- 0
- 0
- 约4.87千字
- 约 15页
- 2026-09-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全渗透测试专业认证题库及答案
一、单选题(共10题,每题2分)
1.某公司采用OAuth2.0协议进行API认证,攻击者通过拦截客户端与认证服务器之间的通信,获取了用户的授权码。攻击者接下来最可能采取哪种攻击方式来获取用户敏感信息?
A.重放攻击
B.中间人攻击
C.SQL注入
D.跨站脚本攻击
2.在渗透测试中,某测试人员发现某网站存在SSRF(服务器端请求伪造)漏洞,但该漏洞仅能请求本地API。此时,测试人员最可行的利用方式是?
A.请求远程服务器信息
B.利用内网穿透获取外网资源
C.直接读取数据库内容
D.执行远程命令
3.某企业使用HTTPS协议传输数据,但测试人员发现TLS版本为1.0,该版本存在哪些已知漏洞?(多选)
A.POODLE攻击
B.Heartbleed漏洞
C.BEAST攻击
D.CRIME攻击
4.在渗透测试中,某测试人员发现某系统存在目录遍历漏洞,但无法直接读取敏感文件。此时,测试人员最可行的利用方式是?
A.通过拼接路径读取配置文件
B.执行远程命令
C.SQL注入
D.XSS攻击
5.某公司使用JWT(JSONWebToken)进行身份认证,但未设置刷新令牌。攻击者通过拦截JWT令牌,最可能采取哪种攻击方式来维持会话?
A.XSS攻击
原创力文档

文档评论(0)