版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全工程师网络攻防技术考试题库一、单项选择题(每题1分,共20分)1.在TCP/IP协议栈中,IP协议位于哪一层?A.应用层B.传输层C.网络层D.数据链路层答案C2.下列关于SYNFlood攻击的描述,正确的是?A.SYNFlood利用TCP三次握手中的第二次握手实施攻击B.攻击者发送大量SYN请求但不完成三次握手,耗尽服务器的半连接队列资源C.SYNFlood只能在局域网内发动D.SYNFlood属于应用层攻击答案B3.SQL注入攻击产生的根本原因是?A.数据库口令设置过于简单B.程序未对用户输入进行严格过滤或参数化处理C.网络带宽不足D.Web服务器未及时更新补丁答案B4.下列哪一项不属于常见的拒绝服务攻击方式?A.SYNFloodB.UDPFloodC.ICMPFloodD.端口敲门答案D5.在密码学中,凯撒密码属于?A.对称加密算法B.非对称加密算法C.哈希算法D.古典密码答案D6.AES加密算法的分组长度是?A.64位B.128位C.256位D.512位答案B7.下列哪个工具主要用于网络数据包的抓取与分析?A.NmapB.WiresharkC.MetasploitD.JohntheRipper答案B8.CSRF(跨站请求伪造)攻击所利用的核心信任关系是?A.服务器对用户浏览器会话身份的信任B.用户对服务器的信任C.服务器之间的互信D.对DNS服务器的信任答案A9.传统包过滤防火墙工作在网络层,其过滤决策主要依据?A.数据包的具体内容B.五元组信息(源IP、目的IP、源端口、目的端口、协议)C.操作用户的身份D.应用层数据答案B10.IDS的中文名称是?A.入侵防御系统B.入侵检测系统C.漏洞扫描系统D.安全审计系统答案B11.MD5消息摘要算法的输出长度为?A.64位B.128位C.160位D.256位答案B12.下列哪种攻击方式属于典型的中间人攻击?A.ARP欺骗B.分布式拒绝服务C.钓鱼邮件D.字典攻击答案A13.缓冲区溢出攻击通常通过篡改下列哪个内存区域的数据来劫持程序执行流程?A.代码段B.栈(Stack)C.全局数据区D.系统日志区答案B14.SSL/TLS握手过程中,客户端主要通过什么来验证服务器身份?A.对称密钥B.数字证书C.消息摘要D.会话随机数答案B15.Windows远程桌面协议(RDP)默认使用的端口号是?A.22B.23C.3389D.8080答案C16.在Linux系统中,用于查看当前登录用户身份的命令是?A.whoamiB.ifconfigC.netstatD.ps答案A17.在渗透测试的“信息收集”阶段,下列哪项活动最为典型?A.利用漏洞获取系统权限B.对目标进行域名解析、端口扫描与服务指纹识别C.清除系统日志D.维持权限并建立后门答案B18.下列哪种做法体现了“纵深防御”的安全理念?A.仅在网络边界部署一台防火墙B.在网络、主机、应用、数据等多个层面部署安全防护措施C.只依赖杀毒软件进行防护D.关闭所有外部网络接口答案B19.存储型XSS与反射型XSS最主要的区别是?A.攻击者是否发送恶意链接B.恶意脚本是否被持久化存储在目标服务器中C.利用了HTTP还是HTTPS协议D.攻击影响的是客户端还是服务器端答案B20.数字签名技术主要实现的安全目标是?A.数据的保密性B.数据的完整性与不可否认性C.系统的可用性D.用户的可控性答案B二、多项选择题(每题2分,共20分)1.下列属于社会工程学攻击方式的有?A.钓鱼邮件B.冒充技术支持人员拨打电话骗取口令C.尾随他人进入受限机房D.SQL注入答案ABC解析社会工程学攻击利用人的心理弱点而非系统漏洞。钓鱼邮件、电话伪装、尾随进入等均属于此类;SQL注入属于对Web应用的技术性攻击,故D不选。2.常见的Web应用安全漏洞包括?A.SQL注入B.跨站脚本(XSS)C.跨站请求伪造(CSRF)D.文件上传漏洞答案ABCD3.下列哪些属于对称加密算法?A.DESB.AESC.RSAD.3DES答案ABD解析DES、AES、3DES均属于对称加密算法,加解密使用相同密钥;RSA属于非对称加密算法,使用公钥与私钥配对,故C不选。4.入侵检测系统(IDS)常用的检测方法包括?A.基于签名的检测B.基于异常的检测C.基于蜜罐的检测D.状态协议分析答案ABD解析IDS的主流检测方法包括签名检测、异常检测与状态协议分析。蜜罐属于诱骗与主动防御技术,独立于IDS的检测方法体系,故C不选。5.下列哪些措施可以有效缓解DDoS攻击?A.流量清洗B.