2026年渗透测试安全认证考试题目及答案.docVIP

  • 1
  • 0
  • 约2.53千字
  • 约 9页
  • 2026-08-19 发布于四川
  • 举报

2026年渗透测试安全认证考试题目及答案.doc

2026年渗透测试安全认证考试题目及答案

单项选择题(每题2分,共10题)

1.以下哪种工具常用于端口扫描?

A.Nmap

B.Metasploit

C.BurpSuite

D.Wireshark

答案:A

2.以下哪个不属于Web应用的常见漏洞?

A.SQL注入

B.跨站脚本攻击(XSS)

C.缓冲区溢出

D.弱密码

答案:C

3.渗透测试的第一步通常是?

A.漏洞扫描

B.信息收集

C.权限提升

D.漏洞利用

答案:B

4.下面哪种加密算法属于对称加密?

A.RSA

B.AES

C.MD5

D.SHA-256

答案:B

5.以下哪个协议常用于远程管理服务器?

A.FTP

B.SMTP

C.SSH

D.HTTP

答案:C

6.当发现一个网站存在SQL注入漏洞,以下哪种方式可以利用该漏洞?

A.修改请求头信息

B.在URL参数中注入SQL语句

C.发送恶意的Cookie

D.篡改HTTP响应

答案:B

7.以下哪种攻击方式是针对无线网络的?

A.中间人攻击

B.暴力破解

C.弱信号攻击

D.WPA2破解

答案:D

8.渗透测试中,用于自动化漏洞扫描的工具是?

A.Nmap

B.Nessus

C.JohntheRipper

D.Aircrack-ng

答案:B

9.以下哪个是用于检测

文档评论(0)

1亿VIP精品文档

相关文档