2026年网络安全攻防实战题库含Web安全与密码学.docxVIP

  • 1
  • 0
  • 约3.91千字
  • 约 15页
  • 2026-09-06 发布于福建
  • 举报

2026年网络安全攻防实战题库含Web安全与密码学.docx

第PAGE页共NUMPAGES页

2026年网络安全攻防实战题库含Web安全与密码学

一、单选题(每题2分,共20题)

1.Web安全

在HTTP请求中,以下哪种方法主要用于向服务器传递大量数据?

A.GET

B.POST

C.PUT

D.DELETE

答案:B

解析:POST方法适用于提交表单数据或上传文件,支持较大数据传输;GET方法适用于轻量查询,数据通过URL传递,有长度限制。

2.Web安全

以下哪种攻击方式利用网页的跨站脚本(XSS)漏洞执行恶意代码?

A.SQL注入

B.跨站请求伪造(CSRF)

C.点击劫持

D.跨站脚本(XSS)

答案:D

解析:XSS攻击通过注入恶意脚本,在用户浏览器中执行,常见于未对用户输入进行过滤的Web应用。

3.密码学

以下哪种加密算法属于对称加密?

A.RSA

B.AES

C.ECC

D.SHA-256

答案:B

解析:AES(高级加密标准)使用相同密钥进行加密和解密,属于对称加密;RSA、ECC为非对称加密,SHA-256为哈希算法。

4.Web安全

以下哪种安全协议用于保护HTTP通信?

A.FTPS

B.HTTPS

C.SFTP

D.SSH

答案:B

解析:HTTPS通过TLS/SSL加密HTTP流量,保障数据传输安全;FTPS、SFTP、SSH为其他协议。

5.密码

文档评论(0)

1亿VIP精品文档

相关文档