首页 › 答案 › 题库 › 知识竞赛未分类

网络安全知识竞赛题库及答案(400题)

网络安全知识竞赛题库及答案(400题)
1、企业应当自工资专项集体合同订立之日起十日内,按照管理权限,将工资专项集体合同文本及相关材料报送()审查。
A.上级工会
B.人力资源和社会保障行政部门(正确答案)
C.工商业联合会
D.法院
2、我国现行宪法是由第五届全国人民代表大会第五次会议于()年通过的。
A、1954
B、1975
C、1978
D、1982(正确答案)
3、我国宪法规定,()是我国的根本制度。
A、人民民主专政
B、生产资料公有制
C、社会主义制度(正确答案)
D、人民代表大会制度
4、下列人员中可以担任协商会议记录员的是: ()
A、工会主席
B、企业法定代表人
C、劳动部门派出的工作人员
D、协商双方共同确定的一名员工(正确答案)
5、 新建的企业、事业单位、机关团体,应当在组织建会后()个月内成立工会组织。
A、1
B、3
C、5
D、6(正确答案)
6、工资集体协商应当遵循()、兼顾企业和职工双方利益的原则。
A、依法、公正、平等、协商一致;
B、合法、公开、平等、协商一致;(正确答案)
C、合法、公平、效率、意思真实;
D、依法、公正、平等、意思真实。
7、小刘刚当选单位专职工会主席,任期为3年,目前他的劳动合同还有2年到期,那么在小刘当选专职工会主席后劳动合同期限为几年()
A、2年
B、3年
C、5年(正确答案)
D、7年
8、我国宪法的解释权属于()。
A、全国人民代表大会
B、国务院
C、全国人大常委会(正确答案)
D、全国人民代表大会法律委员会
9、党的十九大报告提出:()是全面建成小康社会决胜期。
A、 2020年(正确答案)
B、 2030年
C.、2040年
D、2050年
10、国家施行劳动者每日工作时间不超过()小时,平均每周工作时间不超过( A.)小时 ?
A、8 44(正确答案)
B、10 50
C、8 40
D、12 60
11、建立工会的企业、事业单位、机关团体应当按照每个月全部职工工资总额的()向工会拨交当月的工会经费?
A、1、5%
B、2%(正确答案)
C、2、5%
D、2、7%
12、行使国家立法权的机关是()。
A、全国人民代表大会
B、全国人民代表大会常务委员会
C、全国人民代表大会和全国人民代表大会常务委员会(正确答案)
D、全国人民代表大会、全国人民代表大会常务委员会和国务院
13、按照《劳动合同法》第六十八条的规定:非全日制用工是指以小时计时为主,劳动者在同一用人单位一般平均每日工作时间不超过(),每周工作时间累计不超过(A)的用工形式。
A、四小时、二十四小时(正确答案)
B、八小时、十六小时
C、八小时、二十四小时
D、六小时、二十四小时
14、自然人因意外事件,下落不明满 () 年,利害关系人可以向人民法院申请宣告该自然人死亡。
A、两年(正确答案)
B、三年
C、四年
D、五年
15、对怀孕()以上的女职工,用人单位不得延长劳动时间或者安排夜班劳动,并应当在劳动时间内安排一定的休息时间。
A、4个月
B、6个月
C、7个月(正确答案)
D、8个月
16、用人单位经济性裁员后,在()内重新招用人员的,应当通知被裁减的人员,并在同等条件下优先招用被裁减的人员。
A、六个月(正确答案)
B、一年
C、二年
D、三年
17、任何公民,非经()批准或者决定或者( )决定,并由( )执行,不受逮捕。
A、人民检察院,人民法院,公安机关(正确答案)
B、人民法院,人民检察院,公安机关
C、人民法院,公安机关,人民检察院
D、公安机关,人民检察院,人民法院
18、不符合享受失业保险待遇条件,骗取失业保险金和其他失业保险待遇的,由失业保险经办机构责令其退还()。
A、行政处分
B、骗取金额1倍以上3倍以下罚款(正确答案)
C、行政处罚
D、骗取金额3倍以下的罚款
19、劳动合同终止后,用人单位应当在多少日内为劳动者办理档案和社会保险关系转移手续()
A、十五日内(正确答案)
B、一个月内
C、三个月内
D、半年内
20、《中华人民共和国宪法》规定,公民对国家工作人员的违法失职行为有权向国家机关提出申诉、控诉或者检举。这属于公民基本权利中的()
A、政治权
B、监督权(正确答案)
C、社会经济权
D、人身自由权
21、参加基本养老保险的个人,达到法定退休年龄时累计缴费满 ()年的,按月领取基本养老金。
A、10
B、15(正确答案)
C、20
D、25
22、集体合同的期限为()
A、1年
B、2年
C、3年
D、1-3年(正确答案)
23、 下列主体中,不具有集体合同签约人资格的是 ()
A、地方工会(正确答案)
B、企业法定代表人
C、基层工会小组
D、职工推举代表
24、 违反《工会法》第四十六条规定,侵占()拒不返还的,工会可向人民法院提起诉讼,要求返还,并赔偿损失。
A、国家拨给工会使用的不动产
B、工会经费和财产(正确答案)
C、办公设施和活动场所
D、工会会员缴纳的会费
25、对发生法律效力的仲裁裁定,一方当事人不履行,另一方当事人可以向()申请强制执行。
A、劳动保障行政部门
B、人民法院(正确答案)
C、劳动保障监察大队
D、劳动争议仲裁委员会
26、工会应当根据()原则,建立预算、决算和经费审查监督制度
A、经费收支
B、经费独立(正确答案)
C、经费监督
D、经费使用
27、劳动者患病,()不能从事原工作也不能从事用人单位另行安排工作的,用人单位可以解除劳动合同。
A、病愈后
B、休假3个月后
C、休假6个月后
D、医疗期满后(正确答案)
28、根据《刑法》修正案,在生产、作业中违反有关安全管理的规定,因而发生重大伤亡事故或者造成其他严重后果的,处以()以下有期徒刑或者拘役。
A、1年
B、2年
C、3年(正确答案)
D、5年
29、根据《劳动合同法》的相关规定,一般情况下,用人单位不得与劳动者约定由劳动者承担违约金,但约定()的情形除外。
A、规章制度
B、福利待遇
C、末尾淘汰
D、竞业限制和培训服务期(正确答案)
30、企业工资集体协商,职工协商代表在其履行职责期间劳动合同期满的,劳动合同()
A、自然终止
B、应当续签
C、自动延长至完成履行职责之日(正确答案)
D、协商确定
31、职工人数在()以上的企业、事业单位,可以设立专职工会主席。
A、100人
B、150人
C、200人(正确答案)
D、250人
32、劳动合同的续订的原则之一是()。
A、平等自愿、协商一致(正确答案)
B、劳动者要求续订,用人单位应当同意
C、用人单位要求续订,劳动者应当同意
D、按照合同的原则条件续订
33、党的十九大报告指出,完善以()为核心的中国特色社会主义法律体系,建设中国特色社会主义法治体系,建设社会主义法治国家,发展中国特色社会主义法治理论
A、宪法(正确答案)
B、马克思主义
C、党章
D、传统道德
34、下列社会保险险种中,企业职工个人不缴费的是()。
A、养老保险
B、医疗保险
C、失业保险
D、工伤保险(正确答案)
35、实行综合计算工时工作制的职工如在法定节假日工作,用人单位应依法支付给职工不低于工资()的工资报酬。
A、50%
B、300%(正确答案)
C、200%
D、150%
36、迄今为止,中国工会一共召开了()次全国代表大会?
A、15次
B、16次
C、17次(正确答案)
D、18次
37、从事特种作业人员必须年满()周岁?
A、18
B、20
C、22
D、24(正确答案)
38、一切国家机关实行()的原则,实行工作责任制,实行工作人员的培训和考核制度,不断提高工作质量和工作效率,反对官僚主义。
A、创新
B、精简(正确答案)
C、考试
D、轮岗
39、劳动合同可以约定试用期,试用期的期限()。
A、不得超过6个月(正确答案)
B、按合同期限的1/12确定
C、通过平等协商确定
D、按合同期限的一定比例确定
40、宪法规定:“父母有抚养教育未成年子女的义务()。”
A、子女有赡养扶助父母的义务
B、成年子女有赡养扶助年老父母的义务
C、子女有赡养扶助丧失劳动能力的父母的义务
D、成年子女有赡养扶助父母的义务(正确答案)
41、《安全生产法》首次施行的时间是()。
A、2002年6月29日
B、2002年11月1日(正确答案)
C、2003年1月1日
D、2003年11月1日
A、生态平衡 B、生存环境
C、自然环境 D、生态环境
42、根据我国宪法规定,国家保护和改善生活环境和(),防治污染和其他公害。
A、生态平衡
B、生存环境
C、自然环境
D、生态环境(正确答案)
43、中国坚持独立自主的对外政策,坚持互相尊重()、互不侵犯、互不干涉内政、平等互利、和平共处五项原则。
A、主权
B、领土
C、主权和领空
D、主权和领土完整(正确答案)
44、王某为某普通高校应届毕业生,23岁,尚未就业。根据《宪法》和法律的规定,关于王某的权利义务,下列哪一选项是正确的()
A.无需承担纳税义务
B.不得被征集服现役
C.有选举权和被选举权(正确答案)
D.有休息的权利
45、《工会法》第四十五条规定,各级人民政府和企业、事业单位、机关应当为工会办公和开展活动,提供必要的设施和活动场所等()条件:
A、保障
B、物质(正确答案)
C、资金
D、充分
46、未缴交医疗保险费期间员工发生的医疗费用由()支付。
A、基本医疗保险基金
B、地方补充医疗保险基金
C、用人单位(正确答案)
D、本人
47、《工会法》第三十九条规定,公司的董事、监事会中职工代表的产生,依照()法有关规定执行。
A、公司法(正确答案)
B工会法
C宪法
D劳动合同法
48、根据《中华人民共和国劳动争议调解仲裁法》第三十五条规定,仲裁庭应当在开庭()日前,将开庭日期、地点书面通知双方当事人?
