2026年渗透测试工程师考试题库(附答案和详细解析)(0831).docxVIP

  • 1
  • 0
  • 约9.53千字
  • 约 8页
  • 2026-09-26 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0831).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.下列选项中,属于渗透测试标准PTES第一阶段核心工作内容的是A漏洞验证与利用B前期交互与授权确认C信息收集与探测D报告编写与交付答案:B解析:PTES(渗透测试执行标准)七步流程的第一阶段为前期交互阶段,核心目标是确认测试范围、授权边界、交付要求,获取正式测试授权。A选项漏洞利用属于PTES第四阶段工作,C选项信息收集属于第二阶段工作,D选项报告交付属于最后阶段工作,其余选项不符合PTES流程定义。2.下列哪种行为属于被动信息收集范畴A使用Nmap对目标端口进行扫描B搜索引擎爬取目标公开备案信息C发送构造的数据包探测Web防火墙D使用masscan扫描目标全网段端口答案:B解析:被动信息收集指不与目标资产产生直接网络交互,仅依托公开数据源获取信息,搜索引擎爬取公开备案信息符合被动收集定义。A、C、D选项的扫描、探测行为均会向目标资产直接发送网络数据包,属于主动信息收集范畴。3.OWASPTop102021版本中,下列哪一项属于新增的风险类别A注入B失效的身份认证C不安全的设计D敏感数据泄露答案:C解析:不安全的设计是OWASPTop102021版本新增的架构类风险,其余A、B、D三类漏洞均在2017版OWASPTop10中已存在,不属于

文档评论(0)

1亿VIP精品文档

相关文档