- 1
- 0
- 约1.06万字
- 约 10页
- 2026-09-26 发布于上海
- 举报
渗透测试工程师
一、单项选择题(共10题,每题1分,共10分)1.以下不属于渗透测试执行标准(PTES)规定的核心流程阶段的是A.前期交互阶段B.漏洞整改阶段C.信息收集阶段D.漏洞利用阶段答案:B解析:PTES标准的核心流程包含前期交互、信息收集、漏洞扫描与枚举、漏洞利用、权限提升、持久化、痕迹清除与报告阶段,漏洞整改属于甲方收到渗透测试报告后的自主操作环节,不属于渗透测试执行流程的标准阶段。A选项前期交互是明确甲方需求和授权范围的首个阶段,C选项信息收集是踩点核心环节,D选项漏洞利用是验证漏洞有效性的环节,均属于PTES标准范畴。2.以下工具中属于被动信息收集工具的是A.Nmap端口扫描器B.Masscan全网扫描工具C.Shodan网络空间搜索引擎D.Hydra暴力破解工具答案:C解析:被动信息收集指不直接与目标系统产生网络交互的信息获取方式,Shodan通过全网已爬取的历史资产数据检索目标信息,无需直接触发目标流量。A选项Nmap、B选项Masscan都会直接向目标发送探测报文,属于主动信息收集工具;D选项Hydra会直接向目标服务发起认证爆破请求,属于主动攻击类工具。3.以下属于反射型XSS漏洞核心触发条件的是A.恶意脚本被存储在目标服务器数据库中,访问对应页面时自动执行B.恶意脚本参数通过当前请求URL传递,服
原创力文档

文档评论(0)