- 0
- 0
- 约6.79千字
- 约 15页
- 2026-09-25 发布于四川
- 举报
2026年渗透测试从业人员模拟复习题及答案
1.2026年某企业部署了基于检索增强生成(RAG)的内部客服大模型,渗透测试人员测试时发现可以通过构造特定prompt诱导大模型返回内部知识库中标记为密级的运维手册,该攻击属于以下哪类?
A.Prompt注入
B.RAG投毒
C.成员推断攻击
D.提示词泄漏
答案:A
解析:2026年大模型应用已进入企业场景落地高峰期,RAG架构是企业内部大模型的主流实现方式,该场景下攻击者构造的特殊越狱prompt属于Prompt注入攻击的子类,通过绕过大模型预设的内容过滤规则,诱导其输出敏感数据。B选项RAG投毒是指攻击者通过外部输入渠道篡改RAG知识库的存储内容,诱导大模型输出恶意信息,与题干场景不符;C选项成员推断攻击是针对大模型训练集的隐私攻击,用于判断特定数据是否属于训练集范畴,无法实现知识库敏感内容窃取;D选项提示词泄漏是指攻击者获取大模型预设的系统级prompt,无法直接获取知识库密级内容。
2.针对2026年逐步普及的抗量子加密算法(PQC)部署的Web系统,以下哪种渗透方法仍然有效?
A.Shor算法破解RSA私钥
B.时序侧信道攻击提取CRYSTALS-Kyber私钥
C.彩虹表破解SM3哈希后的用户密码
D.差分密码分析破解AES-256加密的会话数据
答案:B
解析:Shor算法破解2048位RSA需要百万级纠
您可能关注的文档
- 2026年审计师初级《审计实务》模考模拟练习题及答案.docx
- 2026年审计师初级《审计相关基础知识》模拟题及答案.docx
- 2026年审计师初级审计实务模拟测试题及答案.docx
- 2026年审计师初级审计专业相关知识高频考题(含答案).docx
- 2026年审计师初级审计专业知识模拟练习题及答案.docx
- 2026年审计师企业财务审计模拟题及答案.docx
- 2026年审计师政府审计业务模拟题及答案.docx
- 2026年审计师中级《审计专业相关知识》备考复习题及答案.docx
- 2026年审计师中级审计理论与实务模拟复习题及答案.docx
- 2026年审计师中级审计理论与实务模拟考试题及答案.docx
- T∕QGCML 3144-2024 市场化科普工作规范.docx
- T∕QGCML 3157-2024 智能型水产投料轨道车.docx
- T∕QGCML 3164-2024 表面处理污泥水热制备聚硫铁晶体.docx
- T∕QGCML 3138-2024 可燃气体与有毒气体报警器主板控制软件.docx
- T∕QGCML 3075-2024 井下钻探技术在特厚煤层中精准探测技术规程.docx
- T∕QGCML 3139-2024 基于STM32天然气煤气检测报警系统.docx
- T∕QGCML 3079-2024 煤矿预防工伤事故服务管理规范.docx
- T∕QGCML 3086-2024 综采工作面过超高空巷高水充填技术规程.docx
- T∕QGCML 3061-2024 远程费控电能表.docx
- T∕QGCML 3131-2024 便携式大气颗粒物智能检测分析仪.docx
原创力文档

文档评论(0)