2026年计算机专业网络攻防真题汇编试卷及答案_第1页
2026年计算机专业网络攻防真题汇编试卷及答案_第2页
2026年计算机专业网络攻防真题汇编试卷及答案_第3页
2026年计算机专业网络攻防真题汇编试卷及答案_第4页
2026年计算机专业网络攻防真题汇编试卷及答案_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机专业网络攻防真题汇编试卷及答案一、单项选择题(共20题,每题2分,总计40分)1.根据2025年正式发布的《网络安全等级保护3.0扩展规范之主动攻防防御要求》,以下不属于面向AI生成恶意代码检测的核心判定特征的是?A.大模型生成恶意代码的水印残留特征B.变量命名无规则语义熵值特征C.传统PE文件的节区名称篡改特征D.多态变形下的功能语义一致性特征参考答案:C解析:当前主流的AI恶意代码生成框架已经普遍实现了脱壳、节区随机化处理,传统PE文件节区名称篡改的特征检出率不足12%,已经不能作为AI恶意代码的核心判定依据,其余三项均为当前行业通用的AI恶意代码检测核心维度。2.在针对LLM部署环境的“提示注入侧信道攻击”中,攻击者通过构造长度差异极微小的输入Prompt,测量大模型推理返回的时间差,从而窃取大模型内置的系统提示词,该攻击的核心利用的底层机制是?A.LLM注意力机制的key值遍历耗时差异B.GPU显存读写的功耗泄露C.大模型训练集的样本分布偏差D.推理框架的日志输出残留参考答案:A解析:2024年斯坦福网络安全实验室公开的PromptTimingAttack技术,完全通过黑盒接口即可触发LLM注意力机制在遍历内置系统提示词key值时的耗时差,最高可窃取92%的内置敏感提示词内容,2025年国内7家主流云厂商先后针对该漏洞推送了推理侧补丁。3.针对车联网T-BOX设备的CAN总线重放攻击中,攻击者仅需捕获3个合法的车辆控制报文即可伪造开锁指令,该漏洞的核心成因是?A.CAN总线协议未设计报文身份校验字段B.T-BOX设备的蓝牙配对密钥硬编码C.车载以太网的VLAN划分错误D.车云通信的证书校验逻辑缺失参考答案:A解析:传统CAN2.0协议的头部仅包含标识符、数据长度字段,无完整性校验和身份认证机制,攻击者捕获合法报文后可直接重放触发控制指令,2025年国内某主流车企公开披露的T-BOX漏洞事件中,该类攻击的利用成功率可达100%。4.以下针对DNSoverHTTPS(DoH)恶意流量的检测方法中,检出率最高且对正常用户隐私侵入性最低的是?A.基于DNS明文内容的规则匹配检测B.基于TLS握手指纹的DoH服务商白名单校验C.基于请求时序间隔的异常行为聚类检测D.基于IP地址归属的黑名单拦截参考答案:C解析:2025年国内网络安全厂商的公开测试数据显示,基于请求时序间隔的异常行为聚类检测对DoH恶意流量的检出率可达97.3%,且全程无需解析用户DNS请求明文内容,不会侵犯用户隐私,其余方法均存在不同程度的检出率不足、误报率过高的问题。5.在零信任架构的环境下,攻击者利用身份认证令牌的“静默续期”机制实现长期潜伏的攻击类型属于?A.令牌侧信道窃取攻击B.长会话令牌溢出攻击C.令牌永生效攻击D.多因素认证绕过攻击参考答案:C解析:令牌永生效攻击针对零信任体系中默认配置的“7天静默续期无需重新验证身份”的规则,窃取到有效令牌后持续发起续期请求,可将访问有效期延长至数月甚至数年,2025年全球范围内监测到的针对零信任环境的入侵事件中,31%使用了该攻击手段。6.针对NPM开源供应链投毒攻击,以下特征中不属于2025年新型投毒攻击核心识别维度的是?A.包上传者的账号注册时间小于7天B.包版本迭代中新增了读取环境变量的代码逻辑C.包名称与官方合法包名称的字符相似度大于80%D.