三级测试试题及答案.docxVIP

  • 1
  • 0
  • 约3.14千字
  • 约 14页
  • 2026-08-14 发布于河南
  • 举报

三级测试试题及答案

一、单项选择题(共20分)

1.在渗透测试中,信息收集阶段的主要目的是什么?

A.获取系统最高权限

B.发现并利用漏洞

C.了解目标系统的资产、网络拓扑及潜在风险点

D.清除测试痕迹

答案:C

2.下列哪种攻击方式属于中间人攻击(MITM)?

A.SQL注入

B.ARP欺骗

C.跨站脚本攻击(XSS)

D.缓冲区溢出

答案:B

3.关于SQL注入,以下描述正确的是?

A.只能攻击数据库,无法影响Web服务器

B.攻击者可以通过输入恶意SQL语句获取数据库中的所有数据

C.SQL注入只能通过GET请求发起

D.防御SQL注入不需要对用户输入进行过滤

答案:B

4.常见的WebShell后门通常具有什么特征?

A.文件扩展名通常为.exe

B.文件内容包含PHP、ASP、JSP等脚本语言编写的恶意代码

C.文件大小通常超过1GB

D.只能通过命令行工具访问

答案:B

5.在渗透测试报告中,通常不会包含以下哪项内容?

A.漏洞的详细描述及影响范围

B.漏洞的修复建议及验证方法

C.测试人员的个人隐私信息

D.漏洞的严重程度评级

答案:C

6.下列哪种工具常用于端口扫描?

A.BurpSuite

B.Nmap

C.Wireshark

D.Metasploit

答案:B

7.什么是缓冲区溢出?

A.程序试

文档评论(0)

1亿VIP精品文档

相关文档