2026年渗透测试工程师考试题库(附答案和详细解析)(0820).docxVIP

  • 1
  • 0
  • 约9.33千字
  • 约 8页
  • 2026-09-08 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0820).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下选项中,属于渗透测试执行标准(PTES)首个核心阶段的是A.信息收集B.漏洞利用C.权限维持D.报告输出答案:A解析:渗透测试执行标准PTES的首个阶段为信息收集,通过公开、主动手段获取目标资产的域名、端口、服务等基础信息;B选项漏洞利用、C选项权限维持均属于信息收集、漏洞验证之后的阶段,D选项报告输出属于收尾阶段,因此其余三个选项错误。2.以下常见渗透测试工具中,专门用于自动化检测与利用SQL注入漏洞的是A.NmapB.SqlmapC.BurpSuiteD.Metasploit答案:B解析:Sqlmap是开源的SQL注入专项测试工具,支持几乎所有主流数据库的注入检测、拖库、提权操作;A选项Nmap是端口扫描工具,C选项BurpSuite是Web应用渗透测试集成抓包工具,D选项Metasploit是漏洞利用框架,均不属于SQL注入专项工具,其余选项错误。3.存储型XSS漏洞的核心特征是A.攻击payload仅存在于浏览器本地缓存中B.攻击payload被持久化存储在目标服务器端数据库中C.攻击payload需要构造恶意链接诱导用户点击触发D.攻击payload无法实现盗取用户Cookie的操作答案:B解析:存储型XSS的攻

文档评论(0)

1亿VIP精品文档

相关文档