- 0
- 0
- 约4.06千字
- 约 13页
- 2026-08-20 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全测试与攻防进阶试题
一、选择题(每题2分,共20题)
1.在渗透测试中,以下哪项技术最常用于探测目标系统的开放端口和运行服务?
A.暴力破解
B.端口扫描
C.社会工程学
D.漏洞利用
答案:B
解析:端口扫描是渗透测试的基础步骤,通过扫描目标IP的端口,可以了解目标系统的服务分布,为后续的漏洞分析和利用提供依据。
2.以下哪种加密算法属于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
答案:B
解析:AES(高级加密标准)是一种对称加密算法,加密和解密使用相同的密钥;RSA、ECC属于非对称加密,SHA-256是哈希算法。
3.在Web应用安全测试中,以下哪种漏洞属于跨站脚本(XSS)的变种?
A.SQL注入
B.跨站请求伪造(CSRF)
C.DOM型XSS
D.文件上传漏洞
答案:C
解析:DOM型XSS是XSS的一种变种,攻击者通过篡改DOM结构执行恶意脚本,而其他选项属于不同的漏洞类型。
4.在无线网络安全测试中,哪种协议最常用于企业级Wi-Fi安全?
A.WEP
B.WPA2
C.WPA3
D.WPA
答案:C
解析:WPA3是目前最安全的Wi-Fi加密协议,提供了更强的加密和防护机制,WEP已被淘汰,WPA和WPA2安全性低于WPA3。
原创力文档

文档评论(0)