A、3日
B、5日(正确答案)
C、7日
D、10日
49、根据劳动法的规定和劳动关系的性质,下列哪一项纠纷属于劳动争议? ()
A、某私营企业职工张某与某地方劳动保障行政部门的工伤认定机关因工伤认定结论而发生的争议
B、进城务工的农民黄某与其雇主某个体户之间因支付工资报酬发生的争议(正确答案)
C、某国有企业退休职工王某与社会保险经办机构因退休费用的发放而发生的争议
D、某有限责任公司的职工李某是该公司的股东之一,因股息分配与该公司发生的争议
50、关于基本养老保险的个人账户,下列哪些选项是错误的()
A、职工个人缴纳的基本养老保险费全部记入个人账户
B、用人单位缴纳的基本养老保险费按规定比例记入个人账户(正确答案)
C、个人死亡的,个人账户余额可以继承
D、个人账户不得提前支取
51、对哺乳未满多大年纪婴儿的女职工,用人单位不得延长劳动时间或者安排夜班劳动()
A、六个月
B、十个月
C、1周岁(正确答案)
D.、2周岁
52、关于劳动争议仲裁案件不公开审理的说法,错误的是()
A、当事人协商不公开审理属于公开审理的除外情形
B、涉及国家秘密的不公开审理属于公开审理的除外情形
C、涉及商业秘密的不公开审理属于公开审理的除外情形
D、劳动争议仲裁案件一律公开审理不存在不公开审理的除外情形(正确答案)
53、根据《宪法》相关规定,下面选项中关于中华人民共和国的行政区域划分的说法,哪一项是正确的? ()
A、全国分为省、自治区、直辖市
B、省、自治区分为自治州、县、自治县、市
C、县、自治县分为乡、民族乡、镇
D、以上说法都对。(正确答案)
54、党的十九大报告指出,实现()是近代以来中华民族最伟大的梦想?
A、中华民族伟大复兴(正确答案)
B、法治中国
C、现代化
D、共产主义
55、下列社会保险险种中,企业职工个人不缴费的是()
A、养老保险
B、医疗保险
C、失业保险
D、生育保险(正确答案)
56、以下属于劳动合同必备条款的是()
A、劳动报酬(正确答案)
B、试用期
C、保守商业秘密
D、福利待遇
57、经济补偿按劳动者在本单位工作的年限,每满一年支付()工资的标准向劳动者支付。
A、半个月
B、一个月(正确答案)
C、一个半月
D、二个月
58、按照《社会保险法》规定,个人跨统筹地区就业的,其基本养老保险、基本医疗保险和失业保险关系随本人转移,缴费年限()。
A、 中止计算
B、 分段计算
C、 累计计算(正确答案)
D、 重新计算
59、全国人民代表大会会议多少年举行一次? ()
A、三年
B、二年
C、每年(正确答案)
D、五年
60、在下列哪种情况下,用人单位延长劳动者工作时间应受到《劳动法》有关限制性规定的约束()
A、发生自然灾害、事故或者因其他原因,威胁劳动者生命健康和财产安全,需要紧急处理的
B、生产设备发生故障,影响生产和公众利益,必须及时抢修的
C、交通运输线路、公共设施发生故障,影响生产和公众利益,必须及时抢修的
D、用人单位取得大量订单,为了在短期内完成交货,必须组织突击生产的(正确答案)
61、劳动合同被确认无效,劳动者已付出劳动的,用人单位应当向劳动者支付劳动报酬。劳动报酬的数额,参照()劳动报酬确定。
A、本单位相同或相近岗位劳动者的(正确答案)
B、行业平均工资
C、职工月平均工资
D、劳动者上个月工资
62、()第一次提出明确的反帝反封建的民主革命纲领。
A、中共一大
B、中共二大(正确答案)
C、中共三大
D、中共四大
63、1925年6月11日,上海举行群众大会,到会20多万人,全国各地约有1700万人直接参加了运动。这场反对帝国主义的民族运动浪潮,史称()。
A、香港海员罢工
B、京汉铁路工人罢工
C、五卅运动(正确答案)
D、北伐战争
64、国共合作实现后,以()为中心,很快开创了反对帝国主义和封建军阀的革命新局面。
A、天津
B、上海
C、杭州
D、广州(正确答案)
65、中共四大时,全国党员人数是()。
A、594人
B、794人
C、994人(正确答案)
D、1594人
66、1927年中共五大时,全国党员人数已超过()。
A、1万人
B、3万人
C、5万人(正确答案)
D、10万人
67、1927年(),蒋介石在( )发动反革命政变。
A、4月2日,南京
B、4月12日,上海(正确答案)
C、4月12日,南京
D、4月2日,上海
68、中共五大选举产生了党的历史上第一个中央纪律检查监督机构——(),这在党的建设史上有重要意义。
A、中央检查局
B、中央纪律委员会
C、中央监察委员会(正确答案)
D、中央纪律监察委员会
69、()标志着中国共产党独立地领导革命战争、创建人民军队和武装夺取政权的开始。
A、武昌起义
B、南昌起义(正确答案)
C、秋收起义
D、广州起义
70、()中日之间的民族矛盾逐渐上升为主要矛盾,中国国内的阶级关系发生重大变动。
A、卢沟桥事变(正确答案)
B、九一八事变
C、天津事变
D、西安事变
71、1934年()中旬,中共中央、中革军委率中央红军主力8.6万余人,开始了长征。
A、4月
B、6月
C、8月
D、10月(正确答案)
72、()开始确立以毛泽东同志为主要代表的马克思主义正确路线在中共中央的领导地位。
A、古田会议
B、八七会议
C、遵义会议(正确答案)
D、龙岩会议
73、长征途中翻越的第一座人迹罕至的大雪山是——()。
A、昆仑山
B、大别山
C、狼牙山
D、夹金山(正确答案)
74、根据用和平方式解决西安事变的方针,周恩来与张学良、杨虎城共同努力,经过谈判,迫使蒋介石作出()的承诺。
A、停止内战,实行抗战
B、停止内战,共同抗日
C、停止剿共,一致对外
D、停止剿共,联红抗日(正确答案)
75、(),日本由此开始了全面侵华战争,中国展开全国性抗战。
A、卢沟桥事变(正确答案)
B、九一八事变
C、天津事变
D、西安事变
76、()毛泽东总结经验,作了《论持久战》的长篇讲演。
A、1931年
B、1935年
C、1938年(正确答案)
D、1945年
77、()是全国抗战爆发后中国军队主动对日作战取得的第一个重大胜利,打破了侵华日军所谓“不可战胜”的神话。
A、平型关大捷(正确答案)
B、台儿庄战役
C、武汉会战
D、长沙大捷
78、1938年10月日军占领武汉、广州后,抗日战争进入()。
A、战略防御阶段
B、战略相持阶段(正确答案)
C、战略反攻阶段
D、战略撤退阶段
79、在抗日战争的战略相持阶段,()成为主要的抗日作战方式。
A、敌后游击战争(正确答案)
B、国民党正面战场
C、共产党正面战场
D、敌后游击战争和国民党正面战场相结合
80、()是全国抗战以来八路军在华北发动的规模最大、持续时间最长的一次带战略性进攻的战役。
A、百团大战(正确答案)
B、淞沪会战
C、平津战役
D、武汉会战
81、()4月23日,中共七大在延安杨家岭开幕。
A、1941年
B、1943年
C、1945年(正确答案)
D、1947年
82、中共()提出党的政治路线是:“放手发动群众,壮大人民力量,在我党的领导下,打败日本侵略者,解放全国人民,建立一个新民主主义的中国。”
A、六大
B、七大(正确答案)
C、八大
D、九大
83、中共()将毛泽东思想确定为党的指导思想并写入党章。
A、六大
B、七大(正确答案)
C、八大
D、九大
84、1945年(),日本代表在投降书上签字。侵华日军128万人随即向中国投降。
A、9月2日(正确答案)
B、9月3日
C、8月15日
D、8月16日
85、1949年3月,党的七届二中全会在河北()召开,毛泽东同志提出“两个务必”重要思想。在这里,党中央和毛泽东同志指挥了三大战役,指导革命取得全国胜利,进而建立了新中国。
A瓦窑堡
B井冈山
C红旗渠
D西柏坡(正确答案)
86、1949年9月29日,中国人民政治协商会议制定通过了起到临时宪法作用的是()。
A《中华苏维埃共和国宪法大纲》
B《中国人民政治协商会议共同纲领》(正确答案)
C《中国人民共和国宪法》
87、(),人民解放战争进入夺取全国胜利的决定性阶段。
A、1946年春
B、1947年夏
C、1948年秋(正确答案)
D、1949年春
88、在党史学习教育中,要充分运用()。
A、历史资源
B、红色资源(正确答案)
C、旅游资源
D、文化资源
89、历史充分证明,江山就是人民,人民就是江山,()关系党的生死存亡。
A.人心向背(正确答案)
B.反腐倡廉
92、()是党的生命,也是我们党能成为百年大党、创造世纪伟业的关键所在。
A.旗帜鲜明讲政治、保证党的团结和集中统一(正确答案)
B.始终以马克思主义基本原理分析把握历史大势
93、()行使撤销省、自治区、直辖市国家权力机关制定的同宪法、法律和行政法规相抵触的地方性法规和决议的职权。
A、全国人民代表大会
B、全国人民代表大会常务委员会(正确答案)
C、国务院
D、最高人民检察院
94、在哪些情形下,公司可以解除与张某的劳动合同()
A、试用期内被证明符合录用条件
B、张某因违反交通规则而被行政处罚的
C、张某在产期内,但其不能胜任工作,调整工作岗位仍然不能胜任
D、张某严重违反单位的劳动纪律的(正确答案)
95、未建立工会的企业,职工一方首席代表()
A.企业法人指定
B.劳动部门指派
C.由职工协商代表推举产生(正确答案)
D.副总经理担任
96、十九大报告强调的“四个伟大”是什么?
