2026年网络安全渗透测试基础试题_第1页
2026年网络安全渗透测试基础试题_第2页
2026年网络安全渗透测试基础试题_第3页
2026年网络安全渗透测试基础试题_第4页
2026年网络安全渗透测试基础试题_第5页
已阅读5页,还剩26页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络安全渗透测试基础试题(试卷满分:100分考试时间:120分钟)一、单项选择题(本大题共35题,每题1分,共35分)1.渗透测试是指A.对系统进行日常备份B.编写病毒程序C.模拟真实攻击者的攻击方式,在授权条件下对目标系统进行安全评估D.对系统进行性能调优2.渗透测试与漏洞扫描的主要区别在于A.两者完全相同B.漏洞扫描仅发现漏洞,渗透测试进一步验证漏洞的可利用性及影响C.漏洞扫描需要人工利用漏洞D.渗透测试不需要授权3.渗透测试的一般阶段顺序是A.信息收集→漏洞分析→漏洞利用→后渗透→报告B.漏洞利用→信息收集→报告C.报告→漏洞扫描→攻击D.信息收集→直接攻击→删除日志4.下列属于被动信息收集(不直接与目标交互)的是A.对目标端口进行全量扫描B.向目标发送探测数据包C.尝试登录目标系统D.通过搜索引擎、whois、公开资料收集目标信息5.nmap是常用的()工具A.漏洞利用B.端口扫描与主机探测C.口令爆破D.流量分析6.nmap的SYN半开扫描的特点是A.不完成TCP三次握手,速度较快且不易留下完整连接日志B.必须完成三次握手C.只能扫描UDP端口D.无需发送任何数据包7.Metasploit框架主要用于A.数据加密B.网站开发C.漏洞利用与渗透测试辅助D.邮件发送8.OWASPTop10是A.渗透测试工具的安装包B.操作系统的安全补丁C.加密算法标准D.Web应用安全风险的权威清单9.SQL注入漏洞产生的根本原因是A.程序将用户输入直接拼接进SQL语句且未进行参数化处理B.数据库存储空间不足C.网络带宽不够D.服务器CPU性能差10.反射型XSS攻击的特点是A.恶意脚本永久保存在服务器数据库中B.恶意脚本由服务器响应反射回用户浏览器执行,不持久存储C.攻击不需要用户点击链接D.只能攻击服务器端11.CSRF(跨站请求伪造)攻击成功的前提是A.受害者在目标站点处于已登录(已认证)状态B.受害者未登录C.目标站点未开启HTTPSD.攻击者拥有目标服务器权限12.命令注入攻击是指A.攻击者篡改网页样式B.攻击者修改数据库记录C.攻击者在输入中嵌入系统命令,使服务器执行非预期命令D.攻击者占用带宽13.文件上传漏洞被利用后,攻击者最可能实现的是A.提高网速B.删除本地浏览器缓存C.修改操作系统主题D.上传Webshell获得服务器控制权14.SSRF(服务端请求伪造)漏洞的特点是A.攻击者利用服务器端发起请求访问内网或任意地址B.攻击者直接访问内网主机C.攻击者伪造浏览器UAD.攻击者发送钓鱼邮件15.目录遍历攻击利用的是A.服务器内存不足B.路径过滤不严,使用../等序列访问受限文件C.数据库索引失效D.DNS解析错误16.字典攻击的原理是A.穷举所有数学组合B.截获加密流量C.使用常见口令字典批量尝试登录D.利用系统漏洞直接提权17.中间人攻击(MITM)的核心是A.向服务器发送大量垃圾数据B.破解WiFi密码后修改路由器固件C.在目标电脑安装杀毒软件D.在通信双方之间拦截、转发或篡改数据18.下列属于对称加密算法的是A.AESB.RSAC.DSAD.ECC19.非对称加密中,数字签名使用的是A.发送方公钥签名,接收方用私钥验证B.发送方用私钥签名,接收方用发送方公钥验证C.双方使用同一密钥D.不使用密钥20.对密码哈希加盐(salt)的主要作用是A.加快密码校验速度B.减少存储空间C.增加彩虹表攻击难度,使相同密码产生不同哈希值D.实现密码明文存储21.社会工程学攻击主要利用的是A.人的心理弱点、信任与操作疏忽B.系统0day漏洞C.网络协议缺陷D.硬件后门22.在渗透测试中,“提权”(权限提升)是指A.降低系统权限B.从普通权限提升至管理员/root等更高权限C.增加系统用户数量D.修改系统时区23.