2026年渗透测试工程师考试题库(附答案和详细解析)(0812).docxVIP

  • 0
  • 0
  • 约9.6千字
  • 约 8页
  • 2026-09-03 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0812).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中,属于渗透测试执行标准(PTES)第一阶段核心任务的是?A.漏洞利用与权限维持B.情报收集与目标踩点C.前期交互与规则确认D.渗透测试报告编制答案:C解析:PTES标准的第一阶段为前期交互阶段,核心任务是和甲方确认测试范围、测试规则、时间窗口等核心边界;A选项属于漏洞利用阶段任务,B选项属于情报收集阶段任务,D选项属于报告输出阶段任务,其余选项均不符合阶段定义。2.Nmap扫描工具中,用于探测目标主机开放端口版本信息的参数是以下哪一项?A.-sPB.-sVC.-sTD.-O答案:B解析:-sV参数的功能是探测端口对应的服务版本号;A选项-sP是存活主机探测参数,C选项-sT是TCP全连接扫描参数,D选项-O是操作系统版本探测参数,其余选项功能均不符合题干要求。3.以下哪种漏洞类型属于攻击者构造恶意payload存入服务器端存储介质,其他用户访问时触发执行的漏洞?A.反射型XSSB.存储型XSSC.DOM型XSSD.CSRF答案:B解析:存储型XSS的核心特征是恶意payload被服务器持久化存储,所有访问对应页面的用户都会触发执行;A选项反射型XSS的payload不会存入服务器,仅在单次HTTP响应中返回,C选项DOM型XSS的p

文档评论(0)

1亿VIP精品文档

相关文档