正确答案:伟大斗争、伟大工程、伟大事业、伟大梦想(正确答案)
97、党的十九大报告指出,必须把()贯彻落实到依法治国全过程和各方面,坚定不移走中国特色社会主义法治道路
A、党的引导
B、党的领导(正确答案)
C、人民主体
D、协商民主
98、什么是非全日制用工?
正确答案:按照《劳动合同法》第六十八条的规定,非全日制用工,是指以小时计酬为主,劳动者在同一用人单位一般平均每日工作时间不超过四小时,每周工作时间累积不超过二十四小时的用工形式。(正确答案)
99、用人单位自()起即与劳动者建立劳动关系
A、 用工之日(正确答案)
B、 签订合同之日
C.、上级批准设立之日
D.、劳动者领取工资之日
100、全国人民代表大会每届任期为()年?
A、二年
B、三年
C、四年
D、五年(正确答案)
101、企业应当在工资集体合同签字后()日内,将工资集体合同文本及相关材料报送旗县级以上人民政府人力资源和社会保障行政部门审查?
A、7日;(正确答案)
B、15日;
C、30日;
D、三个月。
102、最高人民法院()地方各级人民法院的审判工作,最高人民检察院( A.)地方各级人民检察院的工作。
A、监督,领导(正确答案)
B、领导,领导
C、领导,监督
D、监督,监督
103、()领导全国武装力量。
A、中华人民共和国中央军事委员会(正确答案)
B、国务院
C、国防部
D、国家主席
104、企业应当自工伤事故发生之日或者职业病确诊之日起,多少天内向当地劳动行政部门提出工伤报告。( )
A、15日(正确答案)
B、20日
C、30日
105、根据我国宪法规定,下列关于私有财产权的表述哪一项是不正确的? ()
A、公民合法的私有财产不受侵犯
B、国家依照法律规定保护公民的私有财产权和继承权
C、任何人不得剥夺公民的私有财产(正确答案)
D、国家为了公共利益的需要,可以依照法律规定对公民的私有财产实行征收或者征用并给予补偿
106、国家保护工会的()不受侵犯
A.权益
B.职责权益
C.合法权益(正确答案)
D.合法利益
107、经济补偿按劳动者在本单位工作的年限,每满一年支付()工资的标准向劳动者支付
A、半个月
B、一个月(正确答案)
C、一个半月
D、二个月
108、对劳动合同的无效或者部分无效有争议的,由()或者人民法院确认
A.劳动行政部门
B.劳动监察机构
C.劳动争议调解委员会
D.劳动争议仲裁机构(正确答案)
1、密码学主要致力于()方面的研究。
A、加密算法、用户认证、数字签名和PKI体系
B、信息加密、信息认证、数字签名和PKI体系
C、加密算法、用户认证、数字签名和密钥管理
D、信息加密、信息认证、数字签名和密钥管理(正确答案)
2、信息加密的安全性在于()。
A、密钥(正确答案)
B、密匙
C、加密算法
D、数字签名
3、在基于信息论和近代数学的现代密码学成立之后,加密技术通过()来提供高的安全性。
A、对加密算法本身的保密
B、在统计学意义上提高破解的成本(正确答案)
C、数字签名
D、密钥管理
4、关于鉴别服务的理解不正确的是:()
A、所有其它的安全服务都依赖于鉴别服务。
B、鉴别就是确认实体是它所声明的。
C、鉴别需要某一成员(声称者)声称它是身份主体。(正确答案)
D、鉴别目的是使别的成员(验证者)获得对声称者所声称的事实的信任。
5、关于数据原发鉴别的理解正确的是:()
A、某一实体确信与之打交道的实体正是所需要的实体。
B、身份由参与某次通信连接或会话的远程参与者提交。
C、这种服务对数据单元的重复或篡改不提供保护。(正确答案)
D、不会和实体想要进行活动相联系。
6、关于数据原发鉴别方法描述不正确的是()
A、给数据项附加一个鉴别项,然后加密该结果;
B、封装或数字签名;
C、当它与数据完整性机制结合起来使用时,作为提供数据起源认证的一种可能方法(正确答案)
D、通过完整性机制将数据项和鉴别交换联系起来。
7、关于实体鉴别系统的组成描述正确的是:()
A、一方是出示证件的人,称作示证者P(Prover),又称声称者(Claimant)。
B、另一方为验证者V(Verifier),检验声称者提出的证件的正确性和合法性,决定是否满足要求。
C、第三方是可信赖者TP (Trusted third party) ,确认验证者的判断。(正确答案)
D、第四方是攻击者,可以窃听或伪装声称者骗取验证者的信任。
8、不属于实现身份鉴别所拥有四种基本途径的是:()
A、所知
B、所有
C、所能(正确答案)
D、所事
9、()是最广泛研究和使用的身份鉴别法。
A、口令或通行字机制(正确答案)
B、一次性口令机制
C、基于地址的机制
D、基于个人特征的机制
10、许多研究表明()在所有生物识别技术中是对人体最不构成侵犯的一种技术手段。
A、虹膜识别
B、声音识别
C、掌纹识别
D、指纹识别(正确答案)
11、关于Kerberos的描述不正确的是:()
A、Kerberos为分布式计算环境提供一种对用户双方进行验证的认证方法。
B、Kerberos是一种被证明为非常安全的双向身份认证技术。
C、其身份认证强调服务器对客户机的认证。(正确答案)
D、Kerberos有效地防止了来自服务器端身份冒领的欺骗。
12、关于VPN理解不正确的是:()
A、虚拟专用网指的是依靠ISP(Internet服务提供商),在公用网络中建立专用的数据通信网络的技术。(正确答案)
B、在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。
C、所谓虚拟,是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众数据网络的长途数据线路。
D、所谓专用网络,是指用户可以为自己制定一个最符合自己需求的网络。
13、目前VPN主要采用四项技术来保证安全,以下不属于这四项技术的是:()
A、隧道技术
B、加解密技术
C、数字签名技术(正确答案)
D、使用者与设备身份认证技术
14、关于IPSec协议的描述不正确的是:()
A、IPSec协议包括:AH(验证头)、ESP(封装安全载荷)、IKE(Internet密钥交换)、ISAKMP / Oakley以及转码。
B、IPSec协议采取的具体保护形式包括:数据起源地验证;无连接数据的完整性验证;数据内容的机密性(是否被别人看过);抗重播保护;以及有限的数据流机密性保证。
C、IPSec提供了一种标准的、健壮的以及包容广泛的机制,可用它为IP及上层协议(如UDP和TCP)提供安全保证。
D、IPSec协议定义了一套默认的、开放式的自由算法,以确保不同的实施方案相互间可以共通。(正确答案)
15、关于IPsec的安全机制理解不正确的是:()
A、AH通过对IP报文增加鉴别信息来提供完整性保护,此鉴别信息是通过计算整个IP报文,包括IP报头、其他报头和用户数据中的所有信息而得到的。
B、发送方计算发出IP报文的鉴别数据的第一步就是为发送端分配恰当的SA。
C、SA的选择基于接收方标识和目的地址,将指定鉴别算法、密钥和其他安全应用的参数。(正确答案)
D、根据用户的安全需求,ESP机制可用于只对运输层PDU(Protocol Data Unit,协议数据单元)加密或对整个IP报文进行加密。
16、关于SSL的描述正确的是:()
A、SSL是一个介于TCP协议与IP之间的一个可选层。
B、SSL对所有基于TCP/IP协议的应用层服务均可以是透明的。(正确答案)
C、SSL协议由记录协议子层(Record Protocol)和握手协议子层(Handshake Protocol)组成,其中握手协议子层在记录协议子层的下端。
D、SSL缺省只进行客户端的认证,服务器端的认证是可选的。
17、 对SSL的SSL连接理解不正确的是:()
A、连接是能提供合适服务类型的传输(在OSI分层模型中的定义)。
B、对SSL,这样的连接是对等关系。
C、连接是持续且持久的。(正确答案)
D、每个连接都和一个会话相关。
18、对SSL的SSL会话理解不正确的是:()
A、SSL会话是指在客户机和服务器之间的关联。
B、会话由握手协议创建。
C、会话定义了多组可以被多个连接共用的密码安全参数。(正确答案)
D、对于每个连接,可以利用会话来避免对新的安全参数进行代价昂贵的协商。
19、SSH在认证阶段,可以选用的认证的方法有:()
A、~/.rhosts 或 /etc/hosts.equiv 认证(缺省配置时不容许使用它);
B、用 RSA 改进的 ~/.rhosts 或 /etc/hosts.equiv 认证;
C、DES认证(正确答案)
D、口令认证。
20、关于SSH验证的描述不正确的是:()
A、交换公钥的方法是最安全的SSH验证手段。
B、在SSHfuwuq可以使用公钥加密进行验证之前,每个用户必须正确地建立信任关系。
C、通常,每个用户必须交换公钥。
D、客户端提供能自动加密数据通道。(正确答案)
21.信息安全要素中的不可否认性的功能是:()
A.阻止系统传输病毒、木马等有害程序
B.防范系统遭受DoS攻击
C.阻止发送方或接受方对业已进行的会话加以否认(正确答案)
D.阻止攻击方隐瞒自己的真实信息
E.确保数据只被信任的用户所解读
22.下列哪种攻击无法使用技术手段加以鉴别和分析?()
A.字典攻击
B.中间人攻击
C.拒绝服务攻击
D.社交工程攻击(正确答案)
23.下列哪种类型的安全机制可以让接收者验证电子邮件信息的原始发送者?()
A.验证
B.一致性(正确答案)
C.不可否认性
D.机密性
24.关于信息安全元素描述正确的是:()
A、在金字塔底部的是加密与访问控制,它是任何成功的安全策略的基础。
