基本信息
文件名称:2025年全国《网络与信息安全管理员》技术及理论知识考试题库与答案.docx
文件大小:30.02 KB
总页数:23 页
更新时间:2025-10-29
总字数:约8.03千字
文档摘要

2025年全国《网络与信息安全管理员》技术及理论知识考试题库与答案

一、单项选择题

1.以下哪种攻击方式主要利用系统或应用程序的漏洞,通过构造特殊的输入来执行恶意代码?()

A.暴力破解攻击

B.SQL注入攻击

C.拒绝服务攻击

D.中间人攻击

答案:B

解析:SQL注入攻击是攻击者通过在应用程序的输入字段中插入恶意的SQL代码,利用系统或应用程序对用户输入过滤不严格的漏洞,来执行恶意操作,如获取数据库中的敏感信息等。暴力破解攻击是通过尝试所有可能的组合来破解密码等。拒绝服务攻击是通过耗尽目标系统的资源使其无法正常服务。中间人攻击是攻击者在通信双方之间拦截并篡改信息。

2.防