312-50v13 练习题 — 312-50v13:注册道德黑客认证(第 13 版)

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

考试信息

官方考试代码:312-50v13

证书全称:Certified Ethical Hacker v13,简称 CEH

定位:全球主流白帽渗透测试入门认证,站攻击者视角教学漏洞挖掘,是安全乙方、政企网络安全岗、等保项目通用准入资质

考试语言:支持简体中文、英文、日语、韩语、西班牙语;

线下 Pearson VUE 考场、线上 RPS 居家监考预约时均可直接选择中文试卷,安全术语为官方标准译法,中文证书与英文证书效力完全一致。

报考硬性门槛:(二选一,缺一不可,否则无法购买考试券)

路径 1:零基础 / 应届生 / 无 2 年安全全职经验

完成 EC-Council 授权培训机构(ATC)40 小时 CEH v13 标准培训,领取培训结业证明,凭证明直接报考;仅限制年龄满 18 周岁,无学历门槛。

路径 2:免培训直考(有行业工作经验)

拥有2 年及以上全职网络安全、IT 运维、渗透测试、信息安全相关工作经历;

操作:登录 cert.eccouncil.org 提交工作证明、简历进行人工资格审核,审核通过后可跳过 40 小时培训直接购券考试。

题型: 125 道单选 + 多选,大量企业真实攻防场景案例题

考试时长 :240 分钟

满分 / 合格线: 满分 1000 分,≥700 分判定通过

考试形式: 1. Pearson VUE 线下实体考场;2. EC-Council RPS 线上居家远程监考

出分规则 交卷当场显示总分与是否通过,电子成绩单同步至 EC 官方账号

证书有效期:3 年

CEH v13 19 大核心考核模块:(v13 重点新增 AI 攻防内容)

信息足迹侦察与情报收集

网络扫描、端口与服务枚举

系统漏洞评估与风险定级

恶意代码(勒索、木马、间谍程序)原理与分析

社会工程学攻击手段与防御

Web 应用渗透(OWASP Top10)

无线网络、蓝牙设备攻防

安卓 /iOS 移动 APP 漏洞挖掘

IoT 物联网设备攻击

ICS/OT 工业控制系统与工控勒索防护

公有云 (AWS/Azure/GCP)、Docker/K8s 容器攻防

API 安全、软件供应链第三方组件漏洞

AI 黑客工具、Deepfake 伪造、LLM 漏洞、AI 钓鱼(新版核心重点)

身份凭证窃取、权限绕过攻击

数据库渗透测试

通信加密漏洞、流量劫持

零信任架构攻防逻辑

红队基础作战、标准化渗透测试流程

渗透测试合规、法律授权边界

312-50v13(笔试)与 CEH 实操考试区分:

完整行业认可的 CEH 资质要求笔试 + 实操双证,仅笔试只有理论证书:

312-50v13(笔试):纯选择题,只考察理论、漏洞原理、流程规范,无真实靶场操作;

CEH Practical(代码 312-58):6 小时虚拟攻防实操考试,手动完成漏洞利用、内网提权、横向移动;军工、等保、甲方安全部门优先认可双证持证人员。

报名流程:

满足报考条件(培训结业证明 / 经验资格审核通过)

EC 官方商城 store.eccouncil.org 购买对应考试券 Voucher

预约考试:

线下考场:Pearson VUE 中国官网预约本地实体考点

线上居家:eccexam.com 注册 RPS 远程监考账号预约

考试当日考完即时出分。

续证周期:证书 3 年到期前完成续证,失效后需重考 312-50v13;

学分要求:3 年内累计积攒120 个 ECU 继续教育学分;

学分获取渠道:官方安全培训、行业安全峰会、发布安全技术文章、考取 EC 高级认证(ECSA、LPT 等可一次性抵扣大量学分)。


样题

312-50v13 · Q1
问题 #1 在这种加密算法中,每个单独的块包含64位数据,并且使用三个密钥,每个密钥长度为56位。这是哪种加密算法?
  • A.
    IDEA
  • B.
    三重数据加密标准
  • C.
    AES
  • D.
    MD5加密算法

答案: B

各选项分析: A. IDEA算法的密钥长度为128位,不采用三个56位密钥的设计,不符合题目描述,错误。 B. 三重数据加密标准即3DES,属于分组加密算法,明文块大小为64位,使用三个独立的56位DES密钥,完全符合题目描述,正确。 C. AES算法的块大小为128位,支持的密钥长度为128位、192位或256位,不符合题目描述,错误。 D. MD5属于哈希算法而非加密算法,不存在加密块和加密密钥的相关设计,不符合题目描述,错误。 关键知识点: CEH v13认证要求考生掌握常见对称分组加密算法的核心参数,其中三重数据加密标准的典型特征为64位数据块、三个独立的56位密钥。 参考资料: NIST SP 800-67 Rev. 2: Recommendation for the Triple Data Encryption Algorithm (TDEA) Block Cipher, https://csrc.nist.gov/publications/detail/sp/800-67/rev-2/final EC-Council CEH v13 Official Exam Blueprint
312-50v13 · Q2
问题 #2 约翰正在调查Web应用防火墙日志,发现有人试图注入以下内容: " target="_blank" rel="nofollow noopener">https://img.examtopics.com/312-50v13/image1.png"> 这属于哪种类型的攻击?
  • A.
    SQL注入
  • B.
    缓冲区溢出
  • C.
    CSRF
  • D.
    XSS

