国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全檢測與防范 測試題(二)

這篇具有很好參考價值的文章主要介紹了網(wǎng)絡(luò)安全檢測與防范 測試題(二)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

問題 1

Windows操作系統(tǒng)設(shè)置賬戶鎖定策略,這可以防止( )。
		A.木馬入侵
		B.暴力攻擊
		C.IP欺騙
		D.緩沖區(qū)溢出攻擊

1 分
問題 2

特洛伊木馬攻擊的威脅類型屬于( )。
		A.授權(quán)侵犯威脅
		B.植入威脅
		C.滲入威脅
		D.旁路控制威脅

1 分
問題 3

下列不屬于計算機(jī)漏洞的是( )。
		A.緩沖區(qū)溢出
		B.特洛伊木馬
		C.SQL注入
		D.計算機(jī)來賓賬戶

1 分
問題 4

以下哪一項表示黑客編寫的旨在破壞主機(jī)系統(tǒng)的代碼集合?()
		A.惡意代碼
		B.病毒
		C.木馬
		D.蠕蟲

1 分
問題 5

以下哪一項表示黑客編寫的旨在非法訪問主機(jī)系統(tǒng)中信息資源的代碼?( )
		A.惡意代碼
		B.病毒
		C.木馬
		D.蠕蟲

1 分
問題 6

冰河木馬服務(wù)器端程序默認(rèn)的監(jiān)聽端口是()。
		A.3389
		B.123
		C.7626
		D.80

1 分
問題 7

木馬采用()技術(shù)不過可以解決內(nèi)網(wǎng)IP地址和動態(tài)IP地址所帶來的連接問題之外,還有一個很重要的優(yōu)點(diǎn)是可以繞過防火墻的限制。
		A.反向連接
		B.正向連接
		C.隱藏
		D.破壞

1 分
問題 8

木馬采用()技術(shù),主要針對系統(tǒng)中一些常見的服務(wù)端口,利用這些合法端口掩護(hù)自己的網(wǎng)絡(luò)通信行為。
		A.反向連接
		B.正向連接
		C.端口復(fù)用
		D.破壞

1 分
問題 9

以盜取網(wǎng)上銀行賬號信息為目的的木馬屬于()。
		A.密碼竊取型木馬
		B.下載型木馬
		C.代理型木馬
		D.遠(yuǎn)程控制型木馬

1 分
問題 10

能夠跟蹤用戶行為,將收集的信息存儲在用戶的硬盤中,并適時發(fā)送給黑客的木馬屬于()
		A.密碼竊取型木馬
		B.下載型木馬
		C.監(jiān)視型木馬
		D.遠(yuǎn)程控制型木馬

1 分
問題 11

哪一種木馬能將感染主機(jī)引導(dǎo)到特定的Web站點(diǎn)中。
		A.密碼竊取型木馬
		B.下載型木馬
		C.監(jiān)視型木馬
		D.點(diǎn)擊型木馬

1 分
問題 12

遠(yuǎn)程控制木馬一般由客戶端程序和服務(wù)端程序兩部分組成,其中客戶端程序運(yùn)行于()
		A.感染木馬的主機(jī)
		B.黑客實(shí)施遠(yuǎn)程控制的主機(jī)
		C.網(wǎng)關(guān)
		D.代理服務(wù)器

1 分
問題 13

以下哪一項不屬于惡意代碼()。
		A.病毒
		B.特洛伊木馬
		C.系統(tǒng)漏洞
		D.蠕蟲

1 分
問題 14

下列不屬于特洛伊木馬功能的是( )
		A.收集密碼或密碼文件
		B.實(shí)現(xiàn)自我復(fù)制的程序
		C.遠(yuǎn)程文件
		D.收集系統(tǒng)關(guān)鍵信息

1 分
問題 15

對木馬認(rèn)識正確的是( )
		A.木馬的傳播必須要手工放置
		B.木馬實(shí)際上就是一種遠(yuǎn)程控制軟件
		C.木馬不是病毒
		D.木馬只能工作在windows平臺上

1 分
問題 16

遠(yuǎn)程控制型木馬為了實(shí)施遠(yuǎn)程控制,通常需要感染主機(jī)反饋( )信息。
		A.賬號及密碼
		B.IP地址
		C.監(jiān)聽端口
		D.用戶文件

