滲透測試技術(shù)課程課前學(xué)情調(diào)查問卷-12
這不是考試,只是為了調(diào)整教學(xué)難度為了讓大家更好地融入《滲透測試技術(shù)》課程的學(xué)習(xí),實現(xiàn)教學(xué)相長,我們需要對大家的專業(yè)基礎(chǔ)和學(xué)習(xí)需求進行初步了解。本問卷實行匿名制(學(xué)號僅用于教學(xué)分組),所有數(shù)據(jù)僅用于優(yōu)化課程教學(xué)內(nèi)容,請根據(jù)實際情況放心填寫。感謝配合!
填寫說明:
請按順序回答所有問題。
量表題請根據(jù)你的實際掌握情況,在1-5分之間選擇一個最符合的選項(1=從未接觸/完全不了解,2=僅聽過概念,3=了解基本原理,4=做過簡單實驗/配置,5=熟練應(yīng)用/可獨立完成)。
第一部分:專業(yè)背景與先修課程
**Q1.** 你的??扑鶎W(xué)專業(yè)類別:
計算機科學(xué)與技術(shù)
網(wǎng)絡(luò)工程
軟件工程
信息安全(含信息對抗)
物聯(lián)網(wǎng)工程/電子信息
其他計算機相關(guān)專業(yè)
非計算機專業(yè)(請注明:)
**Q2.** 在開始本課程前,你已經(jīng)修讀過的相關(guān)課程有哪些?
《計算機網(wǎng)絡(luò)》
《操作系統(tǒng)原理》/《Linux系統(tǒng)》
《數(shù)據(jù)庫原理》/《SQL語言》
《編程語言基礎(chǔ)(C/Python/PHP/Java等)》
《Web前端開發(fā)基礎(chǔ)》
《信息安全數(shù)學(xué)基礎(chǔ)》/《密碼學(xué)基礎(chǔ)》
《Python編程》
《Linux系統(tǒng)管理與運維》
《網(wǎng)絡(luò)協(xié)議分析》
《虛擬化與云計算基礎(chǔ)》
《網(wǎng)絡(luò)安全導(dǎo)論》
尚未修讀任何相關(guān)課程
第二部分:滲透測試相關(guān)知識基礎(chǔ)(前置知識掌握度)
請根據(jù)你的實際掌握情況,對以下各項技能進行1-5分評分。
Q3. TCP/IP協(xié)議棧理解(三次握手、四次揮手)
○1
○2
○3
○4
○5
Q4. 常見協(xié)議分析(HTTP/HTTPS、DNS、FTP、SMTP)
○1
○2
○3
○4
○5
Q5. 抓包工具使用(如Wireshark)
○1
○2
○3
○4
○5
Q6. 路由與交換基礎(chǔ)(靜態(tài)路由、VLAN、NAT)
○1
○2
○3
○4
○5
Q7. 子網(wǎng)劃分與CIDR計算
○1
○2
○3
○4
○5
Q8. 防火墻與ACL規(guī)則理解
○1
○2
○3
○4
○5
Q9. Linux基本命令操作(文件管理、權(quán)限、進程)
○1
○2
○3
○4
○5
Q10. Windows系統(tǒng)機制及安全策略配置(用戶權(quán)限、組策略、注冊表)
○1
○2
○3
○4
○5
Q11. Linux服務(wù)配置(Apache、Nginx、MySQL)
○1
○2
○3
○4
○5
Q12. 系統(tǒng)日志分析(Linux日志、Windows事件查看器)
○1
○2
○3
○4
○5
Q13. Python編程基礎(chǔ)(語法、文件操作、網(wǎng)絡(luò)請求)
○1
○2
○3
○4
○5
Q14. Shell腳本編寫(變量、循環(huán)、條件判斷)
○1
○2
○3
○4
○5
Q15. PHP/Java基礎(chǔ)語法閱讀與簡單代碼理解
○1
○2
○3
○4
○5
Q16. SQL語法基礎(chǔ)(增刪改查、多表查詢)
○1
○2
○3
○4
○5
Q17. 復(fù)雜SQL查詢(子查詢、聯(lián)合查詢、存儲過程)
○1
○2
○3
○4
○5
Q18. 虛擬機使用(VMware/VirtualBox 創(chuàng)建與管理)
○1
○2
○3
○4
○5
Q19. Docker基礎(chǔ)命令(鏡像拉取、容器運行、Dockerfile編寫)
○1
○2
○3
○4
○5
Q20. Git基本使用(克隆、提交、推送、分支)
○1
○2
○3
○4
○5
Q21. 常用滲透測試工具(Nmap、Burp Suite、Sqlmap等)的使用熟練度
○1
○2
○3
○4
