2026年渗透测试工程师基础理论知识模拟题库含答案.docxVIP

  • 1
  • 0
  • 约7.14千字
  • 约 14页
  • 2026-08-12 发布于四川
  • 举报

2026年渗透测试工程师基础理论知识模拟题库含答案.docx

2026年渗透测试工程师基础理论知识模拟题库含答案

一、单项选择题(每题2分,共20题,共40分)

1.在渗透测试的完整流程中,下列哪个阶段的主要目标是发现目标系统存在的具体漏洞?

A.信息收集

B.漏洞扫描与分析

C.漏洞利用

D.撰写报告

答案B

2.使用Nmap对目标主机进行SYN半开扫描时,如果目标端口返回SYN/ACK响应,则该端口状态为?

A.open

B.closed

C.filtered

D.unfiltered

答案A

解析SYN半开扫描(-sS)中,若收到SYN/ACK,说明端口处于监听状态,即open;若收到RST,则为closed;若无响应或收到ICMP不可达,则为filtered。

3.SQL注入攻击中,最常见的注入类型是?

A.联合查询注入(UnionBased)

B.布尔盲注(BooleanBased)

C.时间盲注(TimeBased)

D.报错注入(ErrorBased)

答案A

4.在HTTP协议中,用于探测服务器支持哪些方法(如GET、POST、PUT、DELETE)的请求方法是?

A.GET

B.HEAD

C.TRACE

D.OPTIONS

答案D

5.下列哪种密码攻击方式需要预先构建一张明文-密文对应表?

A.暴力破解

B.字典攻

文档评论(0)

1亿VIP精品文档

相关文档