网络安全工程师2026年攻防技术真题试卷及答案.docxVIP

  • 1
  • 0
  • 约3.34千字
  • 约 9页
  • 2026-08-31 发布于湖北
  • 举报

网络安全工程师2026年攻防技术真题试卷及答案.docx

网络安全工程师2026年攻防技术真题试卷及答案

考试时间:______分钟总分:______分姓名:______

单选题

1.在HTTP协议安全中,以下哪种攻击方式可以利用“Host头注入”实现?

A.SQL注入

B.跨站脚本攻击(XSS)

C.HTTP请求走私(HTTPRequestSmuggling)

D.服务器端请求伪造(SSRF)

2.关于Nmap扫描中的“SYN扫描”,下列描述正确的是?

A.属于TCP全连接扫描,会完成三次握手

B.需要root权限才能执行

C.扫描速度慢,但准确性高

D.目标主机通常会记录完整的连接日志

3.在Web应用渗透测试中,以下哪种攻击方式利用了“服务器端模板注入”?

A.SQL注入

B.跨站脚本攻击(XSS)

C.文件包含漏洞

D.CSRF攻击

4.关于JWT(JSONWebToken)的签名算法,以下哪种算法最安全?

A.HS256

B.RS256

C.None

D.HS512

5.在Linux系统中,以下哪个命令可以用于查看当前网络连接状态?

A.netstat-an

B.psaux

C.top

D.df-h

6.关于“零信任安全架构”的核心原则,以下描述

文档评论(0)

1亿VIP精品文档

相关文档