1 分
問題 17

下面關(guān)于惡意代碼防范描述正確的是()
		A.及時更新系統(tǒng),修補(bǔ)安全漏洞
		B.設(shè)置安全策略,限制腳本
		C.啟用防火墻,過濾不必要的服務(wù)
		D.以上都正確

1 分
問題 18

主要用于加密機(jī)制的協(xié)議是( )
		A.HTTP
		B.FTP
		C.TELNET
		D.SSL

1 分
問題 19

著名的Nmap軟件工具不能實(shí)現(xiàn)下列哪一項功能?( )
		A.端口掃描
		B.高級端口掃描
		C.安全漏洞掃描
		D.操作系統(tǒng)類型探測

1 分
問題 20

你是一個公司的網(wǎng)絡(luò)管理員,你經(jīng)常在遠(yuǎn)程不同的地點(diǎn)管理你的網(wǎng)絡(luò)(如家里),你公司使用win2000操作系統(tǒng),你為了方便遠(yuǎn)程管理,在一臺服務(wù)器上安裝并啟用了終端服務(wù)。最近,你發(fā)現(xiàn)你的服務(wù)器有被控制的跡象,經(jīng)過你的檢查,你發(fā)現(xiàn)你的服務(wù)器上多了一個不熟悉的帳戶,你將其刪除,但第二天卻總是有同樣的事發(fā)生,你應(yīng)該如何解決這個問題? ( )
		A.停用終端服務(wù)
		B.添加防火墻規(guī)則,除了你自己家里的IP地址,拒絕所有3389的端口連入
		C.打安全補(bǔ)丁sp4
		D.啟用帳戶審核事件,然后查其來源,予以追究

1 分
問題 21

在程序編寫上防范緩沖區(qū)溢出攻擊的方法有( )。Ⅰ.編寫正確、安全的代碼 Ⅱ.程序指針完整性檢測 Ⅲ.數(shù)組邊界檢查 Ⅳ.使用應(yīng)用程序保護(hù)軟件
		A.Ⅰ、Ⅱ和Ⅳ
		B.Ⅰ、Ⅱ和Ⅲ
		C.Ⅱ和Ⅲ
		D.都是

1 分
問題 22

向有限的空間輸入超長的字符串是()攻擊手段。
		A.緩沖區(qū)溢出
		B.網(wǎng)絡(luò)監(jiān)聽
		C.拒絕服務(wù)
		D.IP欺騙

1 分
問題 23

以下不屬于防范SQL注入有效措施的是( )。
		A.使用sa登錄數(shù)據(jù)庫
		B.使用存儲過程進(jìn)行查詢
		C.檢查用戶輸入的合法性
		D.SQL運(yùn)行出錯時不顯示全部出錯信息

1 分
問題 24

下列哪個攻擊不在網(wǎng)絡(luò)層( )
		A.IP欺詐
		B.Teardrop
		C.Smurf
		D.SQL注入

1 分
問題 25

向有限的空間輸入超長的字符串是哪一種攻擊手段?()
		A.緩沖區(qū)溢出
		B.網(wǎng)絡(luò)監(jiān)聽
		C.拒絕服務(wù)
		D.IP欺騙

1 分
問題 26

許多黑客攻擊都是利用軟件實(shí)現(xiàn)中的緩沖區(qū)溢出的漏洞,對于這一威脅,最可靠的解決方案是什么?( )
		A.安裝防病毒軟件
		B.給系統(tǒng)安裝最新的補(bǔ)丁
		C.安裝防火墻
		D.安裝入侵檢測系統(tǒng)

1 分
問題 27

常見Web攻擊方法,不包括?()
		A.利用服務(wù)器配置漏洞
		B.惡意代碼上傳下載
		C.構(gòu)造惡意輸入(SQL注入攻擊、命令注入攻擊、跨站腳本攻擊)
		D.業(yè)務(wù)測試

1 分
問題 28

使網(wǎng)絡(luò)服務(wù)器中充斥著大量要求回復(fù)的信息,消耗帶寬,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)停止正常服務(wù),這屬于什么攻擊類型? ( )
		A.拒絕服務(wù)
		B.文件共享
		C.BIND漏洞
		D、遠(yuǎn)程過程調(diào)用

