网络安全渗透测试题库及解析.docxVIP

  • 1
  • 0
  • 约9.93千字
  • 约 26页
  • 2026-08-21 发布于上海
  • 举报

网络安全渗透测试题库及解析

一、单项选择题(共10题,每题1分,共10分)

在渗透测试的授权阶段,最核心的文档是什么?

A.渗透测试技术方案

B.风险评估报告

C.授权测试委托书

D.渗透测试工具清单

答案:C

解析:授权测试委托书是渗透测试合法性的根本依据,它明确了测试范围、时间、规则和授权方,是开展所有测试活动的前提。技术方案、风险评估报告和工具清单都是在获得合法授权后制定的技术性文档,不具备法律授权效力。

以下哪种信息收集方法通常被认为是“被动信息收集”?

A.对目标网络进行端口扫描

B.通过搜索引擎查询目标公司信息

C.向目标网站提交表单进行SQL注入测试

D.对目标I

文档评论(0)

1亿VIP精品文档

相关文档