版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年信息安全攻防测试工程师技能鉴定考试试题及答案一、单项选择题(每题1分,共40分)1.在OSI参考模型中,负责端到端可靠传输服务的层次是?A.物理层B.数据链路层C.网络层D.传输层答案D2.TCP三次握手过程中,第一次握手客户端发送的标志位是?A.SYNB.SYN+ACKC.ACKD.RST答案A3.SSH服务的默认TCP端口是?A.21B.22C.23D.25答案B4.HTTP状态码403表示?A.请求成功B.请求的资源未找到C.服务器拒绝请求(禁止访问)D.网关超时答案C5.DNS劫持攻击的直接后果是?A.操作系统崩溃B.域名解析指向恶意IPC.网络流量被加密D.用户密码自动失效答案B6.AES加密算法支持的分组长度为?A.64位B.128位C.256位D.512位答案B7.下列哪种算法属于非对称加密算法?A.DESB.3DESC.RSAD.AES答案C8.MD5哈希算法的输出长度为多少位?A.64位B.128位C.160位D.256位答案B9.数字签名技术中,发送方对消息摘要进行加密所用的密钥是?A.发送方私钥B.发送方公钥C.接收方私钥D.接收方公钥答案A10.数字证书中包含的核心信息是?A.证书持有者的私钥B.证书持有者的公钥C.证书持有者的登录口令D.证书持有者的银行卡号答案B11.SQL注入攻击的主要成因是?A.服务器操作系统存在漏洞B.程序未对用户输入进行有效过滤或参数化处理C.网络防火墙配置错误D.数据库版本过低答案B12.在SQL注入中,使用'OR'1'='1的典型目的是?A.使查询条件恒真,绕过程序逻辑验证B.查询数据库版本C.删除数据表D.增加数据库日志记录答案A13.反射型XSS与存储型XSS的关键区别在于?A.反射型不需要用户交互B.存储型将恶意脚本持久化存储在服务器端,反射型通过URL参数临时反射给用户C.反射型只影响IE浏览器D.两者没有区别答案B14.CSRF攻击成功的关键前提是?A.受害者浏览器在目标站点具有有效会话(Cookie)B.攻击者已获得目标站点数据库权限C.目标站点部署了WAFD.受害者必须使用HTTPS访问目标站点答案A15.下列哪项是防御XSS漏洞的有效措施?A.根据上下文对用户输出进行HTML实体编码B.使用HTTP明文传输C.关闭服务器防火墙D.禁止用户输入任何字符答案A16.渗透测试的信息收集阶段,通常不包含下列哪项活动?A.子域名枚举B.端口扫描C.漏洞利用D.指纹识别答案C17.使用Nmap进行SYN半开扫描时,使用的参数是?A.-sTB.-sSC.-sUD.-P0答案B18.Metasploit框架中,用于在漏洞利用成功后于目标系统上执行特定功能(如反弹Shell)的组件称为?A.ExploitB.PayloadC.EncoderD.Auxiliary答案B19.使用WhatWeb或Wappalyzer工具的主要目的是?A.扫描目标端口B.识别Web应用指纹C.破解密码哈希D.暴力枚举网站目录答案B20.下列哪项不是渗透测试授权文件中应包含的内容?A.测试范围与目标B.测试时间窗口C.测试人员的工资标准D.应急联系人及授权签字答案C21.Windows系统中,查看用户账号信息的命令是?A.netuserB.ipconfigC.pingD.tracert答案A22.Linux系统中,下列哪个文件保存了用户口令的哈希值?A./etc/passwdB./etc/shadowC./etc/groupD./etc/hostname答案B23.操作系统安全加固中,关于默认账户的正确做法是?A.保留默认账户且不设置密码B.禁用或重命名默认管理员账户,并使用强口令C.永久删除所有管理员账户D.允许匿名登录保障可用性答案B24.下列哪种日志文件记录了Linux系统的用户登录及认证信息?A./var/log/messagesB./var/log/auth.logC./var/log/boot.logD./var/log/cron答案B25.SELinux和AppArmor属于操作系统安全机制中的?A.自主访问控制(DAC)B.强制访问控制(MAC)C.基于角色的访问控制(RBAC)D.