2026网络安全攻防技术与应用知识点巩固习题.docxVIP

  • 0
  • 0
  • 约7.81千字
  • 约 25页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全攻防技术与应用知识点巩固习题.docx

2026网络安全攻防技术与应用知识点巩固习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全攻防技术中,以下哪项技术主要用于通过伪装成正常流量来隐藏攻击行为?()

A.暴力破解

B.深度包检测

C.基于主机的入侵检测系统

D.域名生成算法(DGA)

解析:本题考查隐蔽攻击技术。DGA通过随机生成大量域名来分散检测,符合题意。暴力破解是密码破解手段,深度包检测是流量分析技术,基于主机的入侵检测系统是日志分析工具,均不符合隐蔽攻击特征。正确答案为D。

2.在网络渗透测试中,以下哪种方法最常用于评估Web应用SQL注入漏洞?()

A.社会工程学攻击

B.网络扫描

C.模糊测试

D.SQL注入脚本注入

解析:本题考查Web漏洞评估方法。SQL注入评估需通过脚本注入进行验证,符合题意。社会工程学攻击针对人为弱点,网络扫描用于资产发现,模糊测试是自动化测试手段,均非SQL注入评估标准方法。正确答案为D。

3.在零日漏洞利用过程中,攻击者最常使用的攻击链阶段是?()

A.漏洞发现

B.漏洞利用开发

C.漏洞传播

D.漏洞修复

解析:本题考查零日漏洞攻击流程。零日漏洞利用的核心是漏洞传播阶段,即利用已开发漏洞进行实际攻击,符合题意。漏洞发现是前提,

文档评论(0)

1亿VIP精品文档

相关文档