- 1
- 0
- 约6.18千字
- 约 9页
- 2026-08-24 发布于中国
- 举报
2026年网络安全工程师Web应用渗透OWASPTop10专项全真模拟试卷
2026年网络安全工程师Web应用渗透OWASPTop10专项全真模拟试卷
2026年网络安全工程师Web应用渗透OWASPTop10专项全真模拟试卷
姓名:__________考号:__________
题号
一
二
三
四
五
总分
评分
一、单选题(共10题)
1.以下哪个选项是XSS攻击的一种类型?()
A.SQL注入
B.点击劫持
C.恶意脚本注入
D.代码执行
2.在进行渗透测试时,以下哪个工具通常用于扫描目标网络的开放端口?()
A.Metasploit
B.Nmap
C.BurpSuite
D.Wireshark
3.在SQL注入攻击中,以下哪种SQL语句会导致数据库返回错误信息?()
A.SELECT*FROMusersWHEREusername=adminANDpassword=admin
B.SELECT*FROMusersWHEREusername=adminOR1=1
C.SELECT*FROMusersWHEREusername=adminANDpassword=adminUNIONSELECT*FROMusers
D.SELECT*FROMusers
原创力文档

文档评论(0)