- 1
- 0
- 约5.24千字
- 约 16页
- 2026-08-20 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试题集含漏洞分析
一、单选题(共15题,每题2分,合计30分)
1.某企业采用TLS1.2加密协议传输敏感数据,但发现客户端仍通过SSL3.0协议尝试连接。若攻击者利用SSL3.0的POODLE漏洞进行中间人攻击,以下哪种防御措施最有效?
A.禁用SSL3.0协议
B.强制客户端使用TLS1.3
C.使用HSTS策略
D.更新服务器操作系统
2.在渗透测试中,攻击者发现某网站存在SQL注入漏洞,通过`admin--`绕过认证。若数据库版本为MySQL5.7,攻击者最可能利用以下哪个功能进行提权?
A.`LOAD_FILE()`
B.`UNIONSELECT`
C.`ALTERTABLE`
D.`EXECUTEASCALLER`
3.某银行系统采用JWT进行身份验证,但未使用签名算法。攻击者通过篡改JWTpayload中的权限字段(如`role:admin`),可获取管理员权限。该漏洞属于哪种类型?
A.XSS
B.CSRF
C.TOAST注入
D.JWT签名缺失
4.某企业使用VPN传输数据,但发现VPN客户端存在加密套件选择缺陷,攻击者可强制协商弱加密算法(如DES)。以下哪种机制可缓解该风险?
A.强制使用TLS1.3
B.配置Perfect
原创力文档

文档评论(0)