包中包含经过Base64编码的字符串内容参考答案:D解析:正常开发场景中大量合法NPM包都会包含Base64编码的配置字符串,该特征的误报率高达78%,已经不能作为供应链投毒的判定依据,其余三项均为当前行业通用的新型供应链投毒检测核心维度。7.量子密钥分发(QKD)设备的侧信道功耗攻击核心窃取的敏感信息是?A.量子传输的偏振态数据B.后处理阶段的密钥生成中间变量C.量子信道的传输纠错码D.设备硬件的固件版本号参考答案:B解析:2024年国内网络安全实验室公开的QKD侧信道攻击技术,可通过采集设备后处理芯片的功耗曲线,破解出密钥生成阶段的中间敏感变量,窃取完整密钥的成功率可达89%,该攻击完全不触及量子传输信道,不会触发传统的量子窃听告警机制。8.针对生成式AI训练数据的“数据投毒后门攻击”中,攻击者通过污染特定细分场景的训练样本,实现以下哪类攻击效果?A.大模型在接收特定触发关键词时输出预设的恶意内容B.大模型推理服务直接崩溃拒绝服务C.大模型泄露全部训练集原始数据D.大模型无法处理任何非英文输入参考答案:A解析:数据投毒后门攻击的核心效果是植入隐式触发机制,仅当输入包含预设的特定关键词时,大模型才会输出预设的诈骗、诱导类恶意内容,其余场景下大模型表现完全正常,该攻击的隐蔽性极强,传统大模型安全检测手段的检出率不足20%。9.工业互联网边缘侧的ModbusTCP协议攻击中,攻击者构造的长度超过256字节的畸形功能码报文触发控制器宕机,该漏洞的类型属于?A.整数溢出漏洞B.栈缓冲区溢出漏洞C.访问控制缺失漏洞D.命令注入漏洞参考答案:B解析:大量存量工业控制器的ModbusTCP协议栈未对报文长度做边界校验,当畸形报文长度超出栈缓冲区的256字节上限时,会触发栈溢出导致控制器直接宕机,2025年全球工控安全事件中该类漏洞的利用占比达27%。10.以下针对盲SQL注入攻击的时间差判断技巧中,针对PostgreSQL数据库的特征函数是?A.sleep(5)B.waitfordelay'0:0:5'C.pg_sleep(5)D.benchmark(1000000,md5('test'))参考答案:C解析:pg_sleep()是PostgreSQL数据库独有的延迟函数,其余选项分别对应MySQL、SQLServer、MySQL的时间注入函数。11.在IPv6环境下的局域网ARP欺骗等效攻击使用的协议是?A.NDP邻居发现协议B.ICMPv6协议C.DHCPv6协议D.OSPFv3路由协议参考答案:A解析:IPv6网络中替代ARP协议实现地址解析的是NDP邻居发现协议,攻击者伪造NA邻居公告报文即可实现与传统ARP欺骗完全等效的中间人攻击效果。12.以下哪类攻击手段不属于对抗EDR内核级行为检测的主流免杀技术?A.直接Syscall调用B.进程镂空注入C.合法数字签名篡改D.间接Syscall调用参考答案:C解析:数字签名篡改会直接触发系统的签名校验告警,目前主流免杀技术均不会采用该手段,其余三项均为当前对抗EDR检测的通用技术。13.针对蓝牙5.3设备的“蓝牙距离欺骗攻击”核心利用的底层漏洞是?A.蓝牙信号的RSSI强度校验逻辑缺陷B.蓝牙配对PIN码硬编码C.蓝牙GATT服务未做身份校验D.蓝牙广播报文未做加密参考答案:A解析:2025年公开的蓝牙距离欺骗攻击可通过信号放大设备将远在1公里外的蓝牙设备伪装成距离目标设备1米以内的合法设备,绕过基于RSSI距离校验的蓝牙近场身份认证机制。14.网站业务的“验证码爆破攻击”中,攻击者利用大模型OCR识别验证码的准确率可达99.7%,以下哪类验证码对抗手段的防御效果最好?A.增加验证码字符扭曲程度B.引入交互式行为校验的滑块验证码C.在验证码中添加大量干扰噪点D.将验证码字符数量增加到6位参考答案:B解析:2025年的攻防测试数据显示,大模型对滑块交互式验证码的识别成功率仅为11.2%,远低于其余三类常规验证码对抗手段的对抗效果。15.