信息安全与系统漏洞测试题附答案.docxVIP

  • 1
  • 0
  • 约5.19千字
  • 约 15页
  • 2026-09-18 发布于未知
  • 举报

信息安全与系统漏洞测试题附答案

一、单项选择题(每题2分,共20分)

1.以下哪项不属于信息安全CIA三元组的核心要素?

A.机密性(Confidentiality)

B.完整性(Integrity)

C.可用性(Availability)

D.可追溯性(Traceability)

2.某Web应用使用明文存储用户密码,违反了信息安全的哪项基本原则?

A.最小权限原则

B.纵深防御原则

C.数据加密原则

D.安全默认原则

3.以下哪种漏洞利用方式属于客户端攻击?

A.通过SQL注入获取数据库管理员权限

B.向目标用户发送包含恶意脚本的钓鱼邮件

C.利用SMB服务漏洞执行远程代码

D.通过弱口令爆破登录服务器后台

4.在渗透测试中,内网横向移动通常发生在哪个阶段?

A.信息收集

B.漏洞利用

C.维持访问

D.痕迹清除

5.以下关于缓冲区溢出的描述,错误的是?

A.栈溢出攻击可通过覆盖返回地址实现代码执行

B.堆溢出比栈溢出更难利用,因为堆内存管理更复杂

C.DEP(数据执行保护)技术通过标记内存页为不可执行来防御

D.ASLR(地址空间布局随机化)对堆溢出无防御效果

6.某系统日志中出现大量400BadRequest错误,最可能的攻击类型是?

A.CSRF(跨站请求伪造)

B.SQL注入

C.HTTP请求走私(HTTP

文档评论(0)

1亿VIP精品文档

相关文档