- 0
- 0
- 约3.45千字
- 约 13页
- 2026-08-16 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防实战:渗透测试与防御策略题集
一、单选题(共10题,每题2分)
1.在渗透测试中,以下哪种技术通常用于探测目标系统的开放端口和端口服务?()
A.暴力破解
B.端口扫描
C.社会工程学
D.漏洞利用
2.以下哪项是防御SQL注入攻击的有效措施?()
A.使用明文密码
B.限制数据库权限
C.禁用SQL查询功能
D.降低防火墙安全级别
3.在渗透测试中,使用哪种工具可以模拟钓鱼邮件攻击以评估用户的安全意识?()
A.Metasploit
B.Nmap
C.Social-EngineerToolkit(SET)
D.Wireshark
4.以下哪种加密算法通常用于保护传输中的数据?()
A.RSA
B.MD5
C.DES
D.SHA-256
5.在渗透测试中,使用哪种技术可以探测目标系统的操作系统版本?()
A.暴力破解
B.操作系统指纹识别
C.社会工程学
D.漏洞利用
6.以下哪项是防御跨站脚本攻击(XSS)的有效措施?()
A.禁用JavaScript
B.对用户输入进行过滤和转义
C.使用HTTPOnlyCookie
D.降低防火墙安全级别
7.在渗透测试中,使用哪种工具可以用于密码破解?()
A.Nmap
B.JohntheRipp
原创力文档

文档评论(0)