网络安全黑客知识竞赛试题及答案.docxVIP

  • 0
  • 0
  • 约5.4千字
  • 约 17页
  • 2026-09-03 发布于未知
  • 举报

网络安全黑客知识竞赛试题及答案

一、单项选择题(每题2分,共40分)

1.以下哪种攻击方式通过向目标系统注入恶意SQL代码,破坏原有SQL语句逻辑,从而获取或篡改数据库数据?

A.XSS攻击

B.CSRF攻击

C.SQL注入攻击

D.DDoS攻击

答案:C

2.某网站用户登录页面存在输入框未做字符过滤的问题,攻击者提交admin--作为用户名尝试登录,这种行为最可能是在测试哪种漏洞?

A.缓冲区溢出

B.命令注入

C.SQL注入

D.文件包含

答案:C

3.以下哪个协议是为解决HTTP通信不安全问题设计的,通过加密传输层数据保障通信安全?

A.FTP

B.SMTP

C.HTTPS

D.DNS

答案:C

4.攻击者利用目标系统未修复的漏洞发起攻击时,若该漏洞尚未被厂商公开,此类漏洞被称为?

A.已知漏洞

B.零日漏洞(Zero-day)

C.通用漏洞

D.历史漏洞

答案:B

5.以下哪种认证方式属于双因素认证(2FA)?

A.仅使用密码登录

B.使用密码+手机短信验证码登录

C.使用指纹识别登录

D.使用数字证书登录

答案:B

6.在渗透测试中,信息收集阶段的主要目的是?

A.植入恶意代码

B.分

文档评论(0)

1亿VIP精品文档

相关文档