2026年渗透测试工程师考试题库(附答案和详细解析)(0616).docxVIP

  • 1
  • 0
  • 约4.25千字
  • 约 5页
  • 2026-08-09 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0616).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)

以下哪种工具主要用于网络流量分析?A.WiresharkB.NmapC.MetasploitD.JohntheRipper答案:A解析:Wireshark是专业的网络协议分析工具,用于捕获和实时分析网络流量。Nmap用于端口扫描,Metasploit用于漏洞利用,JohntheRipper用于密码破解。

哪种加密算法属于对称加密?A.RSAB.AESC.ECCD.SHA-256答案:B解析:AES(高级加密标准)是对称加密算法,使用相同密钥进行加密和解密。RSA、ECC是公钥加密算法,SHA-256是哈希算法。

渗透测试中,“枚举”主要指的是什么?A.漏洞扫描B.用户账户信息收集C.系统配置检查D.数据加密答案:B解析:枚举在渗透测试中指收集系统、服务或用户信息的过程,如用户账户、设备名称等。漏洞扫描、配置检查属于其他阶段。

以下哪个协议最容易受到中间人攻击?A.HTTPSB.FTPC.SSHD.SFTP答案:B解析:FTP明文传输数据,没有加密机制,极易被中间人攻击窃取信息。HTTPS、SSH、SFTP均使用加密传输。

哪种网络扫描技术可以隐藏扫描源?A.TCPSYN扫描B.UDP扫描C.IP欺骗扫描D.端口扫描

文档评论(0)

1亿VIP精品文档

相关文档