负载均衡C.源地址验证与限速D.部署CDN答案ABCD解析流量清洗可过滤异常流量;负载均衡与CDN可分散流量压力;源地址验证与限速可限制异常来源,上述均为常见的DDoS缓解手段。6.常见的端口扫描类型包括?A.TCP全连接扫描B.SYN半开扫描C.UDP扫描D.ACK扫描答案ABCD7.下列属于Linux系统日志文件的有?A./var/log/messagesB./var/log/secureC./var/log/dmesgD.C:\Windows\System32\LogFiles答案ABC解析/var/log/messages记录系统通用信息,/var/log/secure记录安全认证相关日志,/var/log/dmesg记录内核启动信息;D为Windows系统日志路径,故不选。8.密码学中,哈希函数应具备的特性包括?A.单向性(由哈希值无法反推原始消息)B.抗碰撞性(难以找到两个不同消息具有相同哈希值)C.可逆性(可通过哈希值还原明文)D.雪崩效应(输入微小改变,输出发生巨大变化)答案ABD解析哈希函数是单向、不可逆的,C选项的表述与哈希函数的本质属性相悖,故不选。9.下列哪些工具常用于口令(密码)爆破?A.HydraB.JohntheRipperC.HashcatD.Wireshark答案ABC解析Hydra支持在线服务口令爆破,JohntheRipper与Hashcat支持离线哈希破解;Wireshark是网络抓包分析工具,不具备口令爆破功能,故D不选。10.常见的访问控制模型包括?A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.基于属性的访问控制(ABAC)答案ABCD三、判断题(每题1分,共10分)1.防火墙可以完全防御所有类型的网络攻击。答案错误2.HTTPS协议可以理解为在HTTP与TCP之间加入了SSL/TLS安全层。答案正确3.WannaCry勒索病毒利用了Windows系统的“永恒之蓝”漏洞进行传播。答案正确4.口令的安全性只取决于长度,与字符组合复杂度无关。答案错误5.BurpSuite是一款常用的Web应用安全测试工具。答案正确6.VPN技术只提供数据加密功能,不具备身份认证能力。答案错误7.ARP协议缺乏认证机制,因此容易遭受ARP欺骗攻击。答案正确8.攻击者只要删除了数据库中的日志记录,就可以彻底清除全部操作痕迹。答案错误9.零信任安全模型的核心思想是“从不信任,始终验证”。答案正确10.蜜罐技术属于一种主动防御技术。答案正确四、简答题(每题6分,共30分)1.简述SQL注入攻击的基本原理,并给出两种防御措施。答案原理:应用程序将用户输入的数据未经严格过滤或参数化处理,直接拼接进SQL查询语句中,导致攻击者构造的恶意SQL代码被数据库当作合法指令执行,从而实现对数据的越权读取、篡改或删除。防御措施:(1)使用预编译语句(PreparedStatement)或参数化查询;(2)对用户输入进行白名单校验与特殊字符过滤;(3)遵循最小权限原则,为应用配置最小化的数据库账号权限;(4)部署Web应用防火墙(WAF),拦截恶意请求。2.简述跨站脚本攻击(XSS)的分类及各自特点。答案XSS按照恶意脚本的存储与触发方式可分为三类:(1)反射型XSS:恶意脚本随URL参数等请求内容提交给服务器,服务器将其直接反射回浏览器执行,不进行持久化存储,通常需要诱导用户点击构造的恶意链接;(2)存储型XSS:恶意脚本被永久存储在目标服务器(如数据库、留言板、评论中),任何用户访问相关页面都会触发执行,危害范围更广;(3)DOM型XSS:恶意脚本通过修改页面文档对象模型(DOM)在客户端本地触发,攻击载荷不经过服务器端解析,属于纯客户端漏洞。3.简述数字证书认证机构(CA)在公钥基础设施(PKI)中的主要作用。答案(1)颁发数字证书:审核申请者身份后,使用CA私钥对申请者的公钥及身份信息进行签名,生成数字证书,完成公钥与身份的绑定;(2)证书全生命周期管理:负责证书的签发、更新、吊销与发布,并通过证书吊销列表(CRL)或在线证书状态协议(OCSP)提供证书状态的实时查询;(3)建立信任体系:CA作为可信第三方,通过证书链与交叉认证机制,为通信双方建立信任关系,保证公钥的真实性与通信实体的身份合法性。4.什么是DDoS攻击?列举其三种常见类型。答案DDoS(分布式拒绝服务)攻击:攻击者控制大量受感染的僵尸主机,同时向目标系统发起海量请求或数据包,耗尽目标的带宽、CPU、内存或连接资源,使目标系统无法为正常用户提供服务。