【单选题】
口令获取的方法有___种
A. 1
B. 2
C. 3
D. 以上都不对
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
下列不属于黑客攻击方式的是___
A. 放置特洛伊木马
B. Web欺骗技术
C. 网络监听
D. 以上都不是
【单选题】
下列不属于网络犯罪的类型的是___
A. 网络色情和性骚扰
B. 欺诈
C. 网络赌博
D. 以上都不是
【单选题】
下列不属于数据加密措施的是___
A. 数据传输加密
B. 数据存储加密技术
C. 数据完整性鉴别技术
D. 以上属于
【单选题】
下列不属于自动检测漏洞的工具的是___
A. Nessus
B. X-Scan
C. RetinaSasser
D. 以上都是
【单选题】
下列属于制定安全管理的原则的是___
A. 可行性原则
B. 适用性原则
C. 简单性原则
D. 以上都是
【单选题】
物理环境的安全性包括___
A. 设备的运行环境
B. 不间断电源保障
C. 设备的备份
D. 以上都是
【单选题】
下列选项中,口令破解的最好方法是___
A. 组合破解
B. 暴力破解
C. 字典攻击
D. 生日攻击
【单选题】
常见的Windows NT系统口令破解软件,如Lopht Crack支持以下哪种破解方式___
A. 字典破解
B. 暴力破解
C. 混合破解
D. 以上都支持
【单选题】
下面哪一种攻击方式最常用于破解口令?___
A. 哄骗(spoofing)
B. 拒绝服务(DoS)
C. 字典攻击
D. WinNuk
【单选题】
下列三种口令攻击类型比较的说法。正确的是___
A. 组合攻击的攻击速度快
B. 强行攻击的攻击速度慢
C. 词典攻击的攻击速度慢
D. 强行攻击和组合攻击的攻击速度一样
【单选题】
强口令必须具备以下哪些特征___
A. 至少包含10个字符
B. 每45天换一次
C. 口令至少要用10天
D. 以上都对
【单选题】
Windows NT和Windows 2000系统能设置为在几次无效登录后锁定账号,这可以防止___
A. 暴力攻击
B. 木马
C. 缓存溢出攻击
D. IP欺骗
【单选题】
目前大多数的Unix系统中存放用户加密口令信息的配置文件是___,而且该文件只有root用户可读
A. /etc/shadow
B. /etc/password
C. /etc/passwd
D. /etc/group
【单选题】
John the Ripper软件提供什么类型的口令破解功能?___
A. Windows系统口令破解
B. 邮件账户口令破解
C. Unix系统口令破解
D. 数据库账户口令破解
【单选题】
下列关于John the Ripper软件的说法,错误的是___
A. John the Ripper在解密过程中不会自动定时存盘
B. John the Ripper运行速度快
C. John the Ripper可进行字典攻击和强行攻击
D. John the Ripper可以在Unix、Linux、DoS等多种系统平台上使用
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___
A. 社会工程攻击
B. 密码猜解攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
口令的作用是什么?___
A. 只有数字组成
B. 向系统提供多个标识个体的机制
C. 向系统提供唯一标识个体的机制
D. 无作用
【单选题】
口令破解的方法有哪些?___
A. 穷举法
B. 利用口令文件
C. 嗅探和木马等手段
D. 以上都是
【单选题】
自动破解的一般过程是什么?①找到可用的userID ②获取加密口令③创建可能的口令名单④对所有的userID观察是否匹配⑤对每个单词加密⑥找到可用的加密算法⑦重复以上过程___
A. ①⑥②③④⑤⑦
B. ①⑥③②⑤④⑦
C. ①⑥②③⑤④⑦
D. ①②⑥③⑤④⑦
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
【单选题】
词典攻击,强行攻击,组合攻击相比,正确的说法是。___