1 分
問題 29

以下關(guān)于DoS攻擊的描述,哪句話是正確的?( )
		A.不需要侵入受攻擊的系統(tǒng)
		B.以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的
		C.導(dǎo)致目標(biāo)系統(tǒng)無法處理正常用戶的請求
		D、如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功

1 分
問題 30

拒絕服務(wù)攻擊( )。
		A.指用超出被攻擊目標(biāo)處理能力的海量數(shù)據(jù)包消耗可用系統(tǒng)、帶寬資源等方法的攻擊
		B.英文全稱是Distributed Denial of Service
		C.拒絕來自一個服務(wù)器所發(fā)送回應(yīng)請求的指令
		D.入侵控制一個服務(wù)器后遠(yuǎn)程關(guān)機(jī)

1 分
問題 31

DDoS攻擊破壞了( )。
		A.可用性
		B.保密性
		C.完整性
		D.真實(shí)性

1 分
問題 32

當(dāng)感覺到操作系統(tǒng)運(yùn)行速度明顯減慢,打開Windows任務(wù)管理器后發(fā)現(xiàn)CPU的使用率達(dá)到100%時,最有可能受到了( )攻擊。
		A.特洛伊木馬
		B.拒絕服務(wù)
		C.欺騙
		D.中間人

1 分
問題 33

在網(wǎng)絡(luò)攻擊活動中,TFN是()類的攻擊程序。
		A.拒絕服務(wù)
		B.字典攻擊
		C.網(wǎng)絡(luò)監(jiān)聽
		D.病毒程序

1 分
問題 34

死亡之Ping屬于( )。
		A.冒充攻擊
		B.拒絕服務(wù)攻擊
		C.重放攻擊
		D.篡改攻擊

1 分
問題 35

DoS攻擊的特征不包括( )。
		A.攻擊者從多個地點(diǎn)發(fā)動攻擊
		B.被攻擊者處于“忙”狀態(tài)
		C.攻擊者通過入侵來竊取被攻擊者的機(jī)密信息
		D.被攻擊者無法提供正常的服務(wù)

1 分
問題 36

"基于網(wǎng)絡(luò)低層協(xié)議,利用協(xié)議或操作系統(tǒng)實(shí)現(xiàn)時的漏洞來達(dá)到攻擊目的,這種攻擊方式稱為( )。"
		A.木馬攻擊
		B.拒絕服務(wù)攻擊
		C.被動攻擊
		D.跨站腳本攻擊

1 分
問題 37

"關(guān)于SYN泛洪攻擊,以下哪一項描述是錯誤的?()"
		A.TCP會話表中的連接項是有限的
		B.未完成建立過程的TCP連接占用連接項
		C.用偽造的、網(wǎng)絡(luò)中本不存在的IP地址發(fā)起 TCP連接建立過程
		D.未完成建立過程的 TCP連接永久占用連接項

1 分
問題 38

"關(guān)于間接DDoS攻擊,以下哪一項描述是錯誤的?( )"
		"A,傀儡機(jī)隨機(jī)生成有效IP地址集"
		B.正常主機(jī)系統(tǒng)發(fā)送對應(yīng)的響應(yīng)報文
		C.正常主機(jī)系統(tǒng)不對接收到的請求報文進(jìn)行源端鑒別
		D.傀儡機(jī)發(fā)送的請求報文以隨機(jī)生成的有效IP地址為源IP地址

1 分
問題 39

"關(guān)于拒絕服務(wù)攻擊,以下哪一項描述是錯誤的?( )"
		A.阻塞主機(jī)連接網(wǎng)絡(luò)的鏈路
		B.消耗掉主機(jī)用于提供服務(wù)的資源
		"C.通過植入病毒,讓主機(jī)無法正常運(yùn)行 "
		"D.通過植入病毒,復(fù)制主機(jī)中的重要信息"

1 分
問題 40

以下哪一項協(xié)議不能被攻擊者用來進(jìn)行DoS攻擊?( )
		A.TCP
		B.ICMP
		C.UDP
		D.IPSec

1 分
問題 41

TCP SYN泛洪攻擊的原理是利用了( )。
		A.TCP三次握手過程
		B.TCP面向流的工作機(jī)制
		C.TCP數(shù)據(jù)傳輸中的窗口技術(shù)
		D.TCP連接終止時的FIN報文

