网络安全专业技能竞赛备考试题及答案.docxVIP

  • 1
  • 0
  • 约6.14千字
  • 约 15页
  • 2026-09-03 发布于未知
  • 举报

网络安全专业技能竞赛备考试题及答案.docx

网络安全专业技能竞赛备考试题及答案

一、单项选择题(每题2分,共20分)

1.以下哪个端口是HTTPS协议的默认端口?

A.80

B.443

C.21

D.22

答案:B

解析:HTTP默认端口为80,HTTPS基于TLS/SSL加密,默认端口为443;21是FTP端口,22是SSH端口。

2.以下哪种攻击方式属于“注入攻击”的典型类型?

A.ARP欺骗

B.SQL注入

C.DDoS攻击

D.会话劫持

答案:B

解析:注入攻击的核心是向应用程序输入恶意数据,迫使后端执行非预期指令。SQL注入通过拼接恶意SQL语句实现,属于典型注入攻击;ARP欺骗是链路层攻击,DDoS是流量洪泛,会话劫持是劫持用户会话,均不属于注入类。

3.若某Web页面存在XSS漏洞,且用户提交的评论内容未经过任何过滤直接输出到页面,该漏洞最可能属于哪种类型?

A.反射型XSS

B.存储型XSS

C.DOM型XSS

D.盲打型XSS

答案:B

解析:存储型XSS的恶意脚本会被永久存储在服务器(如数据库),所有访问该页面的用户都会触发;反射型XSS依赖用户主动点击恶意链接,脚本仅临时返回;DOM型XSS通过前端JavaScript修改DOM结构触发;盲打型XSS通常影响后台管理页面。

4.以下哪

文档评论(0)

1亿VIP精品文档

相关文档