网络安全渗透测试工程师助理岗位技能考试试卷及答案.docVIP

  • 0
  • 0
  • 约2.41千字
  • 约 5页
  • 2026-09-29 发布于山东
  • 举报

网络安全渗透测试工程师助理岗位技能考试试卷及答案.doc

网络安全渗透测试工程师助理岗位技能考试试卷及答案

填空题

1.网络渗透测试中,常用的端口扫描工具是______。

2.SQL注入攻击中,用于获取数据库版本信息的语句通常包含______函数。

3.XSS攻击主要分为存储型、反射型和______三种类型。

4.Web应用中,______漏洞允许攻击者上传恶意文件到服务器。

5.标准HTTP服务使用的端口号是______。

6.渗透测试的核心阶段包括信息收集、漏洞扫描、漏洞利用和______。

7.MD5是一种常见的______算法。

8.社会工程学攻击中,最常见的手段之一是______邮件。

9.防火墙根据工作原理可分为包过滤防火墙和______防火墙。

10.漏洞等级通常划分为高危、中危、低危和______。

单项选择题

1.以下工具中,专门用于SQL注入测试的是()

A.nmapB.sqlmapC.burpsuiteD.metasploit

2.下列哪项不属于Web应用常见漏洞?()

A.SQL注入B.XSSC.CSRFD.DDoS

3.渗透测试中,信息收集的首要步骤是()

A.端口扫描B.确定目标范围C.DNS查询D.社工调查

4.以下哪个协议是加密的HTTP协议?()

A.HTTPB.FTPC.HTTPSD.SMTP

5.nmap命令中的“-sT”参数表示()

A.TCPSYN扫描B.TCP全连接扫描C.UDP扫描D.ICMP

文档评论(0)

1亿VIP精品文档

相关文档