以下关于蜜罐技术的描述中,属于2025年新型高交互蜜罐特征的是?A.仅模拟单一服务的响应报文B.可动态生成与真实业务完全一致的仿真交互逻辑C.部署在公网边界仅对外暴露22、3389端口D.无法捕获攻击载荷的完整执行流程参考答案:B解析:基于大模型驱动的新型高交互蜜罐可动态生成与真实业务逻辑1:1匹配的响应内容,攻击者很难通过交互差异识别出蜜罐环境,平均攻击停留时长达传统蜜罐的17倍以上。16.针对RDP远程桌面协议的“BlueKeep”漏洞,利用成功后可以实现的效果是?A.无需身份验证直接获取系统最高权限B.暴力破解账号密码的速度提升10倍C.拦截所有远程桌面的输入输出内容D.远程桌面服务直接拒绝服务参考答案:A解析:BlueKeep漏洞是微软2019年披露的RDP协议远程代码执行漏洞,未打补丁的系统无需任何身份验证即可被攻击者直接获取SYSTEM最高权限,截至2025年全球公网仍有超过120万台存在该漏洞的暴露设备。17.以下不属于钓鱼邮箱的典型判定特征的是?A.发件人邮箱域名与官方域名的相似度超过95%B.邮件正文中包含要求用户点击链接输入账号密码的诱导内容C.邮件的SPF、DKIM校验结果全部为通过状态D.邮件附件包含未签名的宏Office文档参考答案:C解析:通过SPF、DKIM校验的邮件基本排除了伪造邮件头的可能,属于合法邮件的典型特征,其余三项均为钓鱼邮件的常见识别特征。18.在Web应用的跨站脚本攻击(XSS)中,以下哪类属性可以绕过常规的<>标签过滤规则实现代码执行?A.onmouseover事件属性B.javascript伪协议属性C.img标签的src属性D.svg标签的onload事件属性参考答案:B解析:在href等属性中输入javascript:alert(1)的伪协议内容,无需依赖<>尖括号标签即可实现JavaScript代码执行,是绕过常规XSS过滤的常用手段。19.针对物联网设备的Mirai变种僵尸网络,当前最核心的传播方式是?A.暴力破解设备的默认账号密码B.利用未授权访问的Redis服务C.利用NPM供应链投毒传播D.通过手机端App进行扩散参考答案:A解析:截至2025年,全球范围内仍有超过70%的物联网设备使用厂商公开的默认账号密码,Mirai变种僵尸网络92%的感染事件都是通过暴力破解默认凭据完成。20.以下关于网络攻防溯源技术的描述中,准确率最高的溯源维度是?A.攻击IP地址的地理位置归属B.攻击者使用的工具的专属行为指纹C.攻击者代码中残留的个人开发特征D.攻击链路的路由节点日志参考答案:C解析:攻击者编写的恶意代码中残留的个人编码习惯、本地路径、注释内容等专属特征,几乎无法刻意伪造,溯源准确率可达99%以上,远高于其余三类溯源维度的准确率。二、多项选择题(共10题,每题3分,总计30分,多选、少选、错选均不得分)1.以下属于2025年首次公开披露的AI恶意代码生成工具“BlackLlamav2”具备的攻防能力的有?A.自动绕过主流EDR的行为检测规则B.针对目标资产自动生成定制化缓冲区溢出利用POCC.生成的恶意代码无任何已知的静态病毒库特征D.自动渗透未公开0day漏洞参考答案:ABC解析:BlackLlamav2是2025年地下攻击面公开的AI恶意代码生成框架,核心能力是基于百万级的攻防样本训练生成免杀载荷,针对特定目标自动生成利用POC,完全规避已知的安全检测规则,但不具备自动挖掘0day漏洞的能力,截至2025年12月,全球范围内监测到的基于该工具发起的攻击事件累计超过12.7万起。2.生成式大模型场景下的对抗性Prompt注入攻击的主流技术类型包含以下哪几类?A.越狱提示注入B.多模态提示注入C.隐式提示注入D.物理介质提示注入参考答案:ABC解析:当前主流的提示注入攻击包含三类:直接构造特殊语句绕过大模型安全护栏的越狱注入、将恶意提示隐藏在图片音频等多模态内容中的多模态注入、将恶意提示隐藏在大模型训练数据中实现触发的隐式注入,不存在物理介质提示注入的分类。