1 分
問題 42

淚滴使用了IP數(shù)據(jù)報中的( ).
		A.段位移字段的功能
		B.協(xié)議字段的功能
		C.標(biāo)識字段的功能
		D.生存期字段的功能

1 分
問題 43

ICMP泛洪利用了( )。
		A.ARP命令的功能
		B.tracert命令的功能
		C.ping命令的功能
		D.route命令的功能

1 分
問題 44

()主要對主機(jī)的CPU、磁盤、操作系統(tǒng)和文件系統(tǒng)進(jìn)行DoS攻擊。
		A.主機(jī)型DoS
		B.應(yīng)用型DoS
		C.資源破壞型DoS
		D.服務(wù)終止型DoS

1 分
問題 45

()主要對主機(jī)中的應(yīng)用軟件而進(jìn)行DoS攻擊,如以E-mail服務(wù)器、Web服務(wù)器、DNS服務(wù)器和數(shù)據(jù)庫服務(wù)器等。
		A.主機(jī)型DoS
		B.應(yīng)用型DoS
		C. 資源破壞型DoS
		D.服務(wù)終止型DoS

1 分
問題 46

( )主要是指耗盡網(wǎng)絡(luò)帶寬、主機(jī)內(nèi)存、CPU和磁盤等。
		A.主機(jī)型DoS
		B.應(yīng)用型DoS
		C.資源破壞型DoS
		D.服務(wù)終止型DoS

1 分
問題 47

()主要指攻擊導(dǎo)致服務(wù)崩潰或終止。
		A.主機(jī)型DoS
		B.應(yīng)用型DoS
		C.資源破壞型DoS
		D.服務(wù)終止型DoS

1 分
問題 48

()主要指摧毀主機(jī)或網(wǎng)絡(luò)節(jié)點(diǎn)的DoS攻擊。
		A.物理破壞型DoS
		B.應(yīng)用型DoS
		C.資源破壞型DoS
		D.服務(wù)終止型DoS

1 分
問題 49

()直接對受害者發(fā)起攻擊,如直接攻擊某個E-mail賬號,使之不可用。
		A.物理破壞型DoS
		B.直接型DoS
		C.資源破壞型DoS
		D.服務(wù)終止型DoS

1 分
問題 50

()通過攻擊對受害者有致命影響的其他目標(biāo),從而間接導(dǎo)致受害者不能提供服務(wù)。
		A.物理破壞型DoS
		B.直接型DoS
		C.間接型DoS
		D.服務(wù)終止型DoS

1 分
問題 51

()攻擊主要利用協(xié)議本身或其軟件而實(shí)現(xiàn)中的漏洞,向目標(biāo)發(fā)送一些異常的數(shù)據(jù)包,使目標(biāo)系統(tǒng)在處理時出現(xiàn)異常,甚至崩潰。
		A.劇毒包型
		B.風(fēng)暴型
		C.重定向型
		D.物理破壞型

1 分
問題 52

()拒絕服務(wù)攻擊主要通過向目標(biāo)發(fā)送大量的網(wǎng)絡(luò)數(shù)據(jù)包,導(dǎo)致目標(biāo)系統(tǒng)或網(wǎng)絡(luò)的資源耗盡而癱瘓。
		A.劇毒包型
		B.風(fēng)暴型
		C.重定向型
		D.物理破壞型

1 分
問題 53

()攻擊是指通過修改網(wǎng)絡(luò)中的一些參數(shù),如ARP表、DNS緩存等,使得從受害者發(fā)出的或者發(fā)向受害者的數(shù)據(jù)包被重定向到別的地方。
		A.劇毒包型
		B.風(fēng)暴型
		C.重定向型
		D.物理破壞型

1 分
問題 54

( )是利用Windows NT和低版本的Linux中處理IP分片時的漏洞,向受害者發(fā)送分片偏移地址異常UDP數(shù)據(jù)包分片,使得目標(biāo)主機(jī)在重組分片時出現(xiàn)異常而崩潰或重啟。
		A.重定向攻擊
		B.直接Dos攻擊
		C.碎片攻擊
		D.間接Dos攻擊

