基本信息
文件名称:2025年网络安全工程师培训考试题库(网络安全专题)真题及答案.docx
文件大小:33.72 KB
总页数:27 页
更新时间:2025-11-02
总字数:约1.03万字
文档摘要
2025年网络安全工程师培训考试题库(网络安全专题)练习题及答案
一、单项选择题
1.以下哪种攻击方式主要是通过发送大量的请求来耗尽目标系统的资源,使其无法正常服务?
A.缓冲区溢出攻击
B.SQL注入攻击
C.DDoS攻击
D.跨站脚本攻击(XSS)
答案:C。DDoS(分布式拒绝服务)攻击的核心原理就是攻击者利用大量的傀儡机向目标系统发送海量请求,耗尽目标系统的带宽、CPU、内存等资源,导致其无法正常为合法用户提供服务。缓冲区溢出攻击是利用程序中缓冲区处理不当的漏洞;SQL注入攻击是通过在输入中注入恶意SQL语句来获取或篡改数据库信息;跨站脚本攻击是通过在网页中注入恶