2026年渗透测试工程师考试题库(附答案和详细解析)(0712).docxVIP

  • 1
  • 0
  • 约1.06万字
  • 约 10页
  • 2026-09-26 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0712).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)1.以下不属于渗透测试执行标准(PTES)规定的核心流程阶段的是A.前期交互阶段B.漏洞整改阶段C.信息收集阶段D.漏洞利用阶段答案:B解析:PTES标准的核心流程包含前期交互、信息收集、漏洞扫描与枚举、漏洞利用、权限提升、持久化、痕迹清除与报告阶段,漏洞整改属于甲方收到渗透测试报告后的自主操作环节,不属于渗透测试执行流程的标准阶段。A选项前期交互是明确甲方需求和授权范围的首个阶段,C选项信息收集是踩点核心环节,D选项漏洞利用是验证漏洞有效性的环节,均属于PTES标准范畴。2.以下工具中属于被动信息收集工具的是A.Nmap端口扫描器B.Masscan全网扫描工具C.Shodan网络空间搜索引擎D.Hydra暴力破解工具答案:C解析:被动信息收集指不直接与目标系统产生网络交互的信息获取方式,Shodan通过全网已爬取的历史资产数据检索目标信息,无需直接触发目标流量。A选项Nmap、B选项Masscan都会直接向目标发送探测报文,属于主动信息收集工具;D选项Hydra会直接向目标服务发起认证爆破请求,属于主动攻击类工具。3.以下属于反射型XSS漏洞核心触发条件的是A.恶意脚本被存储在目标服务器数据库中,访问对应页面时自动执行B.恶意脚本参数通过当前请求URL传递,服

文档评论(0)

1亿VIP精品文档

相关文档