- 1
- 0
- 约4.86千字
- 约 9页
- 2026-08-15 发布于宁夏
- 举报
软考必备!2026年软考中级《信息安全工程师》渗透测试流程全真模拟题
软考必备!2026年软考中级《信息安全工程师》渗透测试流程全真模拟题
软考必备!2026年软考中级《信息安全工程师》渗透测试流程全真模拟题
姓名:__________考号:__________
一、单选题(共10题)
1.渗透测试过程中,哪个阶段主要是收集目标系统的信息?()
A.漏洞扫描
B.漏洞分析
C.信息收集
D.漏洞利用
2.以下哪种工具不属于Web应用渗透测试工具?()
A.BurpSuite
B.Metasploit
C.Wireshark
D.Nmap
3.在进行渗透测试时,以下哪种行为是不道德的?()
A.在获得授权的情况下进行渗透测试
B.在未授权的情况下进行渗透测试
C.在渗透测试过程中只进行信息收集
D.在渗透测试结束后及时通知目标系统管理员
4.以下哪种漏洞类型可能导致SQL注入攻击?()
A.文件包含漏洞
B.逻辑漏洞
C.SQL注入漏洞
D.跨站脚本漏洞
5.在渗透测试中,如何判断一个系统是否开启了防火墙?()
A.通过漏洞扫描工具检测
B.通过网络流量分析
C.通过访问系统端口
D.通过DNS查询
6.以下哪种加密算法不适合用于密码存储?()
A.MD5
B.SHA-256
原创力文档

文档评论(0)