- 1
- 0
- 约2.53千字
- 约 8页
- 2026-09-24 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全攻防实战模拟题库及答案解析
一、选择题(每题2分,共20题)
1.某金融机构采用多因素认证(MFA)来保护其核心业务系统,以下哪项措施不属于MFA的常见实现方式?
A.密码+OTP(一次性密码)
B.生物识别+硬件令牌
C.密码+验证码短信
D.多个复杂密码组合
2.在渗透测试中,攻击者发现目标系统存在SSRF(服务器端请求伪造)漏洞,以下哪种场景最容易触发SSRF?
A.Web表单提交
B.API接口调用
C.文件上传功能
D.Cookie注入
3.某企业遭受勒索软件攻击,数据被加密,但备份未被破坏。恢复数据的关键步骤是什么?
A.使用杀毒软件清除恶意程序
B.从备份中恢复数据
C.重新安装操作系统
D.向攻击者支付赎金
4.以下哪种加密算法属于对称加密?
A.RSA
B.ECC
C.AES
D.SHA-256
5.在漏洞扫描中,发现某服务器存在未授权访问的目录遍历漏洞,攻击者可能利用该漏洞实现什么目标?
A.获取服务器root权限
B.下载敏感文件
C.执行任意代码
D.中断服务
6.某公司部署了WAF(Web应用防火墙),但仍有SQL注入攻击成功,可能的原因是什么?
A.WAF规则不完善
B.攻击者使用代理隐藏IP
C.数据库配置错误
D.
原创力文档

文档评论(0)