- 1
- 0
- 约9.38千字
- 约 11页
- 2026-09-24 发布于上海
- 举报
渗透测试工程师
一、单项选择题(共10题,每题1分,共10分)
在渗透测试信息收集阶段,通过DNS枚举获取目标子域名的主要目的是()A.为了验证目标DNS服务器的解析性能是否正常B.为了扩大攻击面,以发现更多潜在业务系统C.为了绕过Web应用防火墙的访问控制规则D.为了获取目标网络出口的公网IP地址
答案:B
解析:DNS枚举可发现目标域名下更多子域名及对应主机,从而扩大资产范围和攻击面。A属于域名解析性能测试范畴;C与WAF规则无明显逻辑关系;D通常通过外部服务或网站获取,不是子域名枚举的核心目的。
使用Nmap执行TCPSYN半开放扫描时,以下哪种描述正确?()A.半开扫描会完整建立TCP三次握手连接后再断开B.半开扫描相比全连接扫描更难以被目标应用日志记录C.半开扫描不需要任何系统权限即可执行D.半开扫描能够精确识别目标提供的服务版本
答案:B
解析:SYN扫描发送SYN包,收到SYN/ACK后以RST包结束,不建立完整TCP连接,因此目标应用层无法记录正常连接日志。A错误,因为SYN扫描未完成三次握手;C错误,构造原始SYN包需要root/管理员权限;D错误,版本识别需配合-sV完成。
SQL注入漏洞产生的本质原因是()A.数据库软件本身存在可被利用的SQL沙箱逃逸漏洞B.程序在拼接SQL语句时将用户可控输入当作代码执行C.
原创力文档

文档评论(0)