2026年网络安全专业考试网络安全漏洞与攻击防范题.docxVIP

  • 0
  • 0
  • 约3.68千字
  • 约 13页
  • 2026-09-22 发布于福建
  • 举报

2026年网络安全专业考试网络安全漏洞与攻击防范题.docx

第PAGE页共NUMPAGES页

2026年网络安全专业考试:网络安全漏洞与攻击防范题

一、单选题(共10题,每题2分,合计20分)

考察点:基础漏洞类型与攻击原理

1.某公司服务器存在SQL注入漏洞,攻击者通过构造恶意SQL语句获取数据库敏感信息。该漏洞属于以下哪种类型?

A.跨站脚本漏洞(XSS)

B.权限提升漏洞

C.服务器配置错误

D.SQL注入漏洞

2.以下哪种攻击方式主要通过利用目标系统未授权的远程代码执行能力进行破坏?

A.勒索软件攻击

B.鱼叉式phishing攻击

C.拒绝服务攻击(DoS)

D.恶意软件植入

3.某银行APP在用户登录时未使用HTTPS加密传输数据,导致密码被中间人截获。该问题涉及哪种安全风险?

A.会话劫持

B.数据泄露

C.跨站请求伪造(CSRF)

D.证书吊销

4.某企业内部网络使用默认的弱密码策略,员工普遍使用“123456”等简单密码。这种做法最容易导致哪种攻击?

A.恶意软件感染

B.账号枚举攻击

C.零日漏洞利用

D.物理入侵

5.某公司邮件系统未启用SPF/DKIM/DMARC验证,导致大量伪造邮件进入员工邮箱。该漏洞属于哪种类型?

A.邮件炸弹攻击

B.邮件钓鱼

C.邮件服务器配置不当

D.邮件认证漏洞

6.某政府网站存在目录遍历漏洞,攻击者可通过

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档