共10题,每题1分,共10分)
以下哪种工具主要用于网络流量分析?A.WiresharkB.NmapC.MetasploitD.JohntheRipper答案:A解析:Wireshark是专业的网络协议分析工具,用于捕获和实时分析网络流量。Nmap用于端口扫描,Metasploit用于漏洞利用,JohntheRipper用于密码破解。
哪种加密算法属于对称加密?A.RSAB.AESC.ECCD.SHA-256答案:B解析:AES(高级加密标准)是对称加密算法,使用相同密钥进行加密和解密。RSA、ECC是公钥加密算法,SHA-256是哈希算法。
渗透测试中,“枚举”主要指的是什么?A.漏洞扫描B.用户账户信息收集C.系统配置检查D.数据加密答案:B解析:枚举在渗透测试中指收集系统、服务或用户信息的过程,如用户账户、设备名称等。漏洞扫描、配置检查属于其他阶段。
以下哪个协议最容易受到中间人攻击?A.HTTPSB.FTPC.SSHD.SFTP答案:B解析:FTP明文传输数据,没有加密机制,极易被中间人攻击窃取信息。HTTPS、SSH、SFTP均使用加密传输。
哪种网络扫描技术可以隐藏扫描源?A.TCPSYN扫描B.UDP扫描C.IP欺骗扫描D.端口扫描
原创力文档

文档评论(0)