2026年渗透测试工程师考试题库(附答案和详细解析)(0827).docxVIP

  • 1
  • 0
  • 约8.83千字
  • 约 8页
  • 2026-09-19 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0827).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下关于渗透测试执行标准(PTES)的阶段排序,正确的是A.信息收集→威胁建模→合规测试→漏洞扫描B.前期交互→信息收集→威胁建模→漏洞扫描与验证C.前期交互→漏洞验证→信息收集→渗透攻击提交D.信息收集→前期交互→漏洞扫描→渗透测试实施答案:B解析:PTES标准的官方流程为前期交互、信息收集、威胁建模、漏洞扫描与验证、漏洞利用、深度渗透、输出报告7个核心阶段,其余选项的阶段顺序完全不符合标准定义,A选项遗漏前期交互且阶段错位,C选项将漏洞验证放在信息收集之前逻辑错误,D选项将前期交互后置,不符合渗透测试先确定范围规则的基本要求。2.以下端口对应服务的默认配置描述,错误的是A.22端口默认对应SSH远程管理服务B.3389端口默认对应Windows远程桌面服务C.445端口默认对应MySQL数据库服务D.8080端口常作为Web代理或Web应用备用服务端口答案:C解析:445端口默认对应SMB文件共享服务,MySQL数据库服务的默认端口为3306,其余三个选项的端口服务映射关系均符合业界通用配置规范。3.以下漏洞类型中,属于可直接获取目标服务器命令执行权限的高危漏洞是A.存储型XSS漏洞B.SQL注入漏洞C.文件上传漏洞(允许上传可执行脚本且可访问执行路

文档评论(0)

1亿VIP精品文档

相关文档