【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
CGI一般从___中获取用户的请求信息
A. URL
B. 表单
C. 路径信息
D. 以上都是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下修改Banner的方法中,错误的是___
A. 修改控制文本的资源数据
B. 修改网络服务的配置文件
C. 修改服务软件的源代码
D. 直接修改软件的可执行文件
【单选题】
以下四个选项中,哪个是Linux一般使用的FTP服务器软件___
A. wu-ftpd
B. wu-ftped
C. lu-ftpd
D. lu-ftped
【单选题】
现在Internet上存在的DNS服务器绝大多数都是用什么来架设的。___
A. load
B. bind
C. hdmi
D. config
【单选题】
以下对Apache的日志分析的选项中,错误的是___
A. 一般不能编制一些简单的脚本文件
B. 定期提取管理员需要的信息
C. 可以使用诸如grep的传统工具
D. 可以借助于现有的日志分析工具
【单选题】
针对扫描攻击,较稳妥的追踪办法就是?___
A. 通过DNS攻击扫描
B. 重置预置域以定位观察
C. 审计各种日志
D. 钓鱼式技术扫描追踪
【单选题】
关于BlackICE依据四个不同级别来调整监控力度,这四个级别中最低的安全级别是___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列关于BlackICE说法中,正确的是___
A. 灵敏度非常高
B. 稳定性相当出色
C. 系统资源占用率极少
D. 上述三项均正确
【单选题】
DTK的英文全称是。___
A. Deception TickKit
B. Deception ToolKit
C.
D. eception TopKit
【单选题】
FTP代理扫描也被称作什么?___
A. FTP注入扫描
B. FTP服务扫描
C. FTP反弹扫描
D. FTP附属扫描
【单选题】
实施一次XSS攻击需要什么条件?___
A. 一个存在XSS漏洞的Web应用程序
B. 用户点击链接或者访问某一页面
C. A和B都是
D. A和B都不是
【单选题】
跨站脚本攻击的过程___
A. 攻击者通过邮件或其他方式设置一个陷阱,诱使用户点击某个看似正常的恶意链接或访问某个网页
B. 用户点击之后,攻击者给用户返回一个包含了恶意代码的网页,恶意代码在用户的浏览器端被执行,从事恶意行为
C. 如果嵌入的脚本代码具有额外的与其他合法Web服务器交互的能力,攻击者就可以利用它来发送未经授权的请求,使用合法服务器上的数据
D. ABC都是
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
是跨站脚本攻击防范的是___
A. 对用户提交内容进行可靠的输入验证,包括URL、查询关键词、POST数据等
B. 只允许合法字符的使用
C. 只接受在所规定范围内、采用适当格式的字符,阻塞、过滤或者忽略其他任何东西
D. ABC都是
【单选题】
攻击者如果成功地利用XSS攻击攻击手段,会导致___
A. 攻击者可以利用这一攻击搜集网站用户信息,进行会话劫持
B. 可以导致拒绝服务攻击
C. 可以与浏览器漏洞结合
D. ABC都是
【单选题】
SQL注入时,运用的格式是___
A. 链接++变量名称=数字
B. 链接+变量名称=数字
C. 链接++变量名称
D. 链接+
【单选题】
在SQL注入中,猜测用户名长度的语句是___
A. and exists(select id from admin where id<100)
B. and exists(select * from admin)
C. and exists(select id from admin where len(username)=5 and id=1
D. select * from admin
【单选题】
SQL注入攻击过程首先应该做什么。___
A. 猜测管理员账号表
B. 寻找可能的SQL注入点
C. 测试SQL注入漏洞是否存在
D. 猜测管理员表中的字段
【单选题】
SQL注入攻击的防范___
A. 对用户提交的数据和输入参数进行严格的过滤
B. 使用域编译的SQL语句
C. 使用数据库自带的存储过程
D. ABC都是
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
【单选题】
不属于防范Web欺骗的方法是?___
A. 禁用JavaScript、ActiveX或者让任何其他在本地执行的脚本语言
B. 确保应用有效并能适当的跟踪用户
C. 配置网络浏览器使它总能显示当前的URL,但不用经常查看它
D. 培养用户注意浏览器地址线上现实的URL的好习惯
【单选题】
三种基本的IP欺骗技术包括?___