后渗透阶段中,“维持访问”通常通过什么实现A.重启服务器B.删除系统日志C.植入后门、创建持久化任务、添加隐蔽账号D.更换网络IP24.Wireshark主要用于A.端口爆破B.Web漏洞扫描C.恶意代码编译D.网络流量抓包与分析25.BurpSuite在Web渗透测试中的核心用途是A.作为拦截代理,抓取、修改和重放HTTP/HTTPS请求B.操作系统漏洞利用C.密码学计算D.数据库管理26.我国《网络安全法》正式施行的日期是A.2015年1月1日B.2017年6月1日C.2020年6月1日D.2018年1月1日27.《个人信息保护法》正式施行的日期是A.2021年11月1日B.2017年6月1日C.2020年1月1日D.2022年6月1日28.等保2.0将网络安全保护等级划分为A.三个级别B.两个级别C.五个级别D.七个级别29.应急响应的正确流程是A.准备→检测与确认→遏制→根除→恢复→总结B.恢复→检测→准备→总结C.根除→遏制→准备→检测D.总结→遏制→检测→恢复30.日志分析在应急响应中的主要作用是A.提高系统运行速度B.还原攻击路径、确定影响范围与溯源C.压缩存储空间D.替代防火墙31.下列防范暴力破解口令的措施中,不正确的是A.登录失败锁定与验证码B.限制登录频率C.强制使用强口令与多因素认证D.使用弱口令方便记忆32.WAF(Web应用防火墙)的主要功能是A.对数据库进行备份B.对邮件进行加密C.对Web流量进行检测与过滤,拦截注入、XSS等攻击D.对代码进行编译33.下列关于无线网络安全的说法,正确的是A.WPA2/WPA3比WEP更安全,应避免使用WEPB.WEP比WPA2更安全C.开放网络比加密网络更安全D.隐藏SSID即可完全防止攻击34.渗透测试开始前,最重要的工作是A.编写漏洞利用代码B.获得目标系统所有者的书面授权并明确测试范围C.备份攻击工具D.通知所有用户35.STRIDE威胁建模中,“S”代表A.SQL注入B.Social工程C.扫描D.Spoofing(假冒身份)二、多项选择题(本大题共10题,每题2分,共20分)36.渗透测试的主要阶段包括(多项选择)A.信息收集B.漏洞分析C.漏洞利用D.后渗透E.安全培训37.常见的Web应用安全漏洞包括(多项选择)A.SQL注入B.XSS跨站脚本C.CSRFD.文件上传E.数据库死锁38.信息收集阶段常用的手段与工具有(多项选择)A.whois查询B.nmap端口扫描C.子域名枚举D.搜索引擎检索公开信息E.直接攻击目标服务器39.密码破解的常见方法包括(多项选择)A.字典攻击B.暴力破解C.彩虹表攻击D.撞库攻击E.蜜罐技术40.防范SQL注入的有效措施有(多项选择)A.参数化查询/预编译语句B.输入验证与白名单过滤C.数据库账号最小权限D.错误信息脱敏E.禁用所有数据库41.等保2.0中安全通用要求包括(多项选择)A.安全物理环境B.安全通信网络C.安全区域边界D.安全计算环境E.网络营销42.常见DDoS攻击类型包括(多项选择)A.SYNFloodB.UDPFloodC.HTTPFloodD.DNS放大攻击E.SQL注入43.下列属于对称加密算法的有(多项选择)A.AESB.DESC.3DESD.RSAE.SM444.网络安全应急响应的一般步骤包括(多项选择)A.准备B.检测与确认C.遏制与根除D.恢复与总结E.发布软件45.渗透测试报告通常包含(多项选择)A.测试范围与目标B.发现的漏洞及风险等级C.利用过程与证据D.修复建议E.测试人员工资三、判断题(本大题共10题,每题1分,共10分)46.渗透测试无需获得目标系统所有者的授权即可进行。()47.nmap的SYN半开扫描需要建立完整的TCP三次握手。()48.SQL注入漏洞只能影响数据库中的数据,不会危及服务器操作系统。()49.对密码哈希进行加盐可以显著增加彩虹表攻击的难度。()50.网站启用HTTPS后,其Web应用的所有安全风险即被消除。()51.CSRF攻击通常需要受害者在目标站点保持登录状态。()52.社会工程学攻击依赖人的心理弱点而非纯技术漏洞。()53.等保2.0将网络安全保护等级划分为三个级别。