2026年网站安全漏洞扫描运维考试题.docxVIP

  • 1
  • 0
  • 约7.69千字
  • 约 18页
  • 2026-10-03 发布于四川
  • 举报

2026年网站安全漏洞扫描运维考试题

一、单项选择题(每题1.5分,共30分)

1.CVSSv3.x漏洞评分中,下列哪个指标用于描述攻击者利用漏洞所需的前置条件?

A.AttackVector(AV)

B.AttackComplexity(AC)

C.PrivilegesRequired(PR)

D.UserInteraction(UI)

答案:C

解析:PrivilegesRequired(所需权限)描述攻击者在利用漏洞前必须获得的权限级别;AV描述攻击途径,AC描述利用难度,UI描述是否需要用户交互。

2.下列哪个CVE编号对应ApacheLog4j2远程代码执行漏洞(Log4Shell)?

A.CVE-2017-10271

B.CVE-2021-44228

C.CVE-2019-0708

D.CVE-2023-27350

答案:B

解析:CVE-2021-44228即Log4Shell。CVE-2017-10271是WebLogicXMLDecoder反序列化漏洞,CVE-2019-0708是WindowsRDP远程代码执行漏洞(BlueKeep),CVE-2023-27350是PaperCutMF/NG漏洞。

3.Nmap扫描中,使用TCPSYN半开扫描的选项是?

A.-sT

文档评论(0)

1亿VIP精品文档

相关文档