信息安全测试员知识考试复习题库(附答案).docVIP

  • 1
  • 0
  • 约1.45万字
  • 约 62页
  • 2026-08-31 发布于四川
  • 举报

信息安全测试员知识考试复习题库(附答案).doc

PAGE

PAGE1st

信息安全测试员知识考试复习题库(附答案)

单选题

1.以下哪种攻击方式通过劫持用户的会话令牌进行攻击?

A、会话劫持

B、XSS

C、CSRF

D、SQL注入

参考答案:A

2.信息安全测试员的主要职责是什么?

A、设计软件架构

B、检测系统漏洞并提出修复建议

C、管理公司财务

D、负责员工招聘

参考答案:B

3.以下哪种攻击方式通过发送虚假ARP响应来篡改网络通信?

A、ARP欺骗

B、DNS欺骗

C、IP欺骗

D、会话劫持

参考答案:A

4.以下哪种攻击方式利用了TCP/IP协议栈的缺陷?

A、ARP欺骗

B、SQL注入

C、跨站脚本

D、社会工程

参考答案:A

5.以下哪项是用于检测恶意软件的技术?

A、哈希比对

B、端口扫描

C、DNS查询

D、路由跟踪

参考答案:A

6.以下哪种工具常用于分析网络流量?

A、Nmap

B、Wireshark

C、Metasploit

D、BurpSuite

参考答案:B

7.以下哪项是信息安全测试中的“灰盒测试”特点?

A、测试人员完全不了解系统

B、测试人员部分了解系统

C、测试人员完全了解系统

D、测试人员仅测试用户界面

参考答案:B

8.在渗透测试中,权限提升指的是什么?

A、提高用户的访问级别

B、降低系统的安全性

C、修复已知漏洞

D、增加系统功能

参考答案:A

9.以下哪种攻击方式利用

文档评论(0)

1亿VIP精品文档

相关文档