- 0
- 0
- 约5.43千字
- 约 16页
- 2026-09-20 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防技术专家试题库
一、单选题(每题2分,共20题)
1.某企业采用多因素认证(MFA)来增强账户安全。以下哪项不是常见的MFA认证因素?
A.知识因素(如密码)
B.拥有因素(如手机令牌)
C.生物因素(如指纹)
D.行为因素(如步态)
2.在渗透测试中,攻击者通过伪造DNS记录来引导用户访问恶意网站,这种攻击手法属于?
A.中间人攻击(MITM)
B.DNS劫持
C.拒绝服务攻击(DoS)
D.恶意软件植入
3.某金融机构部署了Web应用防火墙(WAF),但发现仍存在SQL注入漏洞。以下哪种WAF策略可能导致该漏洞未被检测到?
A.规则白名单模式
B.模糊测试模式
C.机器学习模式
D.基于签名的检测模式
4.在Linux系统中,攻击者通过利用`sudo`命令的漏洞提升权限。以下哪个命令可以检测系统中的`sudo`配置漏洞?
A.`nmap-sV`
B.`nikto`
C.`sudo-l`
D.`metasploit`
5.某企业发现内部网络存在大量异常流量,怀疑是APT攻击。以下哪种工具最适合用于分析网络流量中的恶意行为?
A.Wireshark
B.Nmap
C.Snort
D.Nessus
6.在Windows系统中,攻击者通过修改注册表项来绕过Win
原创力文档

文档评论(0)