3.智慧城市场景下的摄像头设备常见攻击面包含以下哪几类?A.RTSP协议未授权访问B.Web后台弱密码C.UPnP端口映射自动开放D.固件硬编码后门参考答案:ABCD解析:当前存量公共摄像头设备中,82%以上存在至少上述四类漏洞中的一种,攻击者利用该类漏洞可批量控制摄像头获取实时画面,2025年国内某城市的监控系统入侵事件中,攻击者共控制超过17万台公共摄像头设备。4.以下针对勒索软件攻击的有效防御手段包含?A.核心数据定期离线异地备份B.关闭不必要的RDP、SMB等高风险端口的公网暴露C.部署EDR终端安全产品检测异常加密行为D.及时更新操作系统和应用软件的安全补丁参考答案:ABCD解析:四类手段均为当前行业公认的勒索软件有效防御措施,按照等保3.0要求部署全流程防御后,勒索软件攻击的感染成功率可降至0.3%以下。5.无线局域网WPA3协议当前已公开的攻击漏洞包含以下哪几类?A.离线握手包暴力破解PIN码攻击B.SAE握手侧信道拒绝服务攻击C.龙之血密钥恢复攻击D.明文报文直接篡改攻击参考答案:ABC解析:2024年公开的三类WPA3攻击均可在不破解加密内容的前提下实现身份绕过、拒绝服务等攻击效果,WPA3协议的报文完整性校验机制完全阻止了直接篡改明文报文的攻击行为。6.以下属于横向移动阶段常用的攻击手段的有?A.WMI远程命令执行B.PsExec工具远程执行C.SMB协议哈希传递攻击D.Kerberos票据传递攻击参考答案:ABCD解析:上述四类均为内网横向移动阶段的主流利用技术,2025年内网攻击事件中,哈希传递和票据传递类攻击的使用占比超过60%。7.针对AI生成深度伪造内容的溯源鉴别核心特征包含?A.人脸关键点的细微扭曲偏差B.音频频谱的周期性残留噪声C.图像像素的一致性规律指纹D.文件的生成时间元数据参考答案:ABC解析:文件生成时间元数据可被任意篡改,不属于深度伪造内容的可靠鉴别维度,其余三类特征均为目前技术框架下无法被AI生成过程完全规避的固有鉴别特征。8.工业互联网场景下的“攻击面缩小”安全优化措施包含?A.关闭所有工业控制器的闲置网络端口B.实现工控网络与办公网络的物理隔离C.对所有工控协议的通信内容做白名单校验D.为工业控制器安装第三方杀毒软件参考答案:ABC解析:大量老旧工业控制器的硬件性能不足以支撑第三方杀毒软件运行,强行安装会导致业务系统宕机,不属于合理的工控安全优化措施。9.以下属于零信任架构核心能力模块的有?A.持续身份信任评估B.最小权限动态访问控制C.全局攻击行为可视分析D.网络边界防火墙隔离参考答案:ABC解析:网络边界防火墙隔离属于传统边界安全架构的核心能力,不属于零信任架构的专属模块,零信任架构默认所有访问请求均来自不可信的公网环境,不依赖网络边界进行防护。10.以下属于APT高级持续攻击典型特征的有?A.攻击潜伏时间通常超过6个月B.针对特定高价值目标定制化开发0day利用工具C.攻击过程全程使用多层代理跳板隐藏溯源路径D.攻击得手后快速加密全部数据索要赎金参考答案:ABC解析:攻击得手后快速加密数据索要赎金是常规勒索软件攻击的典型特征,不属于APT高级持续攻击的行为特点,APT攻击的核心目标是长期窃取敏感数据而非直接索要赎金。三、判断题(共10题,每题1分,总计10分,正确打√,错误打×)1.量子加密通信技术可以完全免疫所有类型的网络攻击,不会出现密钥泄露的问题。参考答案:×解析:量子加密通信仅能防止量子传输信道被窃听,攻击者仍然可以通过侧信道功耗攻击、硬件固件漏洞等方式窃取密钥,并非绝对安全。2.基于DoH协议的加密DNS流量无法被安全设备检测识别,完全不能实现恶意流量的拦截。参考答案:×解析:当前基于TLS指纹、请求时序特征、域名语义聚类的检测技术可以实现对DoH恶意流量97%以上的检出率,完全可以实现有效的恶意流量拦截。