2026年网络安全工程师渗透测试含解析.docxVIP

  • 0
  • 0
  • 约8.28千字
  • 约 14页
  • 2026-08-18 发布于河南
  • 举报

2026年网络安全工程师渗透测试含解析.docx

2026年网络安全工程师渗透测试含解析

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项的首字母填入括号内。每题1分,共20分)

1.根据渗透测试的生命周期,在哪个阶段主要进行目标系统的公开信息收集?()

A.扫描与分析

B.获取访问权限

C.规划与侦察

D.清除痕迹

2.以下哪个工具主要用于进行子域名发现?()

A.Nmap

B.Nessus

C.Amass

D.Wireshark

3.在进行Web应用渗透测试时,识别网站使用的服务器端语言属于哪一类信息收集?()

A.主动侦察

B.被动侦察

C.社会工程学

D.漏洞利用

4.以下哪种类型的扫描技术通常涉及发送特殊构造的数据包并分析目标系统的响应来判断开放端口和服务?()

A.被动扫描

B.主动扫描

C.深度扫描

D.快速扫描

5.SQL注入攻击利用的是Web应用程序中哪种缺陷?()

A.会话管理弱点

B.跨站脚本(XSS)

C.不安全的反序列化

D.数据库访问控制不当

6.以下哪个OWASPTop10(或

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档