- 1
- 0
- 约8.26千字
- 约 13页
- 2026-09-12 发布于北京
- 举报
PAGE/NUMPAGES
2026年网络安全攻防技术实践试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共30分)
1.在进行网络端口扫描时,使用`-sS`参数的主要目的是什么?
A.执行全端口扫描
B.使用TCPSYN扫描技术
C.使用UDP扫描技术
D.执行快速扫描
2.以下哪种攻击方式属于社会工程学攻击?
A.利用未授权访问系统漏洞
B.通过钓鱼邮件诱导用户泄露凭证
C.对网络设备进行暴力破解
D.使用网络钓鱼工具扫描目标
3.当需要检测Web应用是否存在SQL注入漏洞时,常用的测试方法不包括?
A.在输入框中输入`OR1=1`
B.查看页面源代码是否包含数据库错误信息
C.使用BurpSuite的ZAP插件自动扫描
D.直接查看数据库管理员密码
4.以下哪种防火墙技术主要基于源地址和目的地址、协议类型和端口号进行过滤?
A.包过滤防火墙
B.代理防火墙
C.状态检测防火墙
D.下一代防火墙
5.在使用Metasploit框架进行漏洞利用时,哪个模块区域通常包含针对特定漏洞的利用代码?
A.Exploits
原创力文档

文档评论(0)