- 1
- 0
- 约5.79千字
- 约 20页
- 2026-08-15 发布于陕西
- 举报
网络安全攻防实战演练试题
考试时长:120分钟满分:100分
一、判断题(总共10题,每题2分,总分20分)
1.网络钓鱼攻击通常通过发送伪造的电子邮件来诱骗用户泄露敏感信息。
2.暴力破解密码攻击是指通过不断尝试所有可能的密码组合来破解密码。
3.防火墙可以完全阻止所有类型的网络攻击。
4.SQL注入攻击是一种利用数据库查询语句漏洞的攻击方式。
5.跨站脚本攻击(XSS)可以完全控制用户的浏览器行为。
6.证书透明度(CT)机制可以确保所有SSL证书的真实性。
7.零日漏洞是指尚未被软件供应商修复的漏洞。
8.社会工程学攻击不涉及任何技术手段,仅通过心理操纵实现攻击目标。
9.WAF(Web应用防火墙)可以有效防御SQL注入攻击。
10.双因素认证(2FA)可以完全防止密码被盗攻击。
二、单选题(总共10题,每题2分,总分20分)
1.以下哪种攻击方式不属于被动攻击?
A.网络嗅探
B.暴力破解
C.拒绝服务攻击
D.社会工程学攻击
2.以下哪种加密算法属于对称加密算法?
A.RSA
B.AES
C.ECC
D.SHA-256
3.以下哪种漏洞利用技术属于缓冲区溢
原创力文档

文档评论(0)