1 分
問題 55

()的攻擊原理是攻擊者利用控制的大量主機(jī)向受害者發(fā)送大量的ICMP回應(yīng)請求消息,使受害者的系統(tǒng)忙于處理這些消息而降低性能,嚴(yán)重者可能導(dǎo)致系統(tǒng)無法對其他的消息可做可響應(yīng)。
		A.重定向攻擊
		B.直接Dos攻擊
		C.ping風(fēng)暴攻擊
		D.間接Dos攻擊

1 分
問題 56

()通過中間主機(jī)間接向目標(biāo)主題發(fā)送大量數(shù)據(jù)包,以達(dá)到拒絕服務(wù)攻擊的目的。
		A.重定向攻擊
		B.反射行拒絕服務(wù)攻擊
		C.ping風(fēng)暴攻擊
		D.間接Dos攻擊

1 分
問題 57

NTP采用()協(xié)議通信。
		A.TCP
		B.UDP
		C.ARP
		D.ICMP

1 分
問題 58

NTP服務(wù)器端口號為()
		A.3389
		B.123
		C.23
		D.80

1 分
問題 59

對于TCP SYN掃描,如果發(fā)送一個SYN包后,對方返回(),表明端口處于開放狀態(tài)。
		A.ACK
		B.SYN /ACK
		C.SYN /RST
		D.RST /ACK

1 分
問題 60

DDos攻擊,這屬于( )。
		A.物理安全威脅
		B.網(wǎng)絡(luò)通信威脅
		C.網(wǎng)絡(luò)服務(wù)威脅
		D.網(wǎng)絡(luò)管理威脅

1 分
問題 61

當(dāng)你感覺到你的Win2000運(yùn)行速度明顯減慢,當(dāng)你打開任務(wù)管理器后發(fā)現(xiàn)CPU的使用率達(dá)到了百分之百,你最有可能認(rèn)為你受到了哪一種攻擊( )。
		A.特洛伊木馬
		B.拒絕服務(wù)
		C.欺騙
		D.中間人攻擊

1 分
問題 62

下列哪個是拒絕服務(wù)攻擊的是( )。
		A.DDOG
		B.DDOS
		C.DDOK
		D.DDOP

1 分
問題 63

拒絕服務(wù)攻擊()
		A.是用超出被攻擊目標(biāo)處理能力的海量數(shù)據(jù)包消耗可用系統(tǒng)帶寬資源等方法的攻擊。
		B.全稱是Distributed Denial Of Service
		C.拒絕來自一個服務(wù)器所發(fā)送回應(yīng)請求的指令
		D.入侵控制一個服務(wù)器后遠(yuǎn)程關(guān)機(jī)

1 分
問題 64

在DDoS攻擊中,通過非法入侵并被控制,但并不向被攻擊者直接發(fā)起攻擊的計算機(jī)稱為( )。
		A.攻擊者
		B.主控端
		C.代理服務(wù)器
		D.被攻擊者

1 分
問題 65

以下哪種攻擊可能導(dǎo)致某些系統(tǒng)在重組IP分片的過程中宕機(jī)或者重新啟動?()
		A.分布式拒絕服務(wù)攻擊
		B.Ping of Death
		C.NFS攻擊
		D.DNS緩存毒化攻擊

1 分
問題 66

TCP SYN Flood網(wǎng)絡(luò)攻擊時利用了TCP建立連接過程需要()次握手的特點(diǎn)而完成對目標(biāo)進(jìn)行攻擊的。
		A.1
		B.2
		C.3
		D.6

1 分
問題 67

拒絕服務(wù)攻擊的后果是()。
		A.信息不可用
		B.應(yīng)用程序不可用
		C.系統(tǒng)宕機(jī)
		D.上面幾項都是

1 分
問題 68

駐留在多個網(wǎng)絡(luò)設(shè)備上的程序在短時間內(nèi)產(chǎn)生大量的請求信息沖擊某web服務(wù)器,導(dǎo)致該服務(wù)器不堪重負(fù),無法正常相應(yīng)其他合法用戶的請求,這屬于( )
		A.上網(wǎng)沖浪
		B.中間人攻擊
		C.DDoS攻擊
		D.MAC攻擊

