2026年渗透测试工程师职业技能等级认定(四级)操作技能模拟试题.docxVIP

  • 0
  • 0
  • 约6.34千字
  • 约 18页
  • 2026-09-15 发布于内蒙古
  • 举报

2026年渗透测试工程师职业技能等级认定(四级)操作技能模拟试题.docx

2026年渗透测试工程师职业技能等级认定(四级)操作技能模拟试题

(考试时长:150分钟满分:100分)

一、单项选择题(第1-30题,每题1分,共30分)

1.开展渗透测试前最重要的工作是()。

A.获得书面授权并明确测试范围与边界

B.直接开打

C.隐藏身份

D.不授权

2.信息收集阶段的目的是()。

A.摸清目标拓扑、指纹与暴露面

B.立即提权

C.防被发现

D.结束

3.识别操作系统版本常用的指纹方法是()。

A.基于TTL、banner与响应特征

B.随机猜

C.不用

D.暴力撞库

4.端口扫描的意义在于()。

A.发现开放端口与服务

B.绕过认证

C.删除日志

D.无意义

5.常见的网络爬虫同源URL爬取,用于()。

A.获取目标页面与目录信息

B.攻击其他无关站

C.掩饰

D.无

6.SQL注入漏洞产生的原因是()。

A.未过滤/参数化拼接用户输入进SQL

B.强参数化

C.防火墙强

D.加密强

7.XSS(跨站脚本)攻击的本质是()。

A.向网页注入可执行脚本

B.拖库

C.提权

D.DDoS

8.XSS与SQL注入的主要区别是()。

A.XSS作用于浏览器端,SQL注入作用于数据库

B.相同

C.SQL在浏览器

D.XSS只拖库

9.文件上传漏洞通常被用于()。

A.上传webshell获取控制权

B.堵端口

C.打补丁

D.

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档