基本信息
文件名称:2025年CTF渗透测试基础知识试卷1.docx
文件大小:19.03 KB
总页数:14 页
更新时间:2025-08-15
总字数:约3.41千字
文档摘要

2025年CTF渗透测试基础知识试卷1

一、单选题(共29道题)

1.以下哪项是堆溢出(HeapOverflow)攻击的常见目标()?

A.修改数据库内容。

B.执行任意代码(正确答案)。

C.窃取Cookie。

D.DNS劫持。

2.以下哪种协议默认不加密()?

A.HTTPS。

B.SSH。

C.FTP(正确答案)。

D.FTPS。

3.使用gdb调试程序时,用于设置断点的命令是()?

A.run。

B.break(正确答案)。

C.next。

D.print。

4.以下哪种文件类型可能包含恶意代码()?

A.txt。

B.jpg。

C.exe(正确答案)。

D.md。

5.在CTF中,/