2026年渗透测试工程师考试题库(附答案和详细解析)(0815).docxVIP

  • 1
  • 0
  • 约9.4千字
  • 约 8页
  • 2026-08-27 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0815).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中属于渗透测试执行标准(PTES)第一个阶段核心工作的是A.对目标系统公开端口进行漏洞利用B.与客户确认测试范围、边界和保密约束C.收集目标系统的域名、IP地址公开信息D.清理测试过程中留下的后门和操作痕迹答案:B解析:PTES第一阶段为前期交互阶段,核心是和客户确认测试相关的边界规则,符合B选项描述。A选项属于漏洞利用阶段工作,C选项属于信息收集阶段工作,D选项属于测试收尾阶段工作,其余三个选项均不属于首个阶段的内容。2.以下信息收集方式中属于被动信息收集范畴的是A.使用Nmap对目标IP段进行全端口扫描B.通过搜索引擎爬取目标企业公开的招聘信息C.使用Dirb工具对目标网站目录进行暴力枚举D.向目标邮箱发送钓鱼样本收集环境特征答案:B解析:被动信息收集是不直接和目标系统产生交互的信息获取方式,通过搜索引擎爬取公开信息不会触发目标系统日志告警,属于被动收集。其余三个选项的操作都会直接向目标发送请求或数据包,属于主动信息收集。3.以下常见Web漏洞中,本质是用户输入的特殊字符被拼接进SQL语句执行的是A.跨站脚本攻击B.SQL注入漏洞C.文件上传漏洞D.服务器请求伪造漏洞答案:B解析:SQL注入漏洞的核心成因是开发者未对用户输入做过滤,导

文档评论(0)

1亿VIP精品文档

相关文档