B、拥有一个安全策略能保证将消除入侵和信息丢失。
C、每一个元素都与其它的元素共同产生作用以确保一个机构能够尽可能有效的通信。(正确答案)
D、管理层和安全管理员将创建多个完全不同的安全策略,为所有的网络活动提供了一个基础。
25.关于信息安全的理解不正确的是:()
A、不同类型的信息及相应资产的信息安全在保密性、完整性及可用性方面关注点一般是相同的。(正确答案)
B、信息完整性一方面是指信息在利用、传输、贮存等过程中不被篡改、丢失、缺损等,另一方面是指信息处理的方法的正确性。
C、信息的可用性是指信息及相关的信息资产在授权人需要的时候,可以立即获得。
D、信息的保密性是针对信息被允许访问(Access)对象的多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息一般为敏感信息或秘密,秘密可以根据信息的重要性及保密要求分为不同的密级。
26.摩菲定理:所有的程序都有缺陷,我们可以理解为:()
A、小程序的缺陷一般比它包含的内容会少得多。
B、只要不运行这个程序,那么不管这个程序是否有缺陷或是否在远程服务器上,都无关紧要。(正确答案)
C、对外暴露的计算机,必须确认运行程序的没有缺陷时,才能运行程序。
D、将真正希望运行的程序隔离在网络边界的另一边,禁止所有用户访问。
27.在一个非电子商务公司中,最有可能属于安全级别为1的资源是:()
A、员工联系方式
B、CEO的笔记本电脑
C、E-mail服务器
D、WEB服务器(正确答案)
28.访问控制是网络安全防范和保护的主要策略,通常来说,访问控制分为()两大类。()
A、主动访问控制和被动访问控制
B、强制访问控制和自主访问控制(正确答案)
C、单向访问控制和双向访问控制
D、流量访问控制和容量访问控制
29.()为整个机构提供信息安全的指导方针,是建立安全系统防御的第一个步骤。()
A、安全策略
B、安全技术
C、安全管理
D、安全需求设计(正确答案)
30.安全实施计划中应该包括()和行动列表。
A、安全优先级列表
B、危险优先级列表(正确答案)
C、资源优先级列表
D、事故优先级列表
31.关于可接受与不可接受活动描述不正确的是:()
A、对于安全而言,可接受和不可接受的范畴总是有效的,然而,机构组织将根据需要来确定不同的可接受活动。
B、企业建立信息安全体系时,一次性的定义和列举出不可接受的活动,这样做可能开始会花费一些时间,但是也将能够建立一个长期有效且不会轻易改变的安全策略。(正确答案)
C、安全实施计划必须指定可接受的活动和不可接受的活动。
D、对于一家公司可行的安全策略可能会对另外一家公司带来灾难性后果,因此,尽管基本原则是一致的,但是个体的实际应用将会是不同的,甚至是根本的不同。
32.身份鉴别与认证的理论与技术研究来看,通常的观点是将身份认证划分为单因素认证、双因素认证、挑战/应答机制认证和()四种类别。()
A、静态口令机制认证
B、动态口令机制认证
C、时间令牌机制认证
D、时间同步机制认证(正确答案)
33.日常生活中,属于双因素认证的身份认证是:()
A、信用卡
B、拨号上网卡
C、IC卡(正确答案)
D、网上购物卡
34.用户或系统通常有四种方法能够通过来证明他们的身份,其中包含方法:()。
A、Where you are?(正确答案)
B、How to do?
C、Why can you do?
D、What can you do?
35.一般企业用的门禁卡属于()类的身份认证方式?
A、What you know?
B、What you have?(正确答案)
C、Who you are?
D、Where you are?
36.不属于Who you are?类身份认证的是()。
A、个人特征信息卡(正确答案)
B、虹膜扫描
C、指纹扫描
D、语音识别
37.访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及()等多种手段。(D)
A、角色控制
B、来源控制
C、令牌控制
D、属性控制(正确答案)
38.向某个文件写数据、拷贝一个文件、删除目录或文件、查看目录和文件、执行文件、隐含文件、共享的权限控制是属于访问控制中的()类控制。
A、入网访问控制
B、网络权限控制
C、目录级控制
D、属性控制(正确答案)
39.不属于服务器安全控制策略的是:()
A、可以设定服务器自动重启周期(正确答案)
B、可以设定服务器登录时间限制
C、可以设定服务器非法访问者检测
D、可以设置口令锁定服务器控制台
40.访问控制实质上是对()的限制,它决定主体是否被授权对客体执行某种操作。(D)
A、安全权限 B、信息安全管理C、安全策略D、资源使用(正确答案)
41.一般来说,如果通信线路中断故障造成在一段时间内大量数据信息的不无法查询,从而影响正常的商业运作,这是()的破坏。
A、信息的完整性
B、信息保密性
C、信息的实时性
D、信息可用性(正确答案)
42.风险因数指的是一个黑客攻击某种资源的可能性及()。
A、入侵难度
B、危害程度(正确答案)
C、黑客的入侵速度
D、资源的重要程度。
43.一般对已经定义的每种资源确定其风险因数,当对某种资源确定危险因数时,需使用这条基本原则:()
A、系统资源级别越高则危险因数就越大
B、占用系统资源越多则危险因数就越大
C、资源越重要则危险因数就越大(正确答案)
D、资源开启服务越多则危险因数就越大
44.有效地分配安全资源,建立一个合理的安全基础设施,必须确认然后根据对机构的重要性对系统和数据进行分类,一般来说把系统资源分为三个级别是有必要的,()
A、级别3的资源是那些一旦产生问题将会使整个公司运作造成严重破坏后果的资源。
B、为了提高系统的安全性,可以尽量多把的资源划到级别1。
C、如果数据保护不好的话会使公司产生极大的风险的资源划一般划分到级别2。(正确答案)
D、一般的系统,在数据丢失或停止时不会导致公司的商业行为正常运转,这此资源可划分到级别1中。
45.关于将安全策略应用到相应的资源上,描述不正确的是:()
A、一旦已经确认了资源并且确定了它们的保护级别,就需要对网络里的每一个元素确定合适的安全策略。
B、安全策略包括购买防火墙设备和有采用加密技术等硬件和软件措施。
C、不必对每一个设备都进行单独的安全评估。(正确答案)
D、对于最重要的资源应用最全面和最先进的安全策略。
46.信息安全的核心是()
A、密码技术(正确答案)
B、算法
C、安全策略
D、信息传递
47.用户的入网访问控制可分为三个步骤:()。
A、用户名的识别、用户账号的缺省限制检查、用户口令验证
B、用户名的识别、用户口令验证、用户账号的缺省限制检查
C、用户名的识别与验证、用户口令的识别与验证、用户账号的缺省限制检查(正确答案)
D、用户名的识别与验证、用户账号的缺省限制检查、用户口令的识别与验证
48.()为网络访问提供了第一层访问控制。
A、权限访问控制
B、入网访问控制(正确答案)
C、目录级安全控制
D、服务器安全控制
49.()经常用于特殊的应用程序,如Netscape Navigator或微软的Internet Explorer。
A、执行控制列表(正确答案)
B、访问控制列表
C、系统资源列表
D、资源优先级列表
50.网络的安全审计系统由三个层次组成,从低到高依次是:()
A、信息内容层次、网络层、系统层次
B、系统层次、网络层、信息内容层次
C、信息内容层次、系统层次、网络层
D、网络层、系统层次、信息内容层次(正确答案)
51.以下哪项是针对 DNS 的特定 DDoS 攻击?()
A DNS Query 攻击(正确答案)
B 僵尸型 Query 攻击(正确答案)
C 变域名攻击(正确答案)
D DNS 放大报文,折射攻击(正确答案)
52.下列关于溢出攻击说法正确的有:()
A 数据过长导致无法存储在预期区域内,覆盖了存储其他数据的区域的过程被称作溢出(正确答案)
B 一般的溢出不会造成太严重的影响,可能会导致内存错误或程序错误等,但是当溢出被精心利用,就可能导致更严重的安全问题(正确答案)
C 攻击者精心构造的一段机器指令,在溢出攻击时会调用程序执行这段代码,这段代码被称为 Shellcode(正确答案)
D 溢出攻击,属于程序编码问题
53.下述攻击手段中属于 DDoS 攻击的是:()
A ICMP-Flood 攻击(正确答案)
B SYN-Flood 攻击(正确答案)
C UDP-Flood 攻击(正确答案)
D CGI 溢出攻击
E CC 攻击(正确答案)
54. 对于 SQL 注入攻击的防御,可以采取哪些措施?()
A 对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数, 该函数把每个要过滤的关键词如 select、1=1 等都列出来,然后每个表单提交时都 调用这个函数(正确答案)
B 不要把机密信息直接存放,加密或者 Hash 掉密码和敏感的信息(正确答案)
C 不要使用动态拼装 sql,可以使用参数化的 sql 或者直接使用存储过程进行数据查 询存取(正确答案)
D 不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接(正确答案)
55. 某企业网站主机被 DoS 攻击,以下哪种方法对 DoS 攻击有防御效果?()
A 更改边界设备过滤部分异常 IP 地址(正确答案)
B 部署使用专用抗 DoS 攻击设备(正确答案)
C 提高出口网络带宽(正确答案)
D 增加主机服务器资源、性能(正确答案)
56.缓冲区溢出漏洞出现的原因有:
A 用户输入数据太长,超出系统负荷