A. 词典攻击比强行攻击要慢
B. 强行攻击可以找到所有口令
C. 组合攻击可以找到所有口令
D. 组合攻击的速度最快
【单选题】
下列选项中,哪项不属于口令破解方式中的其他攻击方式___
A. 管理工程
B. 社会工程学
C. 偷窥
D. 口令蠕虫
【单选题】
口令破解器通常由哪三个模块组成,以下不属于的是___
A. 口令破解模块
B. 候选口令产生器
C. 口令比较模块
D. 口令加密模块
【单选题】
Linux口令破解工具有多少字符作为口令的字符?___
A. 93
B. 94
C. 95
D. 96
【单选题】
口令破解的防御有哪些___
A. 强口令
B. 防止未授权泄露、修改和删除
C. 一次性口令技术
D. 以上都是
【单选题】
口令破解防御中,强口令的特征有是___
A. 每45天换一次
B. 至少包含7个字符
C. 只要有字母数字
D. 字母数字有规则的排列
【单选题】
以下哪个不是网络嗅探的优势,___
A. 能力范围大
B. 原理简单
C. 易于实现
D. 难以被察觉
【单选题】
以下哪个不是交换机的基本元素?___
A. 端口
B. 缓冲区
C. 集线器
D. 信息帧的转发机构
【单选题】
以下哪种是网卡的工作模式___
A. 广播模式
B. 组播模式
C. 直接模式
D. 以上都是
【单选题】
根据传输层和网络层中的特性过滤,如选择TCP数据而非UDP数据或选择某一特定IP层协议数据,这个是什么过滤___
A. 协议过滤
B. 站过滤
C. 服务过滤
D. 通过过滤
【单选题】
许多操作系统都提供了“中间人机制”,及分组捕获过滤机制。在UNIX类型的操作系统中,哪个过滤机制不属于它。___
A. BSD系统中的BPF
B. NPF过滤机制
C. SVR4中的DLPI
D. Linux中的SOCK_PACKET类型套接字
【单选题】
在共享式网络下,可以通过检测网络通信丢包率和网络带宽异常来检测网络中可能存在的嗅探,如果网络结构正常,而又有___数据包丢失以致数据包无法顺畅地到达目的地就有可能存在嗅探
A. 20%~30%
B. 10%~20%
C. 15%~25%
D. 25%~35%
【单选题】
系统管理人员常常通过在本地网络中加入交换设备,来预防嗅探的侵入。传统的交换被称为___交换
A. 第一层
B. 第二层
C. 第三层
D. 第四层
【单选题】
交换网络下防范监听的措施有什么___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上,理想的关系应该建立在IP-MAC对应关系的基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具,例如ARPWatch等监视并探测ARP欺骗
D. 以上都是
【单选题】
负责以太网上IP地址与MAC地址之间的转换的是,___
A. ARP协议
B. ARP欺骗
C. ARP过载
D. ARP监视
【单选题】
目前的网络嗅探防范技术不包括哪个。___
A. 采用安全的网络拓扑结构
B. 破坏日志
C. 会话加密技术
D. 防止ARP欺骗
【单选题】
下面不可以对数据包进行过滤的是?___
A. 站过滤
B. 服务过滤
C. 传输过滤
D. 通用过滤
【单选题】
对于libpcap函数库的分组,___是不正确的
A. 在线实时监听部分
B. 优化,调试过滤规则表达部分
C. 本地网络设置检测部分
D. 打开,读取设备,设置过滤器部分
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
交换机的基本元素是___
A. 端口
B. 背板体系结构
C. 缓冲区
D. 以上都对
推荐试题
【填空题】
90 现场审计组组长将其具体工作职责委托给副组长、主审或者现场审计组其他成员的,应当___。
【填空题】
91 审前培训可采取___等形式。
【填空题】
92 ___但风险控制到位、责任追究到位的,视同已整改。
【填空题】
93 错误行为已纠正,且采取了有力的风险补救措施、责任追究到位的,___。
【填空题】
94 被审计单位自收到审计报告征求意见书之日起___个工作日内没有提出书面意见的,视同无异议。
【填空题】
