- 0
- 0
- 约5.4千字
- 约 17页
- 2026-09-03 发布于未知
- 举报
网络安全黑客知识竞赛试题及答案
一、单项选择题(每题2分,共40分)
1.以下哪种攻击方式通过向目标系统注入恶意SQL代码,破坏原有SQL语句逻辑,从而获取或篡改数据库数据?
A.XSS攻击
B.CSRF攻击
C.SQL注入攻击
D.DDoS攻击
答案:C
2.某网站用户登录页面存在输入框未做字符过滤的问题,攻击者提交admin--作为用户名尝试登录,这种行为最可能是在测试哪种漏洞?
A.缓冲区溢出
B.命令注入
C.SQL注入
D.文件包含
答案:C
3.以下哪个协议是为解决HTTP通信不安全问题设计的,通过加密传输层数据保障通信安全?
A.FTP
B.SMTP
C.HTTPS
D.DNS
答案:C
4.攻击者利用目标系统未修复的漏洞发起攻击时,若该漏洞尚未被厂商公开,此类漏洞被称为?
A.已知漏洞
B.零日漏洞(Zero-day)
C.通用漏洞
D.历史漏洞
答案:B
5.以下哪种认证方式属于双因素认证(2FA)?
A.仅使用密码登录
B.使用密码+手机短信验证码登录
C.使用指纹识别登录
D.使用数字证书登录
答案:B
6.在渗透测试中,信息收集阶段的主要目的是?
A.植入恶意代码
B.分
您可能关注的文档
最近下载
- 2026年文物保护工程从业资格考试(责任设计师近现代重要史迹及代表性建筑)练习题及答案.docx VIP
- JB-T8311-1996旧标准收集 保存.pdf VIP
- 2025年县属国有企业招聘考试笔试试题(含答案).docx VIP
- 计数型测量系统分析报告(kappa)-2.xls VIP
- 船舶与海洋工程法规-概述.pdf
- 2025年辽宁冶金职业技术学院单招职业适应性测试题库带答案ab卷.docx VIP
- 弘扬工匠精神,培育时代新人,小学主题班会课件.pptx VIP
- 基于Spring Boot宠物寄养管理系统的设计与实现.docx
- 工业固体废物污染环境防治责任制度.docx VIP
- 2025年辽宁冶金职业技术学院单招职业适应性测试题库带答案.docx VIP
原创力文档

文档评论(0)