B 某些高级语言没有缓冲区边界检查(正确答案)
C 某些开发人员没有安全意识(正确答案)
D 软件测试不够严格(正确答案)
57.针对 SQL 注入和 XSS 跨站的说法中,哪些说法是正确的?()
A SQL 注入的 SQL 命令在用户浏览器中执行,而 XSS 跨站的脚本在 WEB 后台数据库中执行
B XSS 和 SQL 注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过 XSS注入的是 HTML 代码,而 SQL 注入的是 SQL 命令(正确答案)
C XSS 和 SQL 注入攻击都利用了 WEB 服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷(正确答案)
D XSS 攻击盗取 WEB 终端用户的敏感数据,甚至控制用户终端操作,SQL 注入攻击盗取 WEB 后台数据库中的敏感数据,甚至控制整个数据库服务器(正确答案)
58. 下面属于木马伪装手段的是:()
A 捆绑文件(正确答案)
B 隐蔽运行(正确答案)
C 自我复制
D 修改图标(正确答案)
59. 利用本地包含漏洞时,下列哪种方法可以截断字符串?()
A 使用%00 截断(正确答案)
B 填充超长./(正确答案)
C 填充超长/
D 填充超长#
60.拒绝服务攻击不会破坏下列哪项内容?()
A 网络服务的可用性
B 网络信息的完整性(正确答案)
C 网络信息的保密性(正确答案)
D 网络信息的抗抵赖性(正确答案)
61.对于移动应用中出现的撞库漏洞,相应的解决方案为 :()
A 提示用户使用高强度的密码(正确答案)
B 限制特定 IP 的访问次数
C 加入 TOKEN 校验机制(正确答案)
D 添加验证码字段(正确答案)
62.安卓手机的浏览器中出现的远程命令执行漏洞(WebView),相应的补救措施有:()
A 升级安卓版本到 4.2 以上(正确答案)
B 使用 js2java 的 bridge 时,对每个传入的参数进行验证(正确答案)
C 屏蔽攻击代码
D 验证来源 IP
63. 预防木马程序攻击的措施有:()
A 及时进行操作系统更新和升级(正确答案)
B 安装如防火墙、反病毒软件等安全防护软件(正确答案)
C 定期更改操作系统用户密码
D 不随便使用来历不明的软件(正确答案)
64. Serv-U 软件因自身缺陷曾多次被黑客用来进行提权攻击,针对提权的防御办法有:()
A 禁用 anonymous 帐户(正确答案)
B 限制用户权限,删除所有用户的执行权限(正确答案)
C 修改默认安装路径,并限制安全目录的访问权限(正确答案)
D 修改 Serv-U 默认管理员信息和端口号(正确答案)
65. 程序开发者应注意哪几点来防范跨站攻击?()
A 对用户提交内容进行合法性校验(正确答案)
B 对用户提交内容进行转义处理(正确答案)
C 对用户输入的长度进行限制(正确答案)
D 禁止浏览器运行JavaScript和ActiveX代码
66. 下列哪些属于sql注入安全防范措施?()
A 防止重要参数被篡改
B 替换或删除敏感的字符或字符串(正确答案)
C 将动态SQL语句替换为存储过程(正确答案)
D 对所有输入内容进行转义处理(正确答案)
67.关于Web漏洞下列说法错误的是:()
A XXE与XML有关
B WebService的SQL注入与json有关(正确答案)
C IIS写权限漏洞与配置有关(正确答案)
D Struts2漏洞与远程执行命令有关(正确答案)
68.SQLmap可以使用以下哪些注入方式。()
A 基于布尔的SQL盲注(正确答案)
B 基于显错的SQL注入(正确答案)
C 基于UNION注入(正确答案)
D 基于时间的SQL盲注(正确答案)
69.以下关于XSS说法正确的是。()
A DOM型XSS是纯页面脚本的输出(正确答案)
B 通过论坛发帖方式造成的XSS属于反射型XSS
C 下面代码导致的XSS属于反射型XSS <%out.print(request.getParameter("param")); %>(正确答案)
D 对输出数据进行编码确保其不被浏览器解析,可防护XSS攻击(正确答案)
70. http://www.test.com/get-files.jsp?file=../../../../../../../../etc/passwd针对这种攻击方式可进行哪些防范。()
A 过滤 ../(正确答案)
B 映射文件路径下载(正确答案)
C 绝对路径下载(正确答案)
D 为下载操作添加序号标识
71. XML外部实体注入(XXE),对XXE的利用就是通过实体的标识符访问本地或远程内容,黑客想要实施这种攻击需要。()
A 先进行XPath注入
B 先进性XSS注入
C 在XML的payload包含外部实体声明(正确答案)
D 服务器本身允许实体扩展(正确答案)
72. ESAPI库可被用于以下哪些防护:()
A 越权
B SQL注入(正确答案)
C 重放
D XPath(正确答案)
73. 以下属于 Linux 系统 Rootkit 检查工具的是:()
A Chkrookit(正确答案)
B Rkhunter(正确答案)
C Wsyscheck
D Icesword
74. 防范缓冲区溢出攻击的对策一般有:()
A 更新操作系统和应用软件的版本以及补丁(正确答案)
B 关闭多余的系统服务和端口(正确答案)
C 安装防病毒软件
D 优化系统内存
75. 目前智能终端广泛普及,其中以安卓手机居多,客户在使用一段后会造成死机或重启现象,可能造成这种现象的原因有:()
A APK 文件(正确答案)
B 系统垃圾(正确答案)
C SD 卡(正确答案)
D 电池触点
76. 关于 SQL 注入攻击说法错误的是:()
A SQL 注入攻击是攻击者直接对 WEB 数据库的攻击(正确答案)
B SQL 注入攻击除了可以让攻击者绕过认证之外,不会再有其它危害(正确答案)
C SQL 注入漏洞,可以通过加固服务器来实现(正确答案)
D SQL 注入攻击,可以造成数据库数据信息的泄露
77. 关于 XSS 跨站脚本攻击,下列说法正确的有?()
A XSS 跨站脚本,是一种迫使 WEB 站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载(正确答案)
B XSS 攻击一共涉及到三方,即攻击者、客户端与网站(正确答案)
C XSS 攻击,最常用的攻击方式就是通过脚本盗取用户端 cookie,从而进一步进行攻击(正确答案)
D 跨站脚本攻击,分为反射型和 DOM 型两种
78. 安卓手机的浏览器中出现的跨域脚本执行漏洞,相应的补救措施有:()
A 对 documentURI 执行脚本进行限制(正确答案)
B 使用最新的安卓版本(正确答案)
C 对 builtins 对象执行脚本进行限制(正确答案)
D 以上说法都不正确
79. 针对 Windows 系统主机,攻击者可以利用文件共享机制上的 Netbios 空会话连接漏洞,获取众多对其攻击有利的敏感信息,其中包含下列哪些信息:()
A 系统的用户和组信息(正确答案)
B 系统的共享信息(正确答案)
C 系统的版本信息(正确答案)
D 系统的应用服务和软件信息
80. 下列不能够有效地防御未知的新病毒对信息系统造成破坏的安全措施是:()
A 安装补丁程序(正确答案)
B 专用病毒查杀工具(正确答案)
C 部署抗 DDoS 系统(正确答案)
D 安全审计系统(正确答案)
81. DNS 服务面临的安全隐患主要包括下面哪几项?()
A DNS 欺骗(DNS Spoffing)(正确答案)
B 拒绝服务攻击(正确答案)
C 分布式拒绝服务攻击(正确答案)
D 缓冲区漏洞溢出攻击(Buffer Overflow)(正确答案)
82. 下列哪些项为缓冲区溢出防范手段?()
A 使用带长度检查的字符串拷贝函数(正确答案)
B 用源代码扫描器(FlowFinder、RATS、ITS4)粗略检查代码可能存在的安全问题(正确答案)
C 使用 VC7 以上版本的编译器编译 Windows 程序,GS 标志默认打开(正确答案)
D 使用带 NX 功能的处理器或类似功能的系统补丁(正确答案)
83. 在应对 DDoS 攻击时,可增强 DNS 服务器的防范 DoS/DDoS 的技术手段有:()
A 使用 SYN cookie(正确答案)
B 增大 backlog(正确答案)
C 限制 SYN 频率(正确答案)
D 缩短 retries 次数(正确答案)
84. 下列行为属于网络攻击的是:()
A 多台主机连续不停 ping 某台主机(正确答案)
B 发送带病毒和木马的电子邮件(正确答案)
C 向海量邮箱群发电子邮件(正确答案)
D 暴力破解服务器密码(正确答案)
85. 关于 DNS 欺骗的说法,不正确的是()
A 实施 DNS 欺骗需要攻击者首先控制 DNS 服务器(正确答案)
B 成功实施 DNS 欺骗后,受骗主机会将攻击者主机当作新的 DNS 服务器(正确答案)
C 实施 DNS 欺骗需要攻击者首先监控受骗主机所进行的 DNS 请求
D 成功实施 DNS 欺骗后, 受骗主机一定会将自身当做 DNS 服务器(正确答案)
86. 下列哪些漏洞可以被用来远程直接提权?()
A ms08-067(正确答案)
B ms12-020
C ms05-039(正确答案)
D ms05-039
87. 以下关于 DoS 攻击的描述,哪些说法是正确的?()
A 不需要侵入受攻击的系统(正确答案)
B 以窃取目标系统上的机密信息为目的