访问控制列表(ACL)答案B26.Web应用防火墙(WAF)的核心功能是?A.提供VPN加密隧道B.检测并拦截针对Web应用的攻击流量C.加速Web页面加载D.替代数据库备份服务答案B27.IDS与IPS的主要区别是?A.IDS只能检测并告警,IPS能实时阻断攻击B.IDS不能记录日志C.IPS只能监视网络流量,不能主动响应D.IDS与IPS没有本质区别答案A28.对网络流量进行实时抓包和分析的工具是?A.NmapB.WiresharkC.sqlmapD.hashcat答案B29.日志分析中发现大量来自同一IP的连续SSH登录失败记录,最可能的原因是?A.服务器遭受暴力破解攻击B.网络发生拥塞C.DNS解析失败D.磁盘空间不足答案A30.下列哪项不是MySQL数据库的安全配置?A.使用最小权限的专用数据库账号B.设置强密码并定期更换C.允许root用户远程空密码登录D.删除默认的test数据库答案C31.信息安全风险评估中,风险值通常由哪两个要素决定?A.资产的机密性与完整性B.威胁发生的可能性与威胁被利用后对资产造成的影响C.安全事件数量与防火墙规则数D.密码长度与日志保留时间答案B32.残余风险是指?A.经过风险处置后仍未完全消除的风险B.从未被识别的风险C.所有可能发生的风险D.影响极低的非风险项答案A33.等保2.0中,下列哪项不是等级保护的定级对象?A.基础网络B.业务应用系统C.运维人员D.云平台答案C34.检验应急预案可操作性的最佳方式是?A.桌面推演B.实战(模拟)演练C.抽查培训记录D.仅审查文档完整性答案B35.Windows安全日志中,EventID4625表示?A.成功登录B.登录失败C.账户被锁定D.系统启动答案B36.《中华人民共和国网络安全法》正式施行的时间是?A.2016年6月1日B.2017年6月1日C.2018年6月1日D.2020年6月1日答案B37.《中华人民共和国数据安全法》正式施行的时间是?A.2020年9月1日B.2021年9月1日C.2022年9月1日D.2023年9月1日答案B38.依据等保2.0要求,新建二级信息系统应当?A.立即上线,无需备案B.先定级备案,再安全建设整改,后进行等级测评C.只需部署防火墙即可上线D.只开展一次渗透测试即可答案B39.应急响应中,发现服务器已感染勒索病毒后的第一响应举措是?A.隔离受感染主机,切断扩散路径B.立即格式化硬盘C.关闭全网所有服务器D.向所有用户群发告警邮件答案A40.下列哪种做法可有效防止撞库攻击?A.用户在多个平台使用同一密码B.登录时使用短信验证码等二次认证C.将账号密码明文写入日志D.仅使用纯数字短密码答案B二、多项选择题(每题2分,共20分,多选、少选、错选均不得分)1.常见的Web渗透测试工具包括?A.BurpSuiteB.sqlmapC.NmapD.OfficeWord答案ABC解析BurpSuite用于拦截改包,sqlmap用于SQL注入自动化测试,Nmap用于端口与服务发现;OfficeWord不是安全测试工具。2.下列哪些属于对称加密算法?A.DESB.AESC.RSAD.SM4答案ABD解析RSA是非对称加密算法;DES、AES、SM4均为对称加密算法。3.下列哪些措施可以有效防御暴力破解攻击?A.登录失败锁定策略B.使用高复杂度强口令C.定期更换登录口令D.关闭系统所有日志记录答案ABC解析关闭日志会丧失对暴力破解的感知与追溯能力,属于错误做法。4.Linux系统安全加固的常见措施包括?A.关闭不必要的系统服务B.配置主机防火墙C.禁止root用户远程SSH登录D.将所有用户加入sudo组并免密提权答案ABC解析将普通用户加入sudo组并配置免密会降低系统权限控制强度,是高风险配置。5.下列哪些属于常见的DDoS攻击类型?A.SYNFloodB.UDPFloodC.HTTP慢速攻击D.SQL注入答案ABC解析SQL注入属于Web应用层漏洞利用,不属于拒绝服务攻击类型。6.在安全日志分析中,下列哪些迹象可能提示主机已被攻击?A.出现大量异常的对外连接请求B.系统文件被修改或出现未知进程C.安全日志突然中断或缺失D.用户在日常工作时间正常登录答案ABC解析安全日志中断或缺失可能是攻击者清理痕迹的表现,应引起高度警惕。