网络攻防工程师考试试卷及答案_第1页
网络攻防工程师考试试卷及答案_第2页
网络攻防工程师考试试卷及答案_第3页
网络攻防工程师考试试卷及答案_第4页
网络攻防工程师考试试卷及答案_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络攻防工程师考试试卷及答案网络攻防工程师考试试卷一、填空题(共10题,每题1分)1.80端口对应的协议是______。2.443端口对应的协议是______。3.DOS攻击的主要目的是______服务。4.______防火墙基于网络层数据包的源/目的地址过滤规则。5.防御SQL注入的有效方法之一是使用______查询。6.常见对称加密算法有______(举一例)。7.常见非对称加密算法有______(举一例)。8.______是常用漏洞扫描工具。9.IDS中______检测基于已知攻击特征。10.______漏洞因输入数据未做边界检查导致。二、单项选择题(共10题,每题2分)1.下列哪项不属于DOS攻击?()A.SYNFloodB.PingofDeathC.SQL注入D.Smurf2.下列哪种是对称加密算法?()A.AESB.RSAC.ECCD.DSA3.防火墙的核心作用是?()A.防止数据泄露B.过滤网络流量C.检测入侵D.修复漏洞4.XSS攻击的全称是?()A.跨站脚本攻击B.SQL注入C.跨站请求伪造D.DDoS5.缓冲区溢出的主要原因是?()A.输入无边界检查B.权限过高C.网络延迟D.数据库错误6.蜜罐的主要作用是?()A.存储敏感数据B.诱捕攻击者C.加速传输D.备份数据7.TCP三次握手第二次发送的是?()A.SYNB.ACKC.SYN+ACKD.FIN8.用于端口扫描的工具是?()A.NmapB.WiresharkC.MetasploitD.BurpSuite9.IP欺骗攻击属于哪一层?()A.应用层B.传输层C.网络层D.数据链路层10.蠕虫与病毒的区别是?()A.蠕虫无需宿主B.病毒更具破坏性C.蠕虫仅网络传播D.病毒无法复制三、多项选择题(共10题,每题2分)1.常见Web攻击类型包括?()A.SQL注入B.XSSC.CSRFD.文件上传漏洞2.防火墙类型有?()A.包过滤B.应用层网关C.状态检测D.入侵检测3.加密算法分类包括?()A.对称加密B.非对称加密C.哈希算法D.数字签名4.IDS分类包括?()A.基于主机B.基于网络C.基于特征D.基于异常5.端口扫描工具包括?()A.NmapB.MasscanC.NetcatD.Wireshark6.DOS攻击类型有?()A.SYNFloodB.PingofDeathC.UDPFloodD.DDoS7.漏洞扫描工具包括?()A.NessusB.OpenVASC.NmapD.BurpSuite8.网络安全协议包括?()A.SSL/TLSB.IPsecC.SSHD.HTTP9.恶意代码类型包括?()A.病毒B.蠕虫C.木马D.Ransomware10.渗透测试阶段包括?()A.信息收集B.漏洞扫描C.漏洞利用D.报告生成四、判断题(共10题,每题2分)1.防火墙可完全阻止所有攻击。()2.SQL注入针对数据库系统。()3.对称加密用相同密钥加密解密。()4.DDoS是分布式拒绝服务攻击。()5.蜜罐用于存储敏感数据。()6.XSS会导致用户数据泄露。()7.IPsec工作在传输层。()8.缓冲区溢出可能获取系统权限。()9.蠕虫需依附其他程序传播。()10.SSH默认端口是22。()五、简答题(共4题,每题5分)1.简述SQL注入攻击的原理及防御方法。2.简述DDoS攻击的原理及防御措施。3.简述对称加密与非对称加密的区别。4.简述IDS的作用。六、讨论题(共2题,每题5分)1.讨论主动防御与被动防御的优缺点及应用场景。2.讨论渗透测试的作用及伦理规范。答案一、填空题1.HTTP2.HTTPS3.拒绝4.包过滤5.参数化6.AES7.RSA8.Nessus9.基于特征10.缓冲区溢出二、单项选择题1.C2.A3.B4.A5.A6.B7.C8.A9.C10.A三、多项选择题1.ABCD2.ABC3.ABC4.ABCD5.ABC6.ABC7.AB8.ABC9.ABCD10.ABCD四、判断题1.×2.√3.√4.√5.×6.√7.×8.√9.×10.√五、简答题1.原理:攻击者在输入中插入恶意SQL语句,使应用执行非预期数据库操作。防御:输入验证过滤、参数化查询、最小权限、定期补丁。2.原理:控制僵尸主机发送海量请求耗尽目标资源。防御:流量清洗、负载均衡、防火墙/IPS、提升硬件、CDN。3.对称加密:同密钥,速度快,密钥分发难;非对称加密:公钥私钥,分发易,速度慢。常结合使用(如HTTPS)。4.IDS监控网络/主机活动,检测异常或已知攻击,发出警报,记录细节,帮助分析安全事件,提升系统安全性。六、讨论题1.主动防御(蜜罐、IPS)主动阻止威胁,优点是提前应对,缺点是可能误判;被动防御(防火墙、IDS)稳定,缺点是事

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论