C 导致目标系统无法处理正常用户的请求(正确答案)
D 如果目标系统没有漏洞,远程攻击仍可能成功(正确答案)
88. 在 PPDRR 安全模型中,以下属于安全事件发生前防御措施的是:()
A 保护(正确答案)
B 恢复
C 响应
D 检测(正确答案)
89. 关于 SYN-Flood 攻击的原理以下哪些是不正确的?()
A 有些操作系统协议栈在处理 TCP 连接时,其缓存区有限的空间不能装载过多的连接请求,导致系统拒绝服务
B 有些操作系统在实现 TCP/IP 协议栈时,不能很好地处理 TCP 报文的序列号紊乱问题,导致系统崩溃(正确答案)
C 有些操作系统在实现 TCP/IP 协议栈时,不能很好地处理 IP 分片包的重叠情况, 导致系统崩溃(正确答案)
D 有些操作系统协议栈在处理 IP 分片时,对于重组后超大的 IP 数据包不能很好得 处理,导致缓存溢出而系统崩溃(正确答案)
90. 跨站脚本攻击全过程为:()
A 攻击者向服务器插入恶意代码(正确答案)
B 数据库存储恶意代码(正确答案)
C 互联网用户点击主题(正确答案)
D 数据传送给互联网用户(正确答案)
E 浏览器执行恶意代码(正确答案)
91. SID是系统的标识符,是唯一的,所以它的每一项都是随机的。()
A.正确
B.错误
正确答案:B
92. 攻击者对Windows账户进行克隆,不需要修改注册表的信息,管理员通过账户管理器也发现不了该用户。()
A.正确
B.错误
正确答案:B
93. 在查询windows共享情况时,可以通过net config命令快速列出现有共享文件及存在路径、相关信息等。()
A.正确
B.错误
正确答案:A
94.HTTP 协议是无状态协议,无状态是指协议对于事务处理没有记忆能力。缺少状态意 味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数 据量增大;另一方面,在服务器不需要先前信息时它的应答就较快。()
A.正确
B.错误
正确答案:A
95. Iptables 防火墙中,所有链的默认策略都是 ACCEPT。()
A.正确
B.错误
正确答案:A
96. 使用 VRRP 协议可以对网关进行冗余备份,达到提高网络可靠性的目的。()
A.正确
B.错误
正确答案:A
97.根据工信部第 11 号令《通信网络安全防护管理办法》,工业和信息化部与通信管 理局统称“电信管理机构”,其中工业和信息化部负责全国通信网络安全防护工作的 统一指导、协调和检查,通信管理局负责组织建立健全通信网络安全防护体系,制定 通信行业相关标准。()
A.正确
B.错误
正确答案:B
98.传统上,远程溢出是渗透测试里最有效的办法,但经过一些利用远程溢出漏洞蠕虫的肆虐,现在很多网络管理员的安全意识增强了,一般都能及时安装系统补丁,而且软硬件厂商针对溢出问题提供了很多解决方案。()
A.正确
B.错误
正确答案:A
99. 相对传统远程溢出的渗透方式,渗透Web应用程序(CGI程序)具有“技术门槛低、代价小、收益高”的特点。()
A.正确
B.错误
正确答案:A
100.对移动终端 APP 进行测试过程中,如果客户端与服务器通信过程进行双向 HTTPS 验 证,则无法设置代理进行参数篡改,代理劫持方式无法进行测试。()
A.正确
B.错误
正确答案:A
1.IP时间戳选项一般用于:()
A.让每个路由器记录下它的时间
B.让每个路由器记录下它的IP地址和时间(正确答案)
C.让每个路由器记录下它的IP地址
D.为数据包指定一系列经过的IP地址
2.TCP连接建立的过程中,双方三次握手发送的数据分段长度应该是多少字节()
A.20
B.60
C.40(正确答案)
D.10
3.对于TCP窗口的作用,最准确的描述是什么()
A.控制发送方发送出的数据流量
B.向通信对端申明期望接收的字节数(正确答案)
C.向通信对端申明期望接收的数据包数量
D.控制接收端接收到的数据流量
4.通信双方的通信过程中,一方收到来自另一方的包含RST标志的分段,通常情况下,这表示:()
A.另一方完成发送任务
B.要求重建连接(正确答案)
C.复位初始序列号,置位为0
D.重新传输在此之前的所有数据分段
5.以下关于UDP的描述不正确的是:()
A.与TCP协同工作(正确答案)
B.无连接
C.不可靠
D.高效率
6.UDP报头长度为:()
A.8字节(正确答案)
B.16字节
C.20字节
D.32字节
7.在没有选项的情况下,TCP报头默认长度为:()
A.16字节
B.20字节(正确答案)
C.32字节
D.40字节
8.利用TCP连接三次握手弱点进行攻击的方式是:()
A.SYN Flood(正确答案)
B.Smurf
C.Fraggle
D.Hijacking
9.以太网的默认MTU是多少()
A.1560字节
B.1500字节(正确答案)
C.1000字节
D.1472字节
10.下列描述中,关于Ping of death攻击原理正确的是:()
A.随意生成并发送数量巨大的碎片数据包,引起目标主机的资源耗尽
B.发送长度超过65535字节的ICMP数据包,引起目标缓冲区溢出(正确答案)
C.发送大量恶意伪造的TCP SYN分段,耗尽目标的半开连接缓冲区
D.发送大量的ICMP echo request数据包,但把源地址设为攻击目标,达到通过第三方放大攻击效果的目的
11.按照TCSEC的划分标准,Windows NT/2000属于哪一级别的操作系统()
A.B级
B.C2级(正确答案)
C.C1级
D.D级
12.Solaris系统具备TCSEC安全级别中所描述的安全可信性可以解释为:()
A.自主访问控制
B.良好的结构化设计、形式化安全模型
C.较完善的自主存取控制和审计(正确答案)
D.全面的访问控制、可信恢复
13.以下信息安全准则中,哪一个是综合了其它各安全准则,形成的更加全面的框架()
A.TCSEC
B.CC(正确答案)
C.FC
D.CTCPEC
E.ITSEC
14.以下信息安全准则中,哪一个引入了保护轮廓PP的重要概念()
A.CC
B.ITSEC
C.TCSEC
D.FC(正确答案)
15.下面关于常见操作系统安全级别描述正确的是:()
A.Windows NT/2000-C2,Solaris-B1,UnixWare 2.1/ES-B2
B.Windows NT/2000-C2,Solaris-C2,UnixWare 2.1/ES-B2(正确答案)
C.Windows NT/2000-C2,Solaris-B2,UnixWare 2.1/ES-B1
D.Windows NT/2000-C2,Solaris-C2,UnixWare 2.1/ES-B1
16.Windows 2000中,唯一分配给所有用户、组、计算机的数组是:()
A.SID(正确答案)
B.SAM
C.ACE
D.ACL
17.在构成Windows NT/2000安全子系统的关键部分中,哪一个持有相应对象的安全设置()
A.安全标识符
B.安全描述符(正确答案)
C.访问令牌
D.访问控制列表
E.访问控制条目
18.要实现Windows NT/2000的安全性,必须采用下列哪种文件系统()
A.FAT32
B.NTFS(正确答案)
C.CDFS
D.Ext2
19.某公司的Windows网络准备采用严格的验证方式,基本的要求是支持双向身份认证,应该建议该公司采用哪一种认证方式()
A.NTLM
B.NTLMv2
C.Kerberos(正确答案)
D.LanManager
20.用户U1属于G1组和G2组,G1组对文件File拥有读和写的本地权限,G2组对文件File拥有读和执行的本地权限,那么用户U1对文件拥有的本地权限是:()
AA.读和执行
B.写和执行
C.读和写
D.读、写和执行(正确答案)
21.用户U1属于G1组和G2组,G1组对文件File拥有读和完全控制的本地权限,G2组对文件File的本地权限是拒绝访问,那么用户U1对文件拥有的本地权限是:()
A.读
B.读和完全控制
C.拒绝访问(正确答案)
D.完全控制
22.在Windows NT/2000环境下,用户U1使用了NTFS文件系统,在C:分区下,存在目录t1和t2。用户U1将t1目录下的f1.txt文件移动到t2目录下,移动前目录t1、t2,文件f1.txt针对用户U2的权限分别为读和写、完全控制、写和执行,移动后文件f1.txt针对用户U2的权限为:()
A.读和写
B.完全控制
C.写
D.写和执行(正确答案)
23.在Windows NT/2000环境下,用户U1使用了NTFS文件系统,在C:分区下,用户U1将t1目录下的f1.txt文件移动到D:分区下的t2目录下,移动前目录t1、t2,文件f1.txt针对用户U2的权限分别为读和写、完全控制、写和执行,移动后文件f1.txt针对用户U2的权限为:()
A.读和写
B.完全控制(正确答案)
C.写
D.写和执行
24.用户U1打算在40G硬盘上采用单分区安装Windows 2000,同时不需要提供文件级安全,仅仅要求保障文件夹级安全即可,应该建议用户U1采用何种文件系统()
A.FAT
B.FAT32
C.NTFS(正确答案)
D.以上都不是
25.为了避免记录密码,同时保证密码的复杂性,可以采用下面哪种方法定义密码是可能的并且是最为有效的()
A.将账号倒置作为密码
B.挑选一段英文句子,取所有首字母并保持大小写、标点符号作为密码(正确答案)
C.采用一次一密的方式
D.基于账号,进行有规律的插值变形后作为密码