7.依据等保2.0要求,安全计算环境的安全要求包括?A.身份鉴别B.访问控制C.安全审计D.入侵防范答案ABCD解析安全计算环境覆盖身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、数据完整性等多个方面。8.关于HTTPS,下列说法正确的有?A.使用TLS/SSL协议提供加密传输B.默认端口为443C.可以完全保证服务器的系统安全D.可以有效防止中间人简单抓包窃听答案ABD解析HTTPS只保护传输链路的安全,不能防御应用层漏洞或系统本身的安全问题。9.应急处置中,对于感染勒索病毒的服务器,正确的操作有?A.断开网线或禁用网卡,隔离主机B.立即支付赎金换取解密工具C.保留现场并备份内存与磁盘镜像D.通知安全团队进行溯源分析答案ACD解析支付赎金不能保证数据恢复,且会助长犯罪行为,不属于推荐的应急措施。10.密码学中,保证数据完整性的常用技术包括?A.SHA-256等哈希函数B.消息认证码(HMAC)C.数字签名D.明文存储答案ABC解析明文存储既不能保证完整性,也不具备保密性,是错误的处理方式。三、判断题(每题1分,共10分)1.MD5算法目前仍是安全性很高的哈希算法,可安全用于数字签名。答案错误解析MD5已被证明存在碰撞攻击,不推荐用于数字签名等安全敏感场景。2.HTTPS加密后的流量可以完全抵御任何网络攻击。答案错误解析HTTPS仅提供传输层机密性和完整性保护,无法防御SQL注入、XSS等应用层攻击。3.渗透测试必须在获得书面授权后方可进行。答案正确4.高危漏洞修复完成后,应进行回归验证(复测)以确保修复有效。答案正确5.攻击者通过跳板机和代理工具可以完全隐藏所有痕迹,任何技术手段都无法追溯。答案错误解析通过流量关联、日志溯源、内存取证等技术仍可有效追踪攻击来源。6.使用弱口令如123456是不安全的。答案正确7.网络安全等级保护2.0中,最高保护等级为第五级。答案正确8.漏洞扫描工具的结果可以直接作为修复依据,无需人工验证。答案错误解析工具扫描存在误报,需结合人工验证确认漏洞真实性和可利用性。9.数据备份应遵循“3-2-1”原则,即至少3份数据副本、使用2种不同介质、其中1份异地存放。答案正确10.AI生成代码可以保证不存在安全漏洞。答案错误解析AI生成的代码同样可能存在注入、越权、敏感信息泄露等安全问题,必须经过人工审查和安全测试。四、简答题(每题5分,共15分)1.简述渗透测试的基本阶段(步骤)及各阶段的主要工作内容。答案(1)授权与范围确定:与客户签订书面授权协议,明确测试目标、范围、时间窗口、测试规则和应急联系人;(2)信息收集:通过被动信息收集(搜索引擎、公开情报)与主动信息收集(DNS解析、端口扫描、服务指纹、目录枚举)获取目标系统的技术信息;(3)漏洞分析:利用漏洞扫描工具结合手工测试,对目标系统进行漏洞探测与可利用性验证;(4)漏洞利用:在授权范围内,利用已确认的漏洞获取目标系统权限或敏感数据;(5)后渗透测试:在授权范围内开展权限提升、横向移动、数据回传、痕迹清理等操作,验证影响范围;(6)报告编制:汇总漏洞信息、危害等级、复现步骤、风险分析与修复建议,形成完整的渗透测试报告。2.简述SQL注入漏洞的修复方法。答案(1)使用参数化查询(预编译语句),避免将用户输入直接拼接进SQL语句;(2)对用户输入进行严格的合法性校验,包括类型、长度、格式及危险字符过滤;(3)数据库连接遵循最小权限原则,Web应用账号仅授予业务所需的数据操作权限,禁止使用root或DBA权限;(4)关闭数据库详细错误回显,配置统一错误页面,防止SQL语句片段泄露;(5)部署WAF对攻击流量进行实时拦截,作为应用层安全防护的补充;(6)加强代码安全审查与上线前安全测试,将渗透测试纳入开发流程。3.简述WAF(Web应用防火墙)与传统网络防火墙的区别。答案(1)部署位置不同:传统防火墙通常部署在网络边界,WAF通常部署在Web服务器前端;(2)工作层次不同:传统防火墙主要工作在网络层和传输层,基于IP、端口、协议进行访问控制;WAF工作在应用层,深度解析HTTP/HTTPS协议内容;(3)防护对象不同:传统防火墙管控网络会话级访问;WAF重点防御SQL注入、XSS、CSRF、文件上传漏洞等Web应用攻击;(4)检测机制不同:传统防火墙基于静态规则或五元组过滤;WAF结合特征规则库、行为分析、语义解析等机制识别恶意流量;(5)扩展能力不同:WAF还具备防网页篡改、防恶意爬虫、虚拟补丁、CC攻击防护等Web安全专属能力。