2026年网络安全工程师攻防技术冲刺试卷(精选).docxVIP

  • 1
  • 0
  • 约3.77千字
  • 约 9页
  • 2026-09-01 发布于湖北
  • 举报

2026年网络安全工程师攻防技术冲刺试卷(精选).docx

2026年网络安全工程师攻防技术冲刺试卷(精选)

考试时间:______分钟总分:______分姓名:______

单项选择题(20题,每题1分)

1.在Web应用渗透测试中,以下哪种攻击方式可以通过构造恶意输入参数,修改数据库中用户权限信息?

A.XSS跨站脚本攻击

B.CSRF跨站请求伪造

C.SQL注入攻击

D.RCE远程代码执行

2.使用Nmap对目标主机进行TCPSYN扫描时,应使用的命令参数是()。

A.-sS

B.-sT

C.-sU

D.-sV

3.以下哪项技术能有效检测网络中的异常流量并发出告警?

A.防火墙

B.入侵检测系统(IDS)

C.负载均衡器

D.代理服务器

4.在Linux系统中,查看当前网络连接状态的命令是()。

A.netstat

B.ps

C.top

D.df

5.2023年爆出的“Log4j”漏洞属于哪种类型漏洞?

A.缓冲区溢出

B.远程代码执行

C.跨站脚本

D.路径穿越

6.以下哪项是防御CSRF攻击的有效措施?

A.使用HTTPS

文档评论(0)

1亿VIP精品文档

相关文档