1 分
問題 69

( )的攻擊原理是偽造受害主機(jī)源地址發(fā)送連接請求,使受害主機(jī)形成自身連接,消耗連接數(shù)。
		A.Ping of death
		B.LAND
		C.UDP Flood
		D.Teardrop

1 分
問題 70

( )的攻擊原理是構(gòu)造錯誤的分片信息,系統(tǒng)重組分片數(shù)據(jù)時內(nèi)存計算錯誤,導(dǎo)致協(xié)議棧崩潰。
		A.Ping of death
		B.LAND
		C.UDP Flood
		D.Teardrop

1 分
問題 71

攻擊者用傳輸數(shù)據(jù)來沖擊網(wǎng)絡(luò)接口,使服務(wù)器過于繁忙以至于不能應(yīng)答請求的攻擊方式是()。
		A.拒絕服務(wù)攻擊
		B.地址欺騙攻擊
		C.會話劫持
		D.信號包探測程序攻擊

1 分
問題 72

拒絕服務(wù)攻擊的一個基本思想是( )
		A.不斷發(fā)送垃圾郵件工作站
		B.迫使服務(wù)器的緩沖區(qū)滿
		C.工作站和服務(wù)器停止工作
		D.服務(wù)器停止工作

1 分
問題 73

發(fā)現(xiàn)木馬,首先要在計算機(jī)的后臺關(guān)掉其程序的運(yùn)行。

對

錯

1 分
問題 74

木馬與傳統(tǒng)病毒不同的是木馬不會自我復(fù)制。

對

錯

1 分
問題 75

惡意代碼檢測可分為靜態(tài)檢測和動態(tài)檢測兩種方法。

對

錯

1 分
問題 76

發(fā)現(xiàn)木馬,首先要在計算機(jī)的后臺關(guān)掉其程序的運(yùn)行。

對

錯

1 分
問題 77

木馬,其實(shí)質(zhì)只是一個通過端口進(jìn)行通信的網(wǎng)絡(luò)客戶/服務(wù)程序。受害者使用的是客戶端,而控制者使用的是服務(wù)器端。

對

錯

1 分
問題 78

隨著黑客技術(shù)的發(fā)展,木馬的傳染能力有了較大的提高。

對

錯

1 分
問題 79

特洛伊木馬的植入是木馬工具目標(biāo)系統(tǒng)最關(guān)鍵的一步,是后續(xù)攻擊活動的基礎(chǔ)。

對

錯

1 分
問題 80

當(dāng)前特洛伊木馬植入方法可以分為兩大類,即被動植入和主動植入。

對

錯

1 分
問題 81

木馬的被動植入是指通過人工干預(yù)方式將木馬程序安裝到目標(biāo)系統(tǒng)中,植入過程必須依賴于受害用戶的手工操作。

對

錯

1 分
問題 82

木馬的主動植入則是指主動攻擊方法,將木馬程序通過程序自動安裝到目標(biāo)系統(tǒng)中,植入過程無需受害用戶的操作。

對

錯

1 分
問題 83

為了解決來自漏洞的攻擊,一般通過打補(bǔ)丁的方式來增強(qiáng)系統(tǒng)安全。

對

錯

1 分
問題 84

XSS跨站腳本漏洞主要影響的是客戶端瀏覽用戶。

對

錯

1 分
問題 85

SQL注入一般可通過網(wǎng)頁表單直接輸入。

對

錯

1 分
問題 86

通過往程序的緩沖區(qū)寫超出其長度的內(nèi)容,就可以造成緩沖區(qū)的溢出。

對

錯

1 分
問題 87

SQL注入的防御對象是所有內(nèi)部傳入數(shù)據(jù)。

對

錯

1 分
問題 88

SQL注入攻擊是指攻擊者利用Web腳本程序編程漏洞,把惡意的SQL命令插入到Web表單的輸入域,欺騙數(shù)據(jù)庫服務(wù)器招待惡意代碼的SQL命令。

