- 1
- 0
- 约3.85千字
- 约 14页
- 2026-08-31 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师考试题含漏洞分析
一、单选题(每题2分,共20题)
1.在Web应用安全测试中,以下哪种漏洞允许攻击者通过操纵HTTP请求来读取未经授权的数据?
A.SQL注入
B.跨站脚本(XSS)
C.跨站请求伪造(CSRF)
D.服务器端请求伪造(SSRF)
2.某企业发现其内部文件服务器存在权限配置不当,导致未授权用户可访问敏感文件。该漏洞最可能属于哪种类型?
A.信息泄露漏洞
B.权限提升漏洞
C.服务拒绝漏洞
D.配置错误漏洞
3.在渗透测试中,使用Nmap扫描发现某服务器开放了端口631(IPP),但未配置认证机制。攻击者可能利用此漏洞实现什么目的?
A.网络流量窃取
B.远程代码执行
C.文件上传漏洞
D.拒绝服务攻击
4.某电商平台用户反馈其购物车功能存在异常,攻击者可修改商品价格。这种漏洞最可能是哪种类型?
A.会话固定攻击
B.物理访问漏洞
C.逻辑漏洞
D.重放攻击
5.在Linux系统中,若发现`/etc/shadow`文件权限设置为`777`,攻击者可能利用此漏洞实现什么?
A.恶意软件植入
B.账户密码破解
C.系统提权
D.数据库注入
6.某公司使用自研的API接口,测试发现未进行输入验证,攻击者可输入特殊字符导致服务崩溃。该漏洞属于哪种类型?
原创力文档

文档评论(0)