- 1
- 0
- 约7.69千字
- 约 18页
- 2026-10-03 发布于四川
- 举报
2026年网站安全漏洞扫描运维考试题
一、单项选择题(每题1.5分,共30分)
1.CVSSv3.x漏洞评分中,下列哪个指标用于描述攻击者利用漏洞所需的前置条件?
A.AttackVector(AV)
B.AttackComplexity(AC)
C.PrivilegesRequired(PR)
D.UserInteraction(UI)
答案:C
解析:PrivilegesRequired(所需权限)描述攻击者在利用漏洞前必须获得的权限级别;AV描述攻击途径,AC描述利用难度,UI描述是否需要用户交互。
2.下列哪个CVE编号对应ApacheLog4j2远程代码执行漏洞(Log4Shell)?
A.CVE-2017-10271
B.CVE-2021-44228
C.CVE-2019-0708
D.CVE-2023-27350
答案:B
解析:CVE-2021-44228即Log4Shell。CVE-2017-10271是WebLogicXMLDecoder反序列化漏洞,CVE-2019-0708是WindowsRDP远程代码执行漏洞(BlueKeep),CVE-2023-27350是PaperCutMF/NG漏洞。
3.Nmap扫描中,使用TCPSYN半开扫描的选项是?
A.-sT
您可能关注的文档
最近下载
- 初中生物人教七年级下册第四单元生物圈中的人-神经调节的基本方式(说课).ppt
- 《资治通鉴》的读后感范文1000字(精选20篇).docx VIP
- 神经调节的基本方式说课1.ppt VIP
- 旅游景区(点)道路通指引标志设置规范.doc VIP
- 湖北省初中生物说课比赛讲义—《神经调节基本方式》.ppt VIP
- (正式版)DB65∕T 4828-2024 《和田玉(子料)鉴定》.docx VIP
- 【701】〖04D701-1〗电气竖井设备安装.PDF VIP
- 【基恩士】SK-1000 系列 使用说明书 (简体中文).pdf VIP
- 卫生服务中心装修改造工程.doc VIP
- 2024年中考道德与法治专题复习法治教育 常考考点梳理(实用,必备!).docx VIP
原创力文档

文档评论(0)