五、案例分析题(共15分)案例背景:某公司新上线一套Web业务系统,授权的安全测试人员在渗透测试中发现以下问题:问题1:系统登录页面使用HTTP协议明文传输用户名和密码,通过抓包工具可直接获取登录凭证。问题2:商品查询模块中,测试人员在URL参数id=1'后发现页面返回数据库报错信息,进一步使用id=1UNIONSELECTusername,passwordFROMusers--成功获取了后台用户表数据。问题3:反馈留言模块中,输入<script>alert(document.cookie)</script>后脚本立即执行。其他用户访问该留言页面时,浏览器也会弹出当前用户的Cookie信息。问题4:后台管理地址为www.example/admin,管理员账号密码为admin/abcd1234,服务器操作系统为已停止官方安全更新服务的WindowsServer2003。问题:(1)请分别指出上述4个问题所属的安全风险类型。(4分)(2)针对问题2的SQL注入漏洞,分析其原理并给出修复建议。(4分)(3)针对问题3的存储型XSS漏洞,分析其可能带来的危害并提出防御措施。(4分)(4)从安全基线加固和安全管理角度,针对问题4及整个系统提出综合改进建议。(3分)答案:(1)风险类型识别:①问题1属于敏感信息明文传输(传输层机密性缺失),登录凭证易被网络嗅探窃取;②问题2属于SQL注入漏洞,攻击者可利用该漏洞读取、篡改甚至删除数据库数据,造成敏感数据泄露;③问题3属于存储型XSS跨站脚本漏洞,恶意脚本被持久化存储并在其他用户访问时执行,可造成Cookie窃取、会话劫持;④问题4属于身份鉴别薄弱(弱口令)与主机安全基线缺失(系统停止安全更新),极易被暴力破解或利用已知漏洞入侵。(2)SQL注入原理分析与修复建议:原理分析:商品查询模块将用户输入直接拼接进SQL语句,例如:SELECT*FROMproductsWHEREid='$id'当攻击者构造$id为:1'UNIONSELECTusername,passwordFROMusers--拼接后的语句变为:SELECT*FROMproductsWHEREid='1'UNIONSELECTusername,passwordFROMusers--'由于UNIONSELECT将前后两条查询结果合并,--又将语句后半部分注释掉,攻击者即可从数据库中获取管理员用户名和密码,实现越权读取
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年浙江省嵊州市高考历史真题及完整答案(名校卷)
- 2026年云南省安宁市高二历史上册期末考试试卷及1套参考答案
- 2025年河北省新乐市高二历史上册期末考试模拟卷及参考答案【夺分金卷】
- 2025年吉林省舒兰市高考历史考试卷附参考答案(预热题)
- 2026年云南省文山市高二历史下册期末考试测试卷(达标题)附答案
- T/GSJX 2-2024甘肃陈年白酒
- 2026年湖北省老河口市高二历史下册期末考试真题含答案(完整版)
- 2025年辽宁省兴城市高考历史测试卷附完整答案(历年真题)
- T/HBSES 006.2-2025超低排放钢 第2部分:烧结工序大气污染物排放要求
- 2026新能源汽车电机电控行业市场发展分析及技术创新与竞争格局研究报告
- 活动礼品提供协议合同
- 工厂部门职责分工及岗位说明
- Unit 2 Helping at home 大单元教学任务单-2025外研版(三起)四年级英语上册
- 2025年中专无人机专业试题及答案
- 隐睾病人的护理
- 物流系统仿真flexsim仿真实验手册
- T-EBA 43007-2024 电子器件微小漏率检测方法
- 小学生芯片课件
- 《滚珠丝杠螺母副》课件
- 初中英语阅读理解强化100篇(含答案)
- 道德与法治赛课一等奖:《我们当地的风俗(第二课时)》教学设计详案(四下)
评论
0/150
提交评论