2026年渗透测试工程师考试题库(附答案和详细解析)(0910).docxVIP

  • 3
  • 0
  • 约9.46千字
  • 约 11页
  • 2026-10-08 发布于上海
  • 举报

2026年渗透测试工程师考试题库(附答案和详细解析)(0910).docx

渗透测试工程师

一、单项选择题(共10题,每题1分,共10分)

在渗透测试的信息收集阶段,以下哪项活动通常不被执行?

A.对目标域名的DNS记录进行枚举。

B.对目标主机的开放端口进行扫描。

C.直接利用目标系统漏洞获取管理员权限。

D.对目标子域名进行挖掘和整理。

答案:C

解析:信息收集阶段旨在了解目标系统的网络架构、开放服务和暴露面,常见的动作包括DNS枚举、端口扫描、子域名挖掘等。直接利用漏洞获取权限属于“漏洞利用”阶段,因此C不是信息收集阶段的典型活动。A、B、D均符合信息收集的核心目的。

使用Nmap进行TCPSYN半开扫描时,应使用哪个参数?

A.使用参数-sT执行全连接扫描。

B.使用参数-sS执行SYN半开扫描。

C.使用参数-sA执行ACK扫描。

D.使用参数-sP执行Ping扫描。

答案:B

解析:-sS会向目标端口发送SYN包,根据返回的SYN/ACK或RST判断端口状态,不完成三次握手,因此称为半开扫描。-sT是完整的TCPConnect扫描,-sA用于探测防火墙过滤规则,-sP是主机存活扫描。正确选项为B。

根据OWASPTop10(2021),当前排名第一的Web应用安全风险是?

A.SQL注入漏洞,可导致数据库被篡改。

B.失效的访问控制,攻击者可越权访问敏感数据和功能。

C.跨站脚本攻击,可在用户浏览器中执行恶意脚本。

文档评论(0)

1亿VIP精品文档

相关文档