- 0
- 0
- 约8.68千字
- 约 8页
- 2026-08-10 发布于上海
- 举报
渗透测试工程师
一、单项选择题(共10题,每题1分,共10分)1.根据国际通用的渗透测试执行标准(PTES),渗透测试流程的首个阶段是A.漏洞利用阶段B.前期交互与合规授权阶段C.信息收集阶段D.漏洞验证阶段答案:B解析:PTES标准将渗透测试的首个环节定义为前期交互阶段,核心是确认测试范围、获得书面授权,明确权责边界;其他选项均为后续流程,A漏洞利用属于后序执行环节,C信息收集是授权完成后的操作,D漏洞验证是信息收集后的子环节。2.以下操作中不属于被动信息收集范畴的是A.通过Shodan搜索引擎查询目标站点的开放端口信息B.利用Whois数据库查询目标域名的注册人信息C.向目标站点发送自定义构造的数据包探测后台路径D.通过公开社交媒体收集目标企业员工的联系方式答案:C解析:向目标主动发送数据包属于主动信息收集操作,会被目标网络的安全设备捕获;其余三个选项A、B、D均是通过公开已归档资源获取信息,不直接与目标资产产生交互,属于被动信息收集。3.触发报错型SQL注入的核心前提是A.Web应用未关闭数据库报错信息回显机制B.目标数据库开启了远程访问权限C.Web服务器没有配置WAF防护规则D.站点使用了ASP语言开发答案:A解析:报错型SQL注入的原理是通过构造恶意SQL语句触发数据库报错,将敏感信息从报错页面回显
原创力文档

文档评论(0)