- 1
- 0
- 约3.77千字
- 约 9页
- 2026-09-01 发布于湖北
- 举报
2026年网络安全工程师攻防技术冲刺试卷(精选)
考试时间:______分钟总分:______分姓名:______
单项选择题(20题,每题1分)
1.在Web应用渗透测试中,以下哪种攻击方式可以通过构造恶意输入参数,修改数据库中用户权限信息?
A.XSS跨站脚本攻击
B.CSRF跨站请求伪造
C.SQL注入攻击
D.RCE远程代码执行
2.使用Nmap对目标主机进行TCPSYN扫描时,应使用的命令参数是()。
A.-sS
B.-sT
C.-sU
D.-sV
3.以下哪项技术能有效检测网络中的异常流量并发出告警?
A.防火墙
B.入侵检测系统(IDS)
C.负载均衡器
D.代理服务器
4.在Linux系统中,查看当前网络连接状态的命令是()。
A.netstat
B.ps
C.top
D.df
5.2023年爆出的“Log4j”漏洞属于哪种类型漏洞?
A.缓冲区溢出
B.远程代码执行
C.跨站脚本
D.路径穿越
6.以下哪项是防御CSRF攻击的有效措施?
A.使用HTTPS
原创力文档

文档评论(0)