()54.日志审计是应急响应与攻击溯源的重要依据。()55.部署防火墙后,内网主机不再需要进行安全加固。()四、填空题(本大题共20空,每空0.5分,共10分)56.渗透测试通常经历信息收集、漏洞分析、漏洞利用、()和()五个阶段。57.TCP建立连接需要()次握手,SYN扫描通过发送带()标志的数据包探测端口。58.常见Web漏洞中,()通过拼接恶意SQL语句操纵数据库,()通过在页面注入恶意脚本窃取用户信息。59.对称加密使用()密钥进行加解密,非对称加密使用()组成的密钥对。60.HTTPS默认使用()端口,HTTP默认使用()端口。61.渗透测试开始前必须获得(),并明确测试的()边界。62.常见端口号中,SSH为(),MySQL数据库为()。63.应急响应中,先采取()措施控制事态扩散,再实施()消除威胁根源。64.《网络安全法》自2017年()月1日施行,《个人信息保护法》自2021年()月1日施行。65.等保2.0中安全保护等级分为()级,安全计算环境重点关注身份鉴别与()等措施。五、名词解释(本大题共3题,每题5分,共15分)66.渗透测试67.SQL注入68.社会工程学六、案例分析题(本大题共1题,每题10分,共10分)69.【背景】某电子商务公司接到报告:其Web站点数据库疑似发生数据泄露,登录页面出现大量异常请求,服务器流量异常增高。公司网络安全团队决定开展应急响应,并计划在处置完成后委托专业机构开展一次正式渗透测试。【问题】①请设计应急响应处理流程(分阶段说明);②说明如何通过日志与流量分析进行攻击溯源(至少3个分析点);③渗透测试前必须完成哪些准备工作,渗透测试报告应包含哪些核心内容?(10分)

答案与解析1.【答案】C【解析】渗透测试是在获得授权的前提下,模拟攻击者的思路与方法对目标系统进行安全评估,发现漏洞并验证其可利用性。2.【答案】B【解析】漏洞扫描以自动化方式发现已知漏洞,渗透测试在此基础上人工验证漏洞能否被利用、影响范围多大,并评估整体风险。3.【答案】A【解析】标准渗透测试流程为信息收集、漏洞分析、漏洞利用、后渗透(权限提升、维持访问、痕迹清理)和撰写报告。4.【答案】D【解析】被动信息收集通过搜索引擎、whois、DNS记录、公开情报(OSINT)等渠道获取信息,不与目标系统直接交互,不易被察觉。5.【答案】B【解析】nmap用于主机发现、端口扫描、服务与版本探测、操作系统指纹识别等,是信息收集阶段的核心工具。6.【答案】A【解析】SYN扫描只发送SYN包并根据响应判断端口状态,不完成握手,速度快,且服务器侧不易留下完整连接记录。7.【答案】C【解析】Metasploit是著名的漏洞利用框架,提供漏洞利用模块、Payload、辅助模块等,用于渗透测试的漏洞利用与后渗透阶段。8.【答案】D【解析】OWASPTop10是Web应用安全领域公认的风险清单,涵盖注入、失效的访问控制、加密失败、XSS等主要风险类型。9.【答案】A【解析】SQL注入源于对用户输入缺乏校验和参数化处理,恶意输入被拼接进SQL语句执行,导致数据泄露、篡改甚至getshell。10.【答案】B【解析】反射型XSS中恶意脚本随请求参数被服务器反射回浏览器执行,不存储在服务器上,常通过诱骗用户点击恶意链接触发。11.【答案】A【解析】CSRF利用受害者已认证的会话,在受害者不知情的情况下以受害者身份发起请求,因此要求受害者在目标站点保持登录状态。12.【答案】C【解析】命令注入通过将系统命令嵌入输入参数,利用程序对用户输入过滤不严,使服务器以进程权限执行恶意命令。13.【答案】D【解析】若上传功能未校验文件类型与内容,攻击者可上传Webshell(如JSP/PHP脚本),进而获得服务器控制权限。14.【答案】A【解析】SSRF利用服务端功能构造请求,使服务器向内网或指定地址发起访问,可用于探测内网、读取本地文件等。15.【答案】B【解析】目录遍历通过构造../等路径序列绕过目录过滤,读取Web根目录之外的敏感文件,如配置文件、口令文件等。16.【答案】C【解析】字典攻击使用常见口令、泄露口令库等构成的字典对账号批量尝试登录,成功率取决于口令强度与字典规模。