26.用户U1将GPO进行了配置,在本地安全策略的安全选项中,将对匿名连接的额外限制更改为“没有显式匿名权限就无法访问”。生效后发现用户U2无法访问U1,而在此之前一切正常,并且其它用户正常。在排除U1、U2未作其它任何配置更改的前提下,原因可能是下列哪一点()
A.用户U2使用的是Windows 95或更早的系统(正确答案)
B.U1、U2不在同一个工作组或域中
C.U2原先是通过guest账号访问U1的
D.U2原先对匿名连接的额外限制也采用了同样的配置
27.针对Windows NT/2000匿名连接的问题,将注册表值:HKEY()LOCAL()MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RestrictAnonymous修改为1,相当于在GPO中设置:()
A.依赖于默认许可权限
B.不允许枚举SAM账号和共享(正确答案)
C.没有显式匿名权限就无法访问
D.以上都不对
28.为了取消Windows NT/2000下的默认共享,需要修改下列哪一个注册表值()
A.HKEY()LOCAL()MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RestrictAnonymous
B.HKEY()LOCAL()MACHINE\SYSTEM\CurrentControlSet\Service\LanManServer\Parameters\AutoShareServer(正确答案)
C.HKEY()LOCAL()MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrenVersion\Winlogon\Don’t Display Last User Name
D.以上都不是
29.通常情况下,为保障密码安全性,在开启密码策略时,推荐的阀值应该是:()
A.密码复杂性要求-启用,密码长度最小值-6位,强制密码历史-5次,强制密码最长存留期-42天(正确答案)
B.密码复杂性要求-启用,密码长度最小值-7位,强制密码历史-3次,强制密码最长存留期-42天
C.密码复杂性要求-启用,密码长度最小值-6位,强制密码历史-3次,强制密码最长存留期-21天
D.密码复杂性要求-启用,密码长度最小值-8位,强制密码历史-5次,强制密码最长存留期-42天
30.通常情况下,为保障账号安全性,在开启账号策略时,推荐的阀值应该是:()
A.复位账户锁定记数器-20分钟,账户锁定时间-20分钟,账户锁定阀值-3次(正确答案)
B.复位账户锁定记数器-30分钟,账户锁定时间-30分钟,账户锁定阀值-3次
C.复位账户锁定记数器-20分钟,账户锁定时间-20分钟,账户锁定阀值-5次
D.复位账户锁定记数器-30分钟,账户锁定时间-30分钟,账户锁定阀值-5次
31.Windows NT/2000下备份注册表除了使用备份对话框之外,还可以使用命令。该命令的正确形式应为:()
A.nbtbackup [BACKUP()PATH] /F
B.nbtbackup [BACKUP()PATH] /B(正确答案)
C.nbtbackup [BACKUP()PATH] /S
D.nbtbackup [BACKUP()PATH] /R
32.在Windows NT/2000中,所有用户、计算机以及 等安全对象都会创建SID。()
A.打印机
B.安全组(正确答案)
C.网络地址
D.文件夹
33.Windows NT/2000的SAM账号数据库文件位置是:()
A.\%systemroot%\config
B.\%systemroot%\system32\config(正确答案)
C.\%systemroot%\system32\sam
D.\%systemroot%
34.当一个文件移动从NTFS分区中某个目录移动到另一目录下时,它的权限取决于:()
A.源文件(正确答案)
B.目标文件夹的权限
C.源目录和目标目录权限的联合
D.源目录和目标目录权限的最低值
35.用户U1分别属于三个不同的组,这三个组对文件file1拥有的共享权限分别是读、完全控制、拒绝访问,那么用户对文件file1具有什么样的共享权限()
A.读
B.完全控制
C.拒绝访问(正确答案)
D.列表
36.在GNU操作系统上默认的shell是什么()
A.Bourne Shell
B.Bash(Bourne Again Shell)(正确答案)
C.Korn Shell
D.C Shell
37.某Linux内核版本号为2.1.35,下列描述错误的是:()
A.主版本号为2,是Linux较为成熟版本的后继版本
B.是目前比较成熟的版本,较为稳定(正确答案)
C.是2.1.0的增补版
D.相比较于1.x.xx版本有重大改进
38.下面哪一个程序是用于Linux下编辑文件的()
A.vi(正确答案)
B.gnome
C.cat
D.edit
39.以下关于Shell的论述中错误的是:()
A.Shell是一个命令解释器
B.Shell拥有自己的编程语言
C.Shell是系统的用户界面
D.Shell接收并执行用户命令(正确答案)
40.在文本界面下配置Linux内核,应该使用下面哪个命令()
A.make menuconfig
B.make config(正确答案)
C.make xconfig
D.make txtconfig
41.在Linux下,如果希望对所有已登录的用户发送信息,应该使用哪个命令()
A.wall(正确答案)
B.send
C.mesg
D.write
42.缺省条件下以root身份登录Linux后,如果不希望其它用户用write命令给自己发送消息,应该如何操作()
A.执行命令mesg y
B.执行命令mesg n
C.执行命令write -n
D.不需要执行任何命令(正确答案)
43.下列命令能够让系统在10分钟后关机并马上重新启动的是哪一个()
A.shutdown –r +10(正确答案)
B.shutdown –h +10
C.shutdown –r -10
D.shutdown –h -10
44.在关于sync命令描述错误的是:()
A.sync命令用于强制将内存中的数据写回硬盘
B.正常关闭系统时会自动执行相应动作
C.系统运行过程中不会自动执行相应动作,需要随时人工干预(正确答案)
D.sync命令对于保障系统安全、数据同步,防止数据丢失是非常重要的
45.修改Linux用户密码,应该采用下面哪个命令()
A.useradd
B.adduser
C.passwd(正确答案)
D.su
46.Linux用户密码的文件及存储位置是:()
A./usr/passwd
B./etc/passwd
C./etc/shadow(正确答案)
D./usr/shadow
47.用户以普通用户身份登录Linux后,他希望切换为root用户执行系统管理工作,应该使用以下哪个命令()
A.su(正确答案)
B.su root
C.runas root
D.runas
48.用户以普通用户身份登录Linux后,在切换为root用户执行系统管理工作后,发现提示符及输出颜色均发生了变化。该用户希望能够在切换过程中保持这些特性,为此应该使用哪个命令()
A.su –
B.su
C.su –m(正确答案)
D.su –c
49.Linux下可以用于查阅、设置网络接口参数的命令是:()
A.ipconfig
B.ifconfig(正确答案)
C.ifconf
D.netconfig
50.用于察看当前系统使用情况并监视进程活动的命令是:()
A.ps aux
B.top(正确答案)
C.netstat
D.who
51.Windows NT/2000中的访问控制列表包括哪些类型()
A.灵活访问控制列表(正确答案)
B.强制访问控制列表
C.系统访问控制列表(正确答案)
D.网络访问控制列表
52.当Windows NT/2000系统计算SID时,可能会综合使用多种元素作为输入,这些输入包括:()
A.当前线程号
B.计算机名字(正确答案)
C.当前时间(正确答案)
D.CPU时间(正确答案)
53.Windows 2000所支持的认证方式包括下列哪些()
A.NTLM(正确答案)
B.Kerberos(正确答案)
C.NTLMv2(正确答案)
D.LanManager(正确答案)
54.在Windows 2000采用NTFS文件系统时,能够提供的基于文件级的权限包括:()
A.读取(正确答案)
B.写入(正确答案)
C.执行(正确答案)
D.删除(正确答案)
E.改变(正确答案)
F.获得所有权(正确答案)
55.采用下列哪些文件系统,支持磁盘配额()
A.FAT16
B.NTFS(正确答案)
C.EXT2(正确答案)
D.FAT32
56.作为Windows 2000推荐使用的文件系统,NTFS具有哪些FAT或FAT32所不具备的优点:()
.更为安全的文件权限
B.磁盘压缩功能(正确答案)
C.支持更大的磁盘(正确答案)
D.支持双重启动配置(正确答案)
57.域NTFS 4相比较,Windows 2000采用的NTFS 5增加了哪些特别访问许可()
A.权限改变(正确答案)
B.列出内容
C.改变所有权
D.拥有所有权(正确答案)
58.下列哪些措施可以增加Windows 2000中的账号安全性()
A.安装个人防火墙
B.账号重命名(正确答案)
C.强制使用强壮的密码(正确答案)
D.禁止枚举账号(正确答案)
59.强壮的密码通常应该包括哪些具体要求()
A.由大小写字母、数字、特殊字符综合构成(正确答案)
B.不少于6个字符(正确答案)
C.避免采用敏感信息,如姓名、生日等(正确答案)
