渗透测试工程师岗位安全测试考试试卷及答案.docVIP

  • 0
  • 0
  • 约2.69千字
  • 约 5页
  • 2026-09-14 发布于山东
  • 举报

渗透测试工程师岗位安全测试考试试卷及答案.doc

渗透测试工程师岗位安全测试考试试卷及答案

渗透测试工程师岗位安全测试考试试卷及答案

一、填空题(共10题,每题1分)

1.渗透测试中,获取目标系统权限后,用于维持访问的技术称为______。

2.SQL注入中,用于判断是否存在注入的常见基础方法是______。

3.端口扫描工具中,最常用的开源工具是______。

4.Web应用防火墙的英文缩写是______。

5.渗透测试报告核心部分应包含______(填写一个即可)。

6.缓冲区溢出攻击中,用于覆盖返回地址的是______。

7.捕获网络流量的常用工具是______。

8.OWASPTop10中排名第一的漏洞类型是______。

9.哈希函数MD5的输出长度为______位。

10.模拟真实攻击者行为的渗透测试类型是______。

二、单项选择题(共10题,每题2分)

1.以下工具中,用于Web应用漏洞扫描的是()

A.NmapB.BurpSuiteC.WiresharkD.Metasploit

2.SQL注入中,Union注入需满足的关键条件是()

A.目标使用POST请求B.注入点返回查询结果C.目标数据库为MySQLD.拥有管理员权限

3.下列不属于密码攻击方式的是()

A.字典攻击B.暴力破解C.社会工程学D.端口扫描

4.渗透测试中的“提权”指的是()

A.提升用户权限至管理员B.获取目标IP地址C.扫描目标端口D.发

文档评论(0)

1亿VIP精品文档

相关文档