95 审计室___对现场审计发现的重大问题要形成专题报告并及时向___、___、___报告。
【填空题】
96 审计组一般应在实施现场审计___个工作日前向被审计单位送达审计通知书。
【填空题】
97 审计项目质量责任分为___责任、___责任、___责任。
【填空题】
98 行业审计是开展___和指导活动,通过运用系统化和规范化的方法,审查评价并督促改善全系统法人行社业务经营、风险管理、内控合规和公司治理效果,促进其稳健运行和价值提升,并通过独立的途径报告工作结果的内部审计活动。
【填空题】
99 审计计划的编制应遵循“___”的基本原则。
【填空题】
100 年度行业审计计划的执行情况应___报告神联社总审计师和审计委员会。
【填空题】
101 审计项目是按照___的原则实施。
【填空题】
102 审计部门应依据___等进行审计项目立项。
【填空题】
103 审计的具体方法,主要是收集审计证据,大体可分为审查书面资料的方法和证实客观事物的方法,此外还包括___。
【填空题】
104 审计项目质量责任及过错追究,应当坚持___的原则。
【填空题】
105 行业审计部门应当针对___建立审计质量控制制度。
【填空题】
106 行业审计部门建立的审计质量控制制度,要保证实现___目标。
【填空题】
107 整改完成的标准是___。
【填空题】
108 证据提供单位意见栏只能签___或___,不得出现其他任何文字。
【填空题】
109 审计但是档案必须将具有___和___,纸质档案与电子档案一同由审计部管理。
【填空题】
110 审计管理信息系统正式上线推广后,审计档案管理将暂时以审计管理信息系统___为主、___为辅,逐步实现审计档案完全电子化。
【填空题】
111 对发现重大风险问题和案件线索,并及时采取措施防止风险蔓延或减少损失的审计室___区域审计中心)和审计人员,应以适当形式给予___。
【填空题】
112 本规程关于审计档案管理的未明确事项,按照___和___有关制度执行。
【填空题】
113 现场审计组组长将其具体工作职责委托给副组长、主审或者现场审计组其他成员的,应当___。
【填空题】
114 审前培训可采取___等形式。
【填空题】
115 ___但风险控制到位、责任追究到位的,视同已整改。
【填空题】
116 错误行为已纠正,且采取了有力的风险补救措施、责任追究到位的,___。
【填空题】
117 为了加强国家的审计监督,维护国家财政经济秩序,提高财政资金使用效率,促进___,保障国民经济和社会健康发展,根据宪法,制定《中华人民共和国审计法》
【填空题】
118 国家实行___制度。国务院和县级以上地方人民政府设立审计机关。
【填空题】
119 国务院各部门和地方各级人民政府及其他各部门的财政收支,国有的金融机构和企事业组织的财政收支,以及其他依照本法规定应当接受审计的财政收支、财务收支,依照本法规接受___。审计机关对前款所列财政收支或财务收支的___、___和___,依法进行审计监督。
【填空题】
120 国务院和县级以上地方人民政府应当每年向本级人民代表大会常务委员会提出审计机关对预算执行和其他财政收支的审计工作报告。审计工作报告应当重点报告对预算执行的审计情况。必要时,___可以对审计工作报告作出决议。
【填空题】
121 稽核检查组制定稽核检查方案按照___的要求制定稽核检查方案
【填空题】
组长和主稽人要及时了解现场工作进度,分析解决现场工作中遇到的问题,并根据稽核检查情况,对___作必要的调整。如现场稽核作业时间需调整,应提前告知被稽核单位。"
【填空题】
123 稽核工作方式按照稽核人员是否进入被稽核单位工作场所可分为___
【填空题】
124 "审计计划是审计人员为了完成各项审计业务,达到预期的___,在具体执行___之前编制的工作计划。
【填空题】
125 审计计划通常可分为___和___.
【填空题】
126 在审计过程中运用重要性原则,一是为了___,二是为了___。
【填空题】
127 审计人员在运用重要性原则时,应当考虑错报或漏报的___和___。
【填空题】
128 在审计风险中,___和___与被审计单位内部控制是否存在,是否有效相关,审计人员对此无能为力。
【填空题】
129 当会计报表审计开始流行以后,审计工作主要是审查___。