渗透测试助理工程师岗位考试试卷及答案.docVIP

  • 1
  • 0
  • 约2.74千字
  • 约 6页
  • 2026-09-14 发布于山东
  • 举报

渗透测试助理工程师岗位考试试卷及答案.doc

渗透测试助理工程师岗位考试试卷及答案

填空题(共10题,每题1分)

1.用于扫描网络端口的常用工具是______。

2.SQL注入中,用于注释后续SQL语句的符号是______(以MySQL为例)。

3.渗透测试phases通常包括信息收集、______、漏洞利用、后渗透和报告。

4.常见Web服务器软件有Apache、______和Nginx。

5.捕获网络数据包的工具是______。

6.XSS攻击分为存储型、反射型和______。

7.弱口令攻击中常用的字典生成工具是______。

8.渗透测试获取系统权限后,用于权限维持的工具是______。

9.HTTP请求方法包括GET、POST和______。

10.操作系统漏洞类型有缓冲区溢出、______和远程代码执行。

填空题答案:

1.Nmap

2.--(或)

3.漏洞扫描

4.IIS

5.Wireshark

6.DOM型

7.Crunch

8.Meterpreter

9.PUT(或DELETE)

10.本地提权

单项选择题(共10题,每题2分)

1.以下哪个工具用于Web应用漏洞扫描?()

A.BurpSuiteB.NmapC.WiresharkD.Metasploit

2.哪种攻击属于被动信息收集?()

A.端口扫描B.WHOIS查询C.漏洞利用D.暴力破解

3.SQL注入攻击的目的是?()

A.窃取密码B.破坏网站C.执

文档评论(0)

1亿VIP精品文档

相关文档