2026年网络安全工程师攻防技术模拟试题(含答案).docxVIP

  • 0
  • 0
  • 约8.46千字
  • 约 14页
  • 2026-09-05 发布于湖北
  • 举报

2026年网络安全工程师攻防技术模拟试题(含答案).docx

2026年网络安全工程师攻防技术模拟试题(含答案)

考试时间:______分钟总分:______分姓名:______

单项选择题(15题×2分,共30分)

1.下列关于TCP三次握手的描述,正确的是()。

A.第一次握手:客户端发送SYN=1和ACK=0给服务器

B.第二次握手:服务器发送SYN=1和ACK=1给客户端

C.第三次握手:客户端发送SYN=0和ACK=1给服务器

D.握手过程中,客户端和服务器会交换初始序列号(ISN)

2.OWASPTop102021中,下列属于“A01:2021-访问控制失效”的典型场景是()。

A.未授权用户通过修改URL参数访问其他用户订单

B.管理员后台未限制登录失败次数,导致暴力破解

C.用户通过越权操作修改了普通用户的密码

D.未对API接口进行身份验证,导致数据泄露

E.前端未对输入做过滤,导致SQL注入漏洞

3.下列关于HTTPS协议的描述,错误的是()。

A.HTTPS通过SSL/TLS加密传输数据

B.HTTPS可以完全防止中间人攻击(MITM)

C.HTTPS默认使用443端口

D.HTTPS需要申请数字证书

4.下列属于流量型DDoS攻击的是()。

A.SYNFlood

B.HTTP

文档评论(0)

1亿VIP精品文档

相关文档