- 1
- 0
- 约7.14千字
- 约 14页
- 2026-08-12 发布于四川
- 举报
2026年渗透测试工程师基础理论知识模拟题库含答案
一、单项选择题(每题2分,共20题,共40分)
1.在渗透测试的完整流程中,下列哪个阶段的主要目标是发现目标系统存在的具体漏洞?
A.信息收集
B.漏洞扫描与分析
C.漏洞利用
D.撰写报告
答案B
2.使用Nmap对目标主机进行SYN半开扫描时,如果目标端口返回SYN/ACK响应,则该端口状态为?
A.open
B.closed
C.filtered
D.unfiltered
答案A
解析SYN半开扫描(-sS)中,若收到SYN/ACK,说明端口处于监听状态,即open;若收到RST,则为closed;若无响应或收到ICMP不可达,则为filtered。
3.SQL注入攻击中,最常见的注入类型是?
A.联合查询注入(UnionBased)
B.布尔盲注(BooleanBased)
C.时间盲注(TimeBased)
D.报错注入(ErrorBased)
答案A
4.在HTTP协议中,用于探测服务器支持哪些方法(如GET、POST、PUT、DELETE)的请求方法是?
A.GET
B.HEAD
C.TRACE
D.OPTIONS
答案D
5.下列哪种密码攻击方式需要预先构建一张明文-密文对应表?
A.暴力破解
B.字典攻
您可能关注的文档
- 2024年重庆市建设工程监理人员考试(监理工程师)复习题及答案.docx
- 2025年第一期广西住房城乡建设领域施工现场专业人员职业培训与测试(标准员)练习题及答案.docx
- 2025年公安机关执法勤务职位公务员考试(公安专业和申论)在线仿真试题库(广东汕尾).docx
- 2025年化工工程师真题及答案解析.docx
- 2025年软考-软件设计师考试真题及答案.docx
- 2026年安徽省公务员考试(面试)测试题及答案.docx
- 2026年标准员考试(专业基础知识)模拟试题及答案.docx
- 2026年畜禽产品质量安全检测题库及答案(含肉、蛋、奶).docx
- 2026年畜禽养殖技术员招聘题库及答案.docx
- 2026年第2期广西住房城乡建设领域施工现场专业人员岗位资格培训考试(装饰装修质量员)复习题及答案.docx
原创力文档

文档评论(0)