2025年漏洞扫描与渗透测试工程师技能认定试卷答案.docxVIP

  • 1
  • 0
  • 约4.47千字
  • 约 13页
  • 2026-09-13 发布于四川
  • 举报

2025年漏洞扫描与渗透测试工程师技能认定试卷答案.docx

2025年漏洞扫描与渗透测试工程师技能认定试卷答案

一、单项选择题(每题2分,共30分)

1.OSI参考模型中,负责端到端可靠传输的层次是?

A.网络层

B.传输层

C.会话层

D.数据链路层

2.下列哪种扫描方式不与目标主机建立完整的TCP三次握手,因此更难被察觉?

A.TCPConnect扫描

B.TCPSYN半开扫描

C.UDP扫描

D.版本探测扫描

3.Nmap中用于进行操作系统指纹识别的参数是?

A.-sV

B.-O

C.-Pn

D.-f

4.SQL注入漏洞的根本成因是?

A.服务器带宽不足

B.用户输入未经过滤直接拼接到SQL语句

C.SSL证书过期

D.密码策略过弱

5.渗透测试中,属于“授权前置工作”的文件是?

A.漏洞复现报告

B.测试授权书(SOW/授权委托书)

C.修复建议清单

D.资产清单备份表

6.下列哪个工具主要用于Web应用漏洞扫描?

A.AWVS

B.Wireshark

C.JohntheRipper

D.Netcat

7.端口3389通常对应的服务是?

A.SSH

B.RDP

C.SMTP

D.SNMP

8.下列攻击方式中,攻击者伪造受害者与服务器之间的通信以截获会话凭证的是?

A.目录遍历攻击

B.中间人攻击

C.拒绝服

文档评论(0)

1亿VIP精品文档

相关文档