○5
Q22. 信息收集(子域名爆破、端口掃描、目錄掃描、搜索引擎語法)
○1
○2
○3
○4
○5
Q23. SQL注入(聯(lián)合查詢、報錯注入、布爾盲注、時間盲注)
○1
○2
○3
○4
○5
Q24. 跨站腳本(XSS)(反射型、存儲型、DOM型)
○1
○2
○3
○4
○5
Q25. 跨站請求偽造(CSRF)
○1
○2
○3
○4
○5
Q26. 文件上傳漏洞(繞過前端、解析漏洞、內(nèi)容檢測)
○1
○2
○3
○4
○5
Q27. 命令注入與代碼執(zhí)行
○1
○2
○3
○4
○5
Q28. 邏輯漏洞(越權(quán)、支付邏輯漏洞、驗證碼繞過等)
○1
○2
○3
○4
○5
Q29. SSRF(服務(wù)器端請求偽造)
○1
○2
○3
○4
○5
Q30. XXE(XML外部實體注入)
○1
○2
○3
○4
○5
Q31. 反序列化漏洞(PHP/Java/Python反序列化)
○1
○2
○3
○4
○5
Q32. 中間件漏洞(如Shiro、Fastjson、Tomcat、Nginx配置錯誤)
○1
○2
○3
○4
○5
Q33. 權(quán)限維持與提升(提權(quán)手段、后門植入、痕跡清除)
○1
○2
○3
○4
○5
Q34. 內(nèi)網(wǎng)滲透(隧道技術(shù)、橫向移動、域滲透基礎(chǔ))
○1
○2
○3
○4
○5
Q35. 后滲透階段(權(quán)限維持、痕跡清除、代理搭建)
○1
○2
○3
○4
○5
Q36. 密碼學(xué)應(yīng)用(對稱/非對稱加密、哈希傳遞、證書劫持)
○1
○2
○3
○4
○5
Q37. WAF繞過技術(shù)
○1
○2
○3
○4
○5
Q38. 社會工程學(xué)與釣魚攻擊
○1
○2
○3
○4
○5
Q39. 移動安全基礎(chǔ)(Android逆向、iOS越獄基礎(chǔ))
○1
○2
○3
○4
○5
Q40. 云原生安全(容器逃逸、K8s配置錯誤)
○1
○2
○3
○4
○5
第四部分:學(xué)習(xí)興趣與方向
**Q41.** 你對本課程最感興趣的內(nèi)容方向是?【多選題,】
Web應(yīng)用滲透(針對網(wǎng)站、系統(tǒng)的漏洞挖掘)
內(nèi)網(wǎng)滲透與域安全(進入內(nèi)網(wǎng)后的橫向移動)
二進制安全(逆向工程、漏洞挖掘、PWN)
無線與物聯(lián)網(wǎng)安全(針對Wi-Fi、藍牙、智能設(shè)備)
代碼審計(從源碼層面發(fā)現(xiàn)漏洞)
安全工具開發(fā)(寫腳本、寫插件)
CTF競賽相關(guān)(只是為了打比賽)
云安全(容器、K8s、Serverless)
移動安全(Android/iOS
App滲透)
**Q42.** 你希望本課程的教學(xué)側(cè)重點是?
理論體系構(gòu)建(把原理講透,搭建知識樹)
實戰(zhàn)攻防演練(多做靶場實驗、實戰(zhàn)項目)
工具使用詳解(把各類工具的用法教透)
漏洞挖掘思路(培養(yǎng)邏輯思維和繞過技巧)
CTF真題講解(針對競賽題型訓(xùn)練)
結(jié)合行業(yè)認證(如CISP-PTE、CEH考證內(nèi)容)
第五部分:學(xué)習(xí)困難與需求
**Q43.** 你認為自己在學(xué)習(xí)滲透測試課程時可能遇到的最大困難是?
基礎(chǔ)薄弱:網(wǎng)絡(luò)、操作系統(tǒng)、編程語言等前置知識遺忘或不扎實
環(huán)境搭建:不會配置靶場或搭建實驗環(huán)境(如Kali
Linux、虛擬機)
原理理解:漏洞底層原理(如協(xié)議層面、系統(tǒng)底層)太難,看不懂
工具依賴:只會用工具,不懂原理,換個環(huán)境就抓瞎
英語閱讀障礙:看不懂英文報錯、英文EXP/POC說明
缺乏實戰(zhàn):找不到合適的靶場或不敢在真實環(huán)境測試
邏輯混亂:面對一個目標,不知道滲透測試的完整流程和思路
時間不足:課程內(nèi)容多,擔(dān)心跟不上
**Q44.** 你原來的學(xué)校名稱是?【簡答題】
**Q45.** 你的下學(xué)期計劃或想法是,比如找工作?那個方面的工作?等
**問卷到此結(jié)束,感謝你的耐心填寫!祝你學(xué)習(xí)順利!**
關(guān)閉
更多問卷
復(fù)制此問卷