2026年网络安全工程师考试题集含漏洞分析.docxVIP

  • 1
  • 0
  • 约5.24千字
  • 约 16页
  • 2026-08-20 发布于福建
  • 举报

2026年网络安全工程师考试题集含漏洞分析.docx

第PAGE页共NUMPAGES页

2026年网络安全工程师考试题集含漏洞分析

一、单选题(共15题,每题2分,合计30分)

1.某企业采用TLS1.2加密协议传输敏感数据,但发现客户端仍通过SSL3.0协议尝试连接。若攻击者利用SSL3.0的POODLE漏洞进行中间人攻击,以下哪种防御措施最有效?

A.禁用SSL3.0协议

B.强制客户端使用TLS1.3

C.使用HSTS策略

D.更新服务器操作系统

2.在渗透测试中,攻击者发现某网站存在SQL注入漏洞,通过`admin--`绕过认证。若数据库版本为MySQL5.7,攻击者最可能利用以下哪个功能进行提权?

A.`LOAD_FILE()`

B.`UNIONSELECT`

C.`ALTERTABLE`

D.`EXECUTEASCALLER`

3.某银行系统采用JWT进行身份验证,但未使用签名算法。攻击者通过篡改JWTpayload中的权限字段(如`role:admin`),可获取管理员权限。该漏洞属于哪种类型?

A.XSS

B.CSRF

C.TOAST注入

D.JWT签名缺失

4.某企业使用VPN传输数据,但发现VPN客户端存在加密套件选择缺陷,攻击者可强制协商弱加密算法(如DES)。以下哪种机制可缓解该风险?

A.强制使用TLS1.3

B.配置Perfect

文档评论(0)

1亿VIP精品文档

相关文档