2026年网络攻防技术实战训练题及答案解析.docxVIP

  • 0
  • 0
  • 约3.71千字
  • 约 11页
  • 2026-08-12 发布于福建
  • 举报

2026年网络攻防技术实战训练题及答案解析.docx

第PAGE页共NUMPAGES页

2026年网络攻防技术实战训练题及答案解析

一、选择题(每题2分,共20题)

1.某公司采用多因素认证(MFA)来保护其远程办公入口,以下哪项措施不属于MFA的常见实现方式?

A.硬件安全密钥(如YubiKey)

B.生物识别(如指纹或面部识别)

C.单一密码(用户名+密码)

D.一次性密码(OTP)

2.在渗透测试中,攻击者通过社会工程学获取了某企业员工的邮箱密码,但该邮箱启用了多因素认证。攻击者决定利用该邮箱发送钓鱼邮件给其他同事,其攻击手法属于哪种类型?

A.暂时性攻击(利用权限快速扩张)

B.间接攻击(通过中间人传递恶意载荷)

C.后门攻击(保留持久化权限)

D.横向移动攻击(利用合法账户访问其他系统)

3.某金融机构部署了Web应用防火墙(WAF),但发现攻击者通过SQL注入绕过了WAF的检测。以下哪种检测机制最可能被绕过?

A.基于签名的检测(匹配已知攻击模式)

B.基于行为的检测(分析异常请求特征)

C.基于机器学习的检测(识别未知威胁)

D.基于语义的检测(理解请求业务逻辑)

4.在Windows系统中,攻击者通过永恒之蓝漏洞(SMB永恒之蓝)成功入侵一台服务器,但无法获取管理员权限。攻击者计划利用哪种技术继续提升权限?

A.滑动窗口攻击(利用内存漏洞)

B.基于凭证的攻击(提取其他

文档评论(0)

1亿VIP精品文档

相关文档