- 0
- 0
- 约1.05万字
- 约 37页
- 2026-08-10 发布于广东
- 举报
2026网络安全攻防技术与应用备考习题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全攻防技术中,以下哪项技术属于主动防御范畴,能够通过模拟攻击行为来发现系统漏洞?()
A.入侵检测系统(IDS)
B.基于主机的防火墙
C.漏洞扫描器
D.安全信息和事件管理(SIEM)系统
参考答案:C
解析:漏洞扫描器通过主动发送探测数据包到目标系统,模拟攻击行为来检测系统中的安全漏洞。其他选项中,IDS是被动检测异常行为,防火墙是访问控制设备,SIEM是集中管理安全日志,均不属于主动防御技术。
2.在网络渗透测试过程中,攻击者发现某网站存在SQL注入漏洞,但该漏洞需要结合特定字符集才能触发,这种情况下攻击者最可能采用的技术是?()
A.暴力破解法
B.时间盲注技术
C.基于布尔的盲注技术
D.堆叠查询技术
参考答案:B
解析:时间盲注技术适用于数据库响应时间不同的SQL注入场景,攻击者通过发送包含不同字符集的SQL查询,根据数据库响应时间变化来判断漏洞存在性。其他选项中,暴力破解法适用于密码破解,布尔盲注需要数据库返回明确结果,堆叠查询技术用于组合多个SQL命令。
3.在无线网络安全攻防中,以下哪种加密方式被广泛应用于现代Wi-Fi网络,并提供了更强的加密保护?(
原创力文档

文档评论(0)