答案: B

各选项分析: A. SQL注入攻击核心是注入SQL语句操控后端数据库,本题涉及的注入内容不属于SQL语句类payload,因此A错误。 B. 缓冲区溢出攻击是通过输入超出缓冲区存储容量的内容触发漏洞,本题对应的注入内容符合缓冲区溢出攻击的payload特征,因此B正确。 C. CSRF即跨站请求伪造,本质是冒用已登录用户身份发起未授权请求,与题干的注入类攻击特征不符,因此C错误。 D. XSS即跨站脚本攻击,核心是注入恶意脚本在用户浏览器端执行,本题注入内容不属于恶意脚本范畴,因此D错误。 关键知识点: 本题核心考察CEH v13认证中常见Web应用攻击的类型特征,要求能够准确区分缓冲区溢出与SQL注入、XSS、CSRF等不同攻击的识别要点。 参考资料: OWASP Buffer Overflow Attack, https://owasp.org/www-community/attacks/Buffer_overflow_attack EC-Council Certified Ethical Hacker (CEH) v13 Official Page, https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/ceh-v13/
312-50v13 · Q3
问题 #3 专业黑客John对一家知名组织实施网络攻击,并非法获取了目标网络的访问权限。他长期潜伏在网络中未被发现,在不破坏该组织的情况下获取了敏感信息。 John使用了以下哪种攻击技术?
  • A.
    内部威胁
  • B.
    转移盗窃
  • C.
    鱼叉式钓鱼站点
  • D.
    高级可持续威胁

答案: D

各选项分析: A. 内部威胁指实施攻击的主体是组织内部的在职、离职员工或合作方人员,题目中John是外部专业黑客,不符合该攻击类型的主体要求,因此错误。 B. 转移盗窃通常指非法转移窃取实体或数字资产(如加密货币、资金)的行为,和题目中描述的长期潜伏窃取敏感信息的攻击特征不符,因此错误。 C. 鱼叉式钓鱼站点是针对特定目标制作的钓鱼站点,属于获取初始访问权限的可能手段之一,并非题目描述的整体攻击技术类型,因此错误。 D. 高级可持续威胁(APT)的核心特征为攻击者长期潜伏在目标网络中,在规避检测、不破坏目标正常运行的前提下持续窃取敏感信息,完全符合题目描述的攻击场景,因此正确。 关键知识点: 本题核心考察CEH v13(312-50v13)中高级可持续威胁(APT)的定义与典型特征,要求能够区分APT与其他常见网络攻击类型的差异。 参考资料: EC-Council CEH v13 Official Certification Page, https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/ CISA Advanced Persistent Threats (APT) Overview
312-50v13 · Q4
问题 #4 你尝试对一台Web服务器运行Nmap端口扫描。以下哪个命令会以最低的噪音扫描常用端口,从而规避IDS?
  • A.
    nmap -A - Pn
  • B.
    nmap -sP -p-65535 -T5
  • C.
    nmap -sT -O -T0
  • D.
    nmap -A --host-timeout 99 -T1

答案: C

各选项分析: A. 选项A的-A参数会启用操作系统检测、版本检测、脚本扫描等激进探测功能,-Pn直接发起端口扫描,产生的流量噪音极高,极易被IDS检测,因此错误。 B. 选项B的-sP仅做主机存活探测不进行端口扫描,-p-65535会扫描全端口,T5是最快的时间模板,流量特征明显噪音极大,因此错误。 C. 选项C的-sT是基础TCP连接扫描无额外激进探测,T0是最慢的时间模板,探测间隔极长流量噪音极低,可有效规避IDS,符合题目要求,因此正确。 D. 选项D的-A参数会产生大量额外探测流量,即使采用T1模板整体噪音也远高于C选项,不符合最低噪音的要求,因此错误。 关键知识点: Nmap的时间模板参数T0到T5对应从极慢到极快的扫描速率,速率越低扫描噪音越小,越容易规避IDS检测,激进扫描参数会大幅提升扫描噪音。 参考资料: Nmap官方参考手册, https://nmap.org/book/man.html EC-Council CEH v13考试目标
312-50v13 · Q5
问题 #5 该无线安全协议支持最低192位强度的安全协议和加密工具来保护敏感数据,例如GCMP-256、HMAC-SHA384,以及使用384位椭圆曲线的ECDSA。 请问这是哪一种无线安全协议?
  • A.
    WPA3-Personal
  • B.
    WPA3-Enterprise
  • C.
    WPA2-Enterprise
  • D.
    WPA2-Personal

答案: B

各选项分析: A. WPA3-Personal面向个人用户,采用128位安全强度,不支持题干所述的最低192位安全强度及对应加密套件,因此错误。 B. WPA3-Enterprise支持最低192位安全模式,采用GCMP-256加密、HMAC-SHA384消息认证、384位ECDSA签名,完全符合题干描述,因此正确。 C. WPA2-Enterprise最高仅支持128位AES-CCMP加密,不满足题干最低192位安全强度及对应加密套件要求,因此错误。 D. WPA2-Personal采用预共享密钥(PSK)验证,最高仅支持128位加密,与题干描述特性完全不符,因此错误。 关键知识点: 本题核心考察WPA3与WPA2不同版本的安全特性差异,尤其是WPA3-Enterprise独有的192位最低安全强度及配套高强度加密认证套件的相关知识。 参考资料: Wi-Fi联盟WPA3官方介绍页面, EC-Council CEH v13考试大纲

常见问题

312-50v13 有多少道练习题?

本题库收录 312-50v13 练习题共 965 道,含单选、多选等题型,每题配有答案与解析。

312-50v13 练习题支持中英文吗?

支持,312-50v13 练习题为中英双语对照,便于对照原文理解。

312-50v13 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。