2026年渗透测试工程师考试题库(附答案和详细解析)(0802).docxVIP

  • 1
  • 0
  • 约1万字
  • 约 9页
  • 2026-08-25 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0802).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.渗透测试执行的第一阶段核心任务是以下哪一项?A.直接对目标站点发起SQL注入攻击获取权限B.在合法授权范围内完成信息资产梳理与踩点C.直接上传webshell验证站点安全性D.对目标业务系统发起DDoS测试可用性答案:B解析:渗透测试的首要前提是合规授权,第一阶段必须先完成信息收集与资产梳理,后续攻击动作都要在授权范围内执行。A、C、D选项均属于未经过前置授权与信息探测就直接发起高危攻击的违规操作,不符合渗透测试规范。2.Nmap工具中用于探测目标端口对应服务版本号的参数是以下哪一项?A.-sPB.-sVC.-sTD.-sU答案:B解析:-sV参数的功能就是探测开放端口对应的服务版本信息。A选项-sP是存活主机探测参数,C选项-sT是TCP全连接扫描参数,D选项-sU是UDP端口扫描参数。3.攻击者构造的注入语句andupdatexml(1,concat(0x7e,database()),0x7e)--+属于以下哪种注入类型?A.报错型SQL注入B.时间盲注C.布尔盲注D.宽字节注入答案:A解析:updatexml是MySQL的报错函数,该语句通过触发数据库报错直接返回查询的库名信息,属于报错注入类型。B选项时间盲注是通过sleep函数延迟

文档评论(0)

1亿VIP精品文档

相关文档