D.记录于纸媒体上,便于查阅记忆
60.Windows 2000的系统安全问题主要来自于下列哪些方面()
A.默认目录(正确答案)
B.默认共享(正确答案)
C.默认账号(正确答案)
D.默认权限(正确答案)
61.用户U1在名为Test的Windows 2000 Server计算机上安装了IIS Server,可以肯定的是,安装后该计算机上将会有下列哪些变化()
A.在系统根目录下生成了wwwroot目录(正确答案)
B.增加了名为IUSER()Test的账号(正确答案)
C.增加了名为IUSER()U1的账号
D.事件察看器中多出了名为“WWW日志”的条目
62.Linux下的实用程序包括:()
A.编辑器(正确答案)
B.网络通信程序
C.过滤器(正确答案)
D.交互程序(正确答案)
63.ifconfig命令能够执行并实现的功能包括:()
A.查阅网络接口参数(正确答案)
B.设置网络接口的IP地址(正确答案)
C.设置网络接口的MAC地址(正确答案)
D.永久设置网络接口参数
64.在使用下列哪些命令后,网络接口将被设置为混杂模式()
A.tcpdump(正确答案)
B.ifconfig eth0 down
C.ifconfig promisc(正确答案)
D.ifconfig eth0 up
65.通过执行以下命令,能够停止www服务的是:()
A.wwwd stop
B.ntsysv(正确答案)
C.httpd stop(正确答案)
D.httpd down
66.在最新版本的GNU Linux系统下,挂载光驱可以使用命令:()
A.mount –t iso9660 /mnt/cdrom(正确答案)
B.mount /mnt/cdrom(正确答案)
C.mount –t auto /mnt/cdrom(正确答案)
D.mount –t cdfs /mnt/cdrom
67.下列命令中能够使系统在重启后对ping命令没有反应的是哪些()
A.echo 1>/proc/sys/net/ipv4/icmp()echo()ignore()all(正确答案)
B.echo 0>/proc/sys/net/ipv4/icmp()echo()ignore()all
C.sysctl –w net.ipv4. icmp()echo()ignore()all =0
D.sysctl –w net.ipv4. icmp()echo()ignore()all =1(正确答案)
68.下列选项中能够在一定程度上抵御DoS攻击的是:()
A.echo 0>/proc/sys/net/ipv4/icmp()echo()ignore()all
B.echo 1>/proc/sys/net/ipv4/icmp()echo()ignore()all(正确答案)
C.echo 0>/proc/sys/net/ipv4/tcp()syncookies
D.echo 1>/proc/sys/net/ipv4/ tcp()syncookies(正确答案)
69.在Linux上,主要存在两种安装方式(安装包),分别是:()
A.tgz
B.tar(正确答案)
C.rpm(正确答案)
D.gzip
70.用户U1是文件file1的属主,他希望仅有自己能够对file1进行读写操作,删除其它人的任何权限,通过下列哪些命令可以达到目的()
A.chmod 006 file1
B.chmod 007 file1
C.chmod 600 file1(正确答案)
D.chmod 700 file1(正确答案)
E.chmod u+rw,g-rw,o-rwx file1(正确答案)
71.Linux中控制TCP()WRAPPERS的文件是:()
A./etc/hosts.deny(正确答案)
B./etc/named.conf
C./etc/hosts.allow(正确答案)
D./etc/inetd.conf
72.在lilo.conf文件中,可以进行如下哪些设置()
A.Linux启动过程
B.等待用户输入时间(正确答案)
C.为单用户登录设置口令(正确答案)
D.多系统启动选择(正确答案)
73.Syslog支持下列哪些活动()
A.将输出定向到某个特定文件(正确答案)
B.将消息发送到远程服务器(正确答案)
C.将信息实时发送到输出设备如显示器屏幕(正确答案)
D.将信息发送给内核处理
74.NIS服务面临的安全威胁主要包括下列哪些()
A.DoS攻击(正确答案)
B.缓冲区溢出(正确答案)
C.查询弱认证(正确答案)
D.明文传输(正确答案)
75.配置/etc/ftpaccess文件,可以实现下面的哪些功能()
A.FTP流量控制(正确答案)
B.时间限制(正确答案)
C.密码检查(正确答案)
D.人数限制(正确答案)
E.加密传输
F.信息屏蔽(正确答案)
76.Apache的主要配置文件包括:()
A.srm.conf(正确答案)
B.access.conf(正确答案)
C.apache.conf
D.httpd.conf(正确答案)
77.计算机病毒包括下列哪些组成机制()
A.感染机制(正确答案)
B.触发机制(正确答案)
C.传播机制
D.有效载荷(正确答案)
78.计算机病毒的寄生方式包括:()
A.覆盖法
B.替代法(正确答案)
C.链接法(正确答案)
D.插入法
79计算机病毒的引导过程包括哪几个方面()
A.不可靠(正确答案)
B.面向数据流
C.无连接(正确答案)
D.提供数据包传送服务(正确答案)
80.蠕虫病毒主要具备下列哪些新特性()
A.传染方式多(正确答案)
B.破坏硬件
C.传播速度快(正确答案)
D.清除难度大(正确答案)
E.破坏性强(正确答案)
81下面列出的病毒中,哪些是利用了操作系统和应用程序的漏洞主动进行攻击的蠕虫病毒()
A.red code(正确答案)
B.nimda(正确答案)
C.CIH
D.sql蠕虫王(正确答案)
82.综合利用了文件、电子邮件、Web服务器、网络共享等进行传播的病毒包括下列哪些?
A.CIH
B.nimda(正确答案)
C.求职信(正确答案)
D.sql蠕虫王
83.目前技术条件下,邮件服务器所受攻击主要受到的攻击包括:()
A.邮件中继(正确答案)
B.邮件炸弹(正确答案)
C.邮件欺骗
D.邮件病毒
84.下列选项中,对于DRAC描述正确的是哪些()
A.DRAC是专门为邮件服务器设计的服务端软件(正确答案)
B.DRAC的功能是提供动态邮件中继服务(正确答案)
C.DRAC不能同时为多个服务器提供服务
D.DRAC是通过自动获取和更新中继验证数据库来工作的(正确答案)
85.垃圾邮件主要包括哪几种()
A.信件头部包含垃圾邮件的特征(正确答案)
B.邮件内容包含垃圾邮件特征(正确答案)
C.使用开放式中继发送的邮件(正确答案)
D.内容无法提取的邮件(正确答案)
86.垃圾邮件具备如下哪些特征()
A.收件人事先没有提出要求或同意接收的具宣传性质的电子邮件(正确答案)
B.收件人无法拒收的邮件(正确答案)
C.隐藏发件人信息的电子邮件(正确答案)
D.附件大小超过或接近额定限制的邮件
E.重复发送的邮件
F.含有虚假信息的电子邮件(正确答案)
87.在Web模型中,客户机的主要任务包括下列哪几点()
A.合法性检查
B.生成请求(正确答案)
C.发送请求(正确答案)
D.数据解码(正确答案)
88.在Windows 2000下安装IIS时,应该注意哪些安全问题()
A.安装时避免安装在主域控制器上(正确答案)
B.安装时应挑选工作组主机
C.安装时应避免安装在系统分区上(正确答案)
D.安装时应尽可能选择NTFS分区(正确答案)
89.IIS服务器向用户提供哪几种形式的身份认证()
A.匿名访问(正确答案)
B.基本验证(正确答案)
C.请求/响应方式验证(正确答案)
D.公钥验证
90.强壮密码的应由哪些部分组成()
A.数字(正确答案)
B.单词
C.大写字母(正确答案)
D.小写字母(正确答案)
E.特殊字符(正确答案)
91. 可以通过Banner获得服务版本信息或操作系统类型。()
A.正确
B.错误
正确答案:A
92.攻击者想要清除攻击痕迹,对于曾经添加登录过的用户帐号仅是通过net命令或用户管理程序删除的,就行了。()
A.正确
B.错误
正确答案:B
93.彩虹表可以用来破解PWDUMP读取的SAM文件()
A.正确
B.错误
正确答案:A
94. 针对web用户的身份认证,可通过添加多种识别条件、锁定次数、验证码等授权防止暴力破解。()
A.正确
B.错误
正确答案:A
95 Windows系统内,用户名及密码均为加密存储,无法通过任何工具直接读取。()
A.正确
B.错误
正确答案:B
96在Windows系统中,假设系统存在木马,则木马如需运行,必须基于某个进程。()
A.正确
B.错误
正确答案:A
97.在提权攻击中,除了操作系统本身的漏洞提权外,其他大部分的提权都是由于软件或 组件本身运行权限过高导致的。()
A.正确
B.错误
正确答案:A
98.UTM(统一威胁管理)设备与下一代防火墙在技术原理上基本相同,仅在针对检测规 则及界面展示上不同。()
A.正确
B.错误
正确答案:B
99. MySQL 本身支持扩展存储过程 XP()cmdshell 来执行系统命令,攻击者通过 sa 权限 连接上数据库后,可以调用 XP()cmdshell 扩展存储过程来执行系统命令。()
A.正确
B.错误
正确答案:B
100.社工库中暴露的大量账户信息,可以被用来作为信息收集的重要途径。()
A.正确
B.错误
正确答案:A