2026年网络安全工程师攻防技术实战试卷(含解析).docxVIP

  • 0
  • 0
  • 约1.02万字
  • 约 15页
  • 2026-08-17 发布于湖北
  • 举报

2026年网络安全工程师攻防技术实战试卷(含解析).docx

2026年网络安全工程师攻防技术实战试卷(含解析)

考试时间:______分钟总分:______分姓名:______

2026年网络安全工程师攻防技术实战试卷

考试时长:180分钟总分:100分

一、单项选择题(每题2分,共20分)

1.在2026年的攻防场景中,以下哪种AI技术应用最可能被攻击者用于自动化生成高度逼真的钓鱼邮件,以绕过传统基于规则的邮件网关?

A.基于规则的机器学习模型

B.生成式对抗网络(GAN)

C.强化学习

D.监督学习分类模型

2.针对云原生环境中的容器安全,以下哪项措施是“纵深防御”理念中最有效的外层防护?

A.容器运行时安全监控

B.镜像漏洞扫描与修复

C.网络策略隔离(如Calico,Cilium)

D.最小权限容器用户配置

3.在进行Web应用渗透测试时,发现一个URL参数`id`存在SQL注入漏洞。若要利用该漏洞获取数据库中的`users`表的`username`和`password`字段内容(假设数据库为MySQL),以下哪个Payload最有可能成功且高效?

A.`id=1UNIONSELECTusername,passwordFROMusers--`

B.`id=1OR1=1

文档评论(0)

1亿VIP精品文档

相关文档