常见类型:(1)带宽消耗型:UDPFlood、ICMPFlood等;(2)连接资源消耗型:SYNFlood、ACKFlood等;(3)应用层攻击型:HTTPFlood、Slowloris慢速连接攻击、DNS查询Flood等。5.简述渗透测试的基本流程。答案(1)授权与范围界定:与被测方签订授权协议,明确测试目标、范围、时间窗口及测试边界;(2)信息收集:通过被动与主动方式收集目标域名、IP地址段、开放端口、服务版本、操作系统指纹等信息;(3)漏洞分析:利用扫描工具与人工分析手段,识别目标存在的安全漏洞及其可利用性;(4)渗透利用:尝试利用已确认的漏洞获取目标系统的初始访问权限;(5)后渗透与权限维持:进行权限提升、横向移动,评估影响范围并验证敏感数据的可达性;(6)痕迹清理与报告输出:移除测试期间产生的痕迹,整理渗透路径、漏洞分析与修复建议,输出正式测试报告。五、综合分析题(每题10分,共20分)1.某公司Web服务器近期出现异常,安全审计发现如下现象:现象一:访问日志中大量出现形如'OR1=1--的请求参数;现象二:管理后台登录接口于凌晨被高频请求,短时间内尝试了上万组用户名与口令组合。请回答:(1)现象一和现象二分别对应哪种网络攻击?(2分)(2)针对现象一,提出至少三条修复或缓解措施。(4分)(3)针对现象二,提出至少三条防御措施。(4分)答案(1)•现象一:SQL注入攻击;•现象二:暴力破解攻击(撞库攻击)。(2)针对SQL注入的修复与缓解措施:•使用预编译语句/参数化查询,禁止直接拼接SQL语句;•对用户输入实施严格的白名单校验与特殊字符过滤;•应用数据库账号遵循最小权限原则,隔离Web应用与高权限账号;•部署Web应用防火墙(WAF),配置SQL注入特征拦截规则;•定期开展代码安全审计与漏洞扫描。(3)针对暴力破解的防御措施:•设置登录失败次数限制与账号临时锁定策略;•引入图形验证码、滑块验证码等挑战验证机制;•启用双因素认证(2FA),提高账号盗用门槛;•对非常规时段的密集登录行为进行实时监测与告警;•强制实施强口令策略,降低弱口令被猜测成功的概率。解析本题综合考查网络攻击识别与安全防护能力。现象一中的参数特征明显属于SQL注入的经典绕过载荷;现象二的请求频度与时间特征符合暴力破解行为特征。答题时应注意将攻击判型、修复手段与防御措施分层对应,措施需具体可落地。2.阅读以下安全事件材料并回答问题:「某企业内网主机A被植入木马后,攻击者实施ARP欺骗,将内网网关的流量重定向至主机A,截获了员工访问内部OA系统时提交的账号与口令。随后攻击者利用窃取的凭据登录OA系统,向全体员工发送了包含恶意链接的钓鱼邮件,大量员工点击后中招,内网多台终端感染勒索病毒,业务系统被迫中断。」请回答:(1)从上述攻击链条中至少列出三种攻击者采用的技术手段。(3分)(2)结合ARP协议的工作机制,说明ARP欺骗攻击的实现原理。(4分)(3)针对此类内网安全事件,提出三条具有针对性的防护建议。(3分)答案(1)攻击者采用的技术手段包括:•木马植入;•ARP欺骗/中间人攻击;•网络流量嗅探(窃听
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026学年江西省赣州市上犹大余崇义三县高一10月月考语文试题(解析版)
- 2025-2026年海洋生态保护与海洋环境保护模拟试卷
- 2025-2026年人力资源管理师考试专项训练题库
- 2025-2026年广东省苏教版九年级语文上册第8单元现代文阅读测试卷
- 2026年青少年演讲与口才训练课件
- 电子商务求职个人自我介绍
- 伟诚员工职业生涯规划管理制度最终版样本
- 2026年事业单位招聘考试人力资源管理与实务培训试卷
- 外汇专员业务知识考试题集及答案
- 危化品储存与运输安全考核试卷及答案
- EN IEC 62477-1-2024 中文版(欧盟光伏储能变流器并网安全限值规范)深度解析
- 2026年新教科版科学三年级上册第3课时 测量气温同步练习及参考答案
- 2026年西安邮电大学西邮伦敦城大国际项目中心招聘(2人)笔试参考题库及答案详解
- 2026秋季七年级新生入学分班考试英语试卷5套(含答案解析)
- 抗感染文献阅读汇报
- 第5课 古代希腊 课件 统编版(新教材)历史九年级上册
- 失能老年人健康评估服务工作细则
- 学校食堂留样柜双人双锁工作制度
- 水厂安全保卫工作制度
- 从零开始学量价分析(短线操盘-盘口分析与A股买卖点实战)
- 2026年湖南省高职单招职业适应性测试考试题库及答案解析
评论
0/150
提交评论