- 1
- 0
- 约3.4千字
- 约 7页
- 2026-09-11 发布于湖北
- 举报
2026年网络安全攻防技术实战考核试卷
考试时间:______分钟总分:______分姓名:______
选择题(每题2分,共10题,20分)
1.在OWASPTop2024中,排名前3的漏洞类型是?
A.SQL注入、跨站脚本请求伪造、不安全的反序列化
B.跨站脚本、注入、失效的访问控制
C.敏感数据泄露、XML外部实体注入、安全配置错误
D.使用已知漏洞组件、身份认证失效、加密机制不当
2.下列哪项命令用于Nmap扫描目标主机的全端口?
A.nmap-sS-p1-65535target
B.nmap-sU-Pntarget
C.nmap-sV-Otarget
D.nmap-A-T4target
3.关于HTTPS防止中间人攻击的原理,以下正确的是?
A.通过对称加密传输数据
B.依赖数字证书验证服务器身份
C.使用HTTP协议进行密钥交换
D.仅通过用户名密码认证
4.在渗透测试中,权限维持阶段的主要目的是?
A.初始化目标环境
B.获取系统最高权限
C.确保长期访问目标系统
D.清理测试痕迹
5.下列哪项属于AI辅助渗透测试的典型应用?
A.自动化漏洞扫描与报告生成
B.手动代码审计
C.物
原创力文档

文档评论(0)