3.针对生成式大模型的对抗样本攻击,可以在输入的图片中添加人眼完全不可见的微小扰动,诱导大模型输出预设的错误内容。参考答案:√解析:2023年MIT实验室公开的对抗样本扰动技术,可在完全不影响人眼识别图片内容的前提下,诱导多模态大模型输出任意指定的错误结果,该技术截至2025年仍然没有完全有效的防御方案。4.所有漏洞的CVSS3.1评分达到10分就意味着该漏洞可以在任意场景下直接利用,不会受到任何限制。参考答案:×解析:CVSS满分仅代表漏洞本身的严重程度,实际利用过程中还会受到目标资产版本、访问控制策略、补丁配置等多重因素的限制,并非所有满分漏洞都可以无差别利用。5.内网中的PasstheHash哈希传递攻击,不需要破解出账号的明文密码即可实现身份认证。参考答案:√解析:NTLM哈希传递攻击直接使用抓取到的账号哈希值完成身份校验,完全不需要破解出明文密码,是内网横向移动阶段效率最高的攻击手段之一。6.深度伪造的视频内容完全无法通过技术手段进行识别溯源。参考答案:×解析:当前基于AI生成指纹、人脸生理信号异常检测的技术,对2025年之前发布的深度伪造内容的识别准确率可达98%以上,并非完全无法鉴别。7.WAFWeb应用防火墙可以完全拦截所有类型的SQL注入和XSS跨站脚本攻击。参考答案:×解析:经过大模型自动化生成的变形绕过Payload,可绕过当前90%以上的商用WAF设备的规则检测,WAF无法实现对Web攻击的100%拦截。8.蓝牙BLE低功耗协议不存在任何安全漏洞,不可能被攻击者利用实现未授权访问。参考答案:×解析:2025年全球CVE漏洞库中登记的蓝牙BLE协议相关漏洞超过170个,大量物联网智能设备的BLE服务存在未授权访问漏洞,可被攻击者直接读取设备敏感数据甚至控制设备运行状态。9.等保3.0的“一个中心三重防护”框架中,安全管理中心是所有防护措施的核心调度节点。参考答案:√解析:等保3.0规范中明确要求的一个中心三重防护架构,核心就是通过安全管理中心统一调度区域边界、通信网络、计算环境三个层面的所有防护能力,实现全局安全态势的统一分析处置。10.供应链攻击的影响范围通常远大于针对单一目标的直接攻击,单次攻击可以同时控制成千上万个下游使用方的资产。参考答案:√解析:2024年曝光的某开源组件供应链投毒事件,直接影响了全球超过1200万台使用该组件的服务器资产,攻击影响范围远超过常规定向攻击。四、实操案例分析题(共2题,每题10分,总计20分)1.某企业2026年1月安全运营中心监测到多起终端异常告警,调取全流量日志得到如下线索:(1)员工邮箱收到标题为“2026年春节福利发放须知”的Word文档附件,哈希值为7a2e89c3d1f4b62a7e3f9c8d7b6a5f4e,邮件发送IP位于境外;(2)员工启用宏后,终端进程列表中出现伪装成“系统更新服务”的rundll32进程,每隔30秒向境外IP7发起HTTPS请求,请求User-Agent完全符合Chrome浏览器的标准特征;(3)后续该终端通过SMB协议向同部门12台终端发起管理员账号爆破尝试,爆破成功率达83%。请结合当前最新攻防技术特征,分析该攻击的完整杀伤链,并给出每一个环节的针对性防御方案。参考答案:该攻击属于典型的AI驱动定向鱼叉钓鱼攻击,完整杀伤链分为5个环节:第一是侦查环节,攻击者通过公开招聘网站、企业官网爬取所有员工的邮箱地址,整理出目标攻击清单,防御方案为部署互联网资产泄露监测系统,定期排查公开渠道泄露的企业员工敏感信息,清理不必要的公网公开联系方式;第二是武器化环节,攻击者使用BlackLlamav2工具生成完全免杀的AI定制宏文档,宏代码不存在传统恶意宏的可疑字符串特征,绕过邮

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论