對

錯

1 分
問題 89

防止XSS各種方法都有優(yōu)劣之處,防范XSS的真正挑戰(zhàn)不在于全免,而在于細(xì)致。

對

錯

1 分
問題 90

攻擊者可以通過SQL注入手段獲取其他用戶的密碼。

對

錯

1 分
問題 91

DDoS是指集中式拒絕服務(wù)攻擊。

對

錯

1 分
問題 92

SYN Flood就是一種 DOS攻擊。

對

錯

1 分
問題 93

"只要截獲當(dāng)前發(fā)送的 TCP包,就能偽造下一個包的序列號。"

對

錯

1 分
問題 94

Land攻擊的前提條件是所使用的端口必須是打開的。

對

錯

1 分
問題 95

SYN Flood攻擊必須不停的發(fā)送連接,請求一旦停下來受害者主機(jī)即可恢復(fù)正常。

對

錯

1 分
問題 96

拒絕服務(wù)是一種系統(tǒng)安全機(jī)制,它保護(hù)系統(tǒng)以防黑客對計算機(jī)網(wǎng)絡(luò)的攻擊。

對

錯

1 分
問題 97

最早的拒絕服務(wù)攻擊是“電子郵件炸彈”。

對

錯

1 分
問題 98

服務(wù)式攻擊就是讓被攻擊的系統(tǒng)無法正常進(jìn)行服務(wù)的攻擊方式。

對

錯

1 分
問題 99

Smurf攻擊原理是偽造受害者地址向廣播地址發(fā)送應(yīng)答請求,要求其他機(jī)器響應(yīng),形成流量攻擊。

對

錯

1 分
問題 100

要實(shí)現(xiàn)DDoS攻擊,攻擊者必須能夠控制大量的計算機(jī)為其服務(wù)。

對

錯

答案:
BBBAC CACAC
DBCBB BDDCC
BAADA BDACA
ABABC BDDDD
AACAB CDDBC
ABCCC BBBBC
BBABB CDCBD
ABAAA AAAAA
AAAAA ABABA
BAAAA BABAA文章來源地址http://www.zghlxwxcb.cn/news/detail-535166.html

到了這里,關(guān)于網(wǎng)絡(luò)安全檢測與防范 測試題(二)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • (Cisco)思科網(wǎng)院所有模塊測試題答案整理匯總_計算機(jī)網(wǎng)絡(luò)

    (Cisco)思科網(wǎng)院所有模塊測試題答案整理匯總_計算機(jī)網(wǎng)絡(luò)

    本學(xué)期學(xué)習(xí)了計算機(jī)網(wǎng)絡(luò)專業(yè)課,臨近期末,老師安排了思科網(wǎng)院的模塊組考試,為了方便復(fù)習(xí),博主便把所有模塊的試題整理到一起了。分享出來希望能夠幫助到大家,但是這里面的試題還是不夠全,小伙伴們要是在本文中找不到有關(guān)試題,可以自己去網(wǎng)頁搜索一下。 以下

    2024年02月03日
    瀏覽(89)
  • 網(wǎng)絡(luò)安全防范:如何防范內(nèi)部安全威脅?_網(wǎng)傳內(nèi)參防范風(fēng)險

    網(wǎng)絡(luò)安全防范:如何防范內(nèi)部安全威脅?_網(wǎng)傳內(nèi)參防范風(fēng)險

    先自我介紹一下,小編浙江大學(xué)畢業(yè),去過華為、字節(jié)跳動等大廠,目前阿里P7 深知大多數(shù)程序員,想要提升技能,往往是自己摸索成長,但自己不成體系的自學(xué)效果低效又漫長,而且極易碰到天花板技術(shù)停滯不前! 因此收集整理了一份《2024年最新網(wǎng)絡(luò)安全全套學(xué)習(xí)資料》

    2024年04月28日
    瀏覽(20)
  • 網(wǎng)絡(luò)安全與保密防范

    在當(dāng)前競爭激烈的互聯(lián)網(wǎng)環(huán)境中,作為程序員等技術(shù)崗,必須不斷的學(xué)習(xí),才能不斷提升自身實(shí)力,鍛煉自身技能。想要成為一名企業(yè)急需的技術(shù)人才,需要學(xué)習(xí)哪些技能呢? 很高興參與到此次創(chuàng)作活動,我想分享的是網(wǎng)絡(luò)安全與保密防范綜合技術(shù)崗位(可能是自己琢磨創(chuàng)出

    2024年02月13日
    瀏覽(18)
  • 什么是網(wǎng)絡(luò)安全,如何防范?

