网络渗透测试题及答案
一、选择题(共30分)
1.在渗透测试中,以下哪个阶段的目标是尽可能多地收集关于目标系统的信息?()
A.信息收集阶段
B.漏洞分析阶段
C.漏洞利用阶段
D.后渗透阶段
2.以下哪种扫描技术可以检测目标系统开放的端口和运行的服务?()
A.漏洞扫描
B.端口扫描
C.漏洞利用
D.社会工程学
3.在Web应用渗透测试中,以下哪种攻击可能导致SQL注入漏洞?()
A.对用户输入进行适当的验证和过滤
B.直接将用户输入拼接到SQL查询语句中
C.使用HTTPS加密传输数据
网络渗透测试题及答案
一、选择题(共30分)
1.在渗透测试中,以下哪个阶段的目标是尽可能多地收集关于目标系统的信息?()
A.信息收集阶段
B.漏洞分析阶段
C.漏洞利用阶段
D.后渗透阶段
2.以下哪种扫描技术可以检测目标系统开放的端口和运行的服务?()
A.漏洞扫描
B.端口扫描
C.漏洞利用
D.社会工程学
3.在Web应用渗透测试中,以下哪种攻击可能导致SQL注入漏洞?()
A.对用户输入进行适当的验证和过滤
B.直接将用户输入拼接到SQL查询语句中
C.使用HTTPS加密传输数据
文档评论(0)