17.【答案】D【解析】中间人攻击使攻击者位于通信双方之间,拦截并可能篡改双方交换的数据,常见于未加密或证书校验不严的场景。18.【答案】A【解析】AES、DES、3DES、SM4等属于对称加密;RSA、DSA、ECC属于非对称加密。19.【答案】B【解析】数字签名用发送方私钥对消息摘要加密(签名),接收方用发送方公钥解密验证,保证消息的完整性与不可抵赖性。20.【答案】C【解析】加盐为每个口令附加随机值再哈希,使相同口令产生不同哈希值,大幅增加彩虹表与预计算攻击的成本。21.【答案】A【解析】社会工程学通过欺骗、伪装、钓鱼等方式利用人的心理弱点获取敏感信息或诱导违规操作,属于非技术性攻击手段。22.【答案】B【解析】提权分纵向提权(普通用户提升为管理员/root)与横向提权(切换到其他同等权限账号),是后渗透阶段的关键环节。23.【答案】C【解析】维持访问通过植入后门、创建计划任务/服务、添加隐蔽账号等方式保证攻击者在系统重启或清理后仍可再次进入。24.【答案】D【解析】Wireshark是网络协议分析工具,可捕获并解析网络数据包,用于流量分析、协议调试与攻击行为还原。25.【答案】A【解析】BurpSuite通过浏览器代理方式拦截HTTP/HTTPS流量,支持请求修改、重放、扫描、Intruder爆破等Web渗透测试功能。26.【答案】B【解析】《中华人民共和国网络安全法》自2017年6月1日起施行,是我国网络安全领域的基础性法律。27.【答案】A【解析】《中华人民共和国个人信息保护法》自2021年11月1日起施行,明确个人信息处理规则、权利与法律责任。28.【答案】C【解析】等级保护2.0将网络与信息系统安全保护等级划分为五级,一级最低、五级最高,不同级别对应不同安全要求。29.【答案】A【解析】应急响应六阶段:准备、检测与确认、遏制、根除、恢复、总结,各阶段相互衔接形成闭环。30.【答案】B【解析】通过分析系统、应用、网络与安全设备日志,可以还原攻击时间线、确定失陷范围、追溯攻击来源。31.【答案】D【解析】使用弱口令会显著降低破解难度,属于应杜绝的做法;登录锁定、验证码、限速、强口令与多因素认证是有效防护。32.【答案】C【解析】WAF部署在Web应用前端,通过规则与行为检测过滤恶意流量,拦截SQL注入、XSS、CC攻击等Web威胁。33.【答案】A【解析】WEP已被证明可被轻易破解,WPA2/WPA3采用更安全的加密与认证机制;隐藏SSID只能提高被发现的难度,不能完全防攻击。34.【答案】B【解析】未经授权的渗透测试属于违法行为;开展前必须签订授权书,明确测试范围、时间窗口、方式与应急回退方案。35.【答案】D【解析】STRIDE包含Spoofing(假冒)、Tampering(篡改)、Repudiation(抵赖)、InformationDisclosure(信息泄露)、DenialofService(拒绝服务)、ElevationofPrivilege(提权)。36.【答案】ABCD【解析】渗透测试阶段为信息收集、漏洞分析、漏洞利用、后渗透与报告撰写,安全培训不属于渗透测试阶段。37.【答案】ABCD【解析】SQL注入、XSS、CSRF、文件上传、SSRF、命令注入等均属常见Web漏洞;数据库死锁是数据库运行问题而非安全漏洞。38.【答案】ABCD【解析】信息收集包括whois、DNS、子域名枚举、端口扫描、搜索引擎(GoogleHacking)等;直接攻击属于后续利用阶段。39.【答案】ABCD【解析】字典攻击、暴力破解、彩虹表、撞库(利用已泄露口令尝试其他站点)均为常见口令破解手段;蜜罐是防御诱捕技术。40.【答案】ABCD【解析】参数化查询、输入过滤、最小权限、错误信息脱敏、WAF等均可有效降低SQL注入风险;禁用数据库不可行。41.【答案】ABCD【解析】等保2.0安全通用要求包括物理、通信网络、区域边界、计算环境、管理中心等层面及管理制度要求。42.【答案】ABCD【解析】DDoS攻击包括SYNFlood、UDPFlood、HTTPFlood、DNS/NTP放大等流量型与资源消耗型攻击;SQL注入不属于DDoS。