    什么是網(wǎng)絡(luò)安全,如何防范?

    網(wǎng)絡(luò)安全(Cyber Security)是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。 網(wǎng)絡(luò)安全涵蓋了網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)軟件安全等多個領(lǐng)域,主要任務(wù)是保護(hù)

    2024年01月19日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全——黑客攻擊的步驟和防范

    ①開放性的網(wǎng)絡(luò)環(huán)境:Internet?的開放性,使網(wǎng)絡(luò)變成眾矢之的,可能遭受各方面的攻擊;Internet的國際性使網(wǎng)絡(luò)可能遭受本地用戶或遠(yuǎn)程用戶,國外用戶或國內(nèi)用戶等的攻擊;Internet的自由性沒有給網(wǎng)絡(luò)的使用者規(guī)定任何的條款,導(dǎo)致用戶“太自由了”,自由的下載,自由的

    2024年02月08日
    瀏覽(31)
  • 個人在網(wǎng)絡(luò)生活中,面對常見的網(wǎng)絡(luò)安全問題該如何防范?(最全問答)

    1、如何防范病毒或木馬的攻擊? ① 為電腦安裝殺毒軟件,定期掃描系統(tǒng)、查殺病毒;及時更新病毒庫、更新系統(tǒng)補(bǔ)??; ② 下載軟件時盡量到官方網(wǎng)站或大型軟件下載網(wǎng)站,在安裝或打開來歷不明的軟件或文件前先殺毒; ③ 不隨意打開不明網(wǎng)頁鏈接,尤其是不良網(wǎng)站的鏈接

    2024年01月17日
    瀏覽(19)
  • 【SDN測試題】

    SDN測試題 一、判斷題 NFV與SDN的基礎(chǔ)都是通用服務(wù)器、云計算以及虛擬化技術(shù)。 正確答案:對 安裝OpenvSwitch時必須根據(jù)系統(tǒng)內(nèi)核版本選擇相應(yīng)的Open vSwitch版本。 正確答案:對 執(zhí)行命令ovs-vsctl del-br br0會將br0及掛接到br0上的端口一并刪除。 正確答案:對 OpenDaylight是一個基于

    2024年02月08日
    瀏覽(19)
  • 軟件測試題答案

    軟件測試題答案

    搜索答案的一個方法 點(diǎn)Ctrl+F,在頁面上查找,輸入題目上的部分字 軟件測試題及答案 1(單選題)通常,()是在編碼階段進(jìn)行的測試,它是整個測試工作的基礎(chǔ)。 A.系統(tǒng)測試 B.確認(rèn)測試 C.集成測試 D.單元測試 正確答案: D 2(單選題)如果測試一個單元時,其所調(diào)用的底層單

    2024年01月25日
    瀏覽(24)
  • 白盒測試題一

    白盒測試題一

    1.下列流程圖中變量a、b、c、d均為非負(fù)整數(shù),編寫程序?qū)崿F(xiàn)相應(yīng)分析處理,并設(shè)計測試數(shù)據(jù)進(jìn)行語句覆蓋測試。要求a、b、c、d取最小可能值。 代碼如下: 2.根據(jù)流程圖編寫程序?qū)崿F(xiàn)相應(yīng)分析處理,并設(shè)計測試數(shù)據(jù)進(jìn)行語句覆蓋測試。執(zhí)行算式輸出文字“算式一值:”和c的值,

    2024年02月03日
    瀏覽(15)
  • 軟件測試技能大賽任務(wù)二單元測試試題

    軟件測試技能大賽任務(wù)二單元測試試題

    任務(wù)二 ? 單元測試 執(zhí)行代碼測試 本部分按照要求,執(zhí)行單元測試,編寫java應(yīng)用程序,按照要求的覆蓋方法設(shè)計測試數(shù)據(jù),使用JUnit框架編寫測試類對程序代碼進(jìn)行測試,對測試執(zhí)行結(jié)果進(jìn)行截圖,將相關(guān)代碼和相關(guān)截圖粘貼到單元測試報告中。 題目1 :根據(jù)下列流程圖編寫

    2024年02月14日
    瀏覽(24)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包