43.【答案】ABCE【解析】AES、DES、3DES、SM4属于对称加密,RSA属于非对称加密(公钥密码)。44.【答案】ABCD【解析】应急响应包括准备、检测与确认、遏制、根除、恢复、总结六个环节,形成完整闭环。45.【答案】ABCD【解析】渗透测试报告包含概述、范围、漏洞清单与风险定级、利用过程与复现证据、影响评估及修复建议等核心内容。46.【答案】错误【解析】未经授权的渗透测试属于违法行为,开展前必须获得书面授权并明确测试范围与边界。47.【答案】错误【解析】SYN半开扫描只发送SYN包并根据响应判断端口状态,不完成三次握手,因此称为半开扫描。48.【答案】错误【解析】SQL注入可读取、篡改数据,在特定条件下还可利用数据库扩展功能读写服务器文件、执行系统命令,威胁操作系统安全。49.【答案】正确【解析】加盐使相同口令产生不同哈希值,彩虹表和预计算哈希无法直接匹配,攻击成本显著上升。50.【答案】错误【解析】HTTPS仅保证传输加密与身份认证,SQL注入、XSS等应用层漏洞依然存在,安全风险不会因此消除。51.【答案】正确【解析】CSRF伪造受害者身份发起请求,依赖受害者已认证的会话,因此要求受害者在目标站点处于登录状态。52.【答案】正确【解析】社会工程学利用信任、好奇、恐惧等心理因素诱导受害者泄露信息或执行操作,属于非技术性攻击。53.【答案】错误【解析】等保2.0将安全保护等级划分为五个级别,一级最低、五级最高。54.【答案】正确【解析】完整、准确的日志可还原攻击路径、确定影响范围并追溯攻击来源,是应急响应的重要支撑。55.【答案】错误【解析】防火墙只是边界防护手段之一,内网主机仍需进行补丁管理、访问控制、口令安全等系统加固,纵深防御缺一不可。56.【答案】(1)后渗透;(2)报告【解析】标准渗透测试五阶段:信息收集、漏洞分析、漏洞利用、后渗透、报告撰写。57.【答案】(1)三;(2)SYN【解析】TCP三次握手为SYN、SYN+ACK、ACK;SYN扫描只发送SYN包即完成探测。58.【答案】(1)SQL注入;(2)XSS(跨站脚本)【解析】SQL注入攻击数据库层,XSS攻击客户端浏览器,两者均为OWASPTop10高危风险。59.【答案】(1)同一(相同);(2)公钥与私钥(公私钥)【解析】对称加密加解密用同一密钥;非对称加密使用公钥与私钥,公钥加密私钥解密。60.【答案】(1)443;(2)80【解析】HTTPS基于TLS/SSL,默认443端口;HTTP默认80端口。61.【答案】(1)授权(书面授权);(2)范围【解析】渗透测试须经书面授权,明确测试范围、时间窗口、方式与回退方案,避免越界与法律风险。62.【答案】(1)22;(2)3306【解析】SSH远程管理默认22端口,MySQL默认3306端口,RDP为3389、HTTP为80。63.【答案】(1)遏制;(2)根除【解析】遏制用于隔离失陷主机、切断攻击链路防止扩散;根除用于清除恶意代码与修补漏洞。64.【答案】(1)6;(2)11【解析】《网络安全法》2017年6月1日施行,《个人信息保护法》2021年11月1日施行。65.【答案】(1)五;(2)访问控制【解析】等保2.0分五级;安全计算环境要求包括身份鉴别、访问控制、安全审计、入侵防范等。66.【答案】渗透测试是指在获得目标系统所有者授权的前提下,模拟真实攻击者的思路、技术与工具,对目标系统(网络、主机、应用等)进行信息收集、漏洞分析、漏洞利用与后渗透的评估活动,以发现系统中可被利用的安全漏洞及其影响范围,并提出修复建议。它区别于单纯的漏洞扫描,更强调对漏洞可利用性的验证和整体风险的评估,是纵深防御体系中验证安全防护有效性的重要手段,必须严格遵循法律与授权边界。【解析】采分点:授权前提1分;模拟攻击者思路方法1分;信息收集至后渗透的过程1分;验证漏洞可利用性与风险评估1分;提出修复建议1分。67.【答案】SQL注入是一种针对数据库的Web应用安全漏洞攻击方式。当应用程序对用户输入未做充分校验和参数化处理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论