A. 简单的IP地址变化、DDoS攻击分布式拒绝攻击、利用UNIX系统中的信任关系
B. 简单的IP地址变化、使用源路由截取数据包、DDoS攻击分布式拒绝攻击
C. 简单的IP地址变化、使用源路由截取数据包、利用UNIX系统中的信任关系
D. DDoS攻击分布式拒绝攻击、使用源路由截取数据包、利用UNIX系统中的信任关系
【单选题】
若不小心遭受了ARP欺骗攻击,应对的主要策略有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 使用ARP欺骗防护软件,如ARP防火墙
D. 以上都是
【单选题】
源路由机制通过IP数据包报头的源路由选项字段来工作,它允许数据包的发送者在这一选项里设定接收方返回的数据包要经过路由表。包括两种类型___
A. 宽松的源站选择
B. 严格的源站选择
C. 以上都不是
D. 以上都是
【单选题】
邮件系统的传输,包含了哪三大部分___
A. 用户代理、传输代理、投递代理
B. 用户代理、主机代理、投递代理
C. 用户代理、传输代理、主机代理
D. 传输代理、主机代理、投递代理
【单选题】
防范信任关系欺骗包括___
A. 不使用信任关系
B. 限制拥有信任关系的人员
C. 控制建立信任关系的机器数量
D. 以上都是
【单选题】
按漏洞利用方式分类,DOS攻击可以分为___
A. 特定资源消耗类和暴力攻击类
B. 固定速率和可变速率
C. 系统或程序崩溃类和服务降级类
D. 特定资源消耗类和服务降级类
【单选题】
以下哪项不属于实现DOS攻击的手段___
A. 滥用合理的服务请求
B. 制造低流量无用数据
C. 利用服务程序的漏洞
D. 以上都是
推荐试题
【单选题】
符合人民银行《不良贷款认定暂行办法》和省联社借新还旧贷款管理规定的借新还旧贷款,一般至少归为哪一类?___
A. 关注
B. 次级
C. 可疑
D. 损失
【单选题】
下列属于泄露客户信息行为的是___。
A. 银行业务员将银行垃圾堆里客户开户时填写作废的表格收集整理,送给在保险公司工作的朋友
B. 小李和小王分别就职于两家银行,都从事公司业务,为了拓展业务和互相帮助,两人经常交流产品知识和行业新闻,研究服务技巧
C. 反洗钱检察机关依法进入银行查询某账户的大额交易情况,银行工作人员为配合其工作,提供了客户的大额交易信息
D. 某银行个人金融部将部分存款客户的财务信息转给本行信用卡中心,供信用审批人员更准确地评估个人信用风险
【单选题】
对于保证合同超过了诉讼时效,下列哪种方法可以使诉讼时效重新计算?___
A. 提起诉讼要求保证人承担连带责任保证
B. 申请仲裁要求保证人承担连带责任保证
C. 向保证人送达逾期催收通知书要求保证人签字并作出保证承诺
D. 要求保证人在逾期催收通知书上承诺我自愿为该笔借款承担连带责任保证2年
【单选题】
亲属回避区域内的员工之间有___的,无须按规定回避。
A. 夫妻关系
B. 直系血亲关系
C. 三代以外旁系血亲关系
D. 近姻亲关系
【单选题】
甲.乙.丙.丁共有一轮船,甲占该船70%份额。现甲主张将该船作抵押向某银行贷款500万元。如各共有人事先对此未作约定,则甲的抵押行为___。
A. 无须经任何人同意
B. 须经乙.丙.丁一致同意
C. 须经乙.丙.丁中的两人同意
D. 须经乙.丙.丁中份额最大的一人同意 
【单选题】
一般保证的保证人与债权人未约定保证期间的,保证期间为主债务履行期届满之日起___
A. 六个月
B. 一个月
C. 三个月
D. 一年
【单选题】
抵押物折价或者拍卖.变卖该抵押物的价款,当事人没有约定的,首先清偿下列哪项?___
A. 实现抵押权的费用
B. 主债权的利息
C. 主债权
D. 其他费用
【单选题】
监管标准要求,贷款拨备率(贷款损失准备占贷款的比例)不低于(),拨备覆盖率(贷款损失准备占不良贷款的比例)不低于(),原则上按两者孰高的方法确定银行业金融机构贷款损失准备监管要求。___
A. 2.5%150%
B. 2%150%
C. 2.5%15%
D. 0.25%15%
【单选题】
___是指由不完善或有问题的内部程序.员工和信息科技系统,以及外部事件所造成损失的风险。
A. 信用风险
B. 操作风险
C. 利率风险
D. 流动性风险
【单选题】
借款人与贷款人的借贷活动应当遵循的原则不包括下列哪项。___
A. 平等
B. 自愿
C. 等价有偿
D. 诚实信用
【单选题】
当事人对保证担保的范围没有约定或者约定不明确的,保证人应当___
A. 对全部债务承担责任
B. 不承担责任
C. 承担50%的责任
D. 根据情况承担部分责任
【单选题】
张某将自己的货物质押给刘某,刘某疏于管理,任其日晒雨淋,下列说法错误的是:___
A. 张某有权要求刘某妥善保管货物,如刘某拒绝,张某可以解除质押关系
B. 张某可以要求提存这批货物
C. 张某可以提前清偿债权而要求返还质物
D. 张某可以要求刘某承担保管不善的责任
【单选题】
甲有祖传唐代玉佩一只,寄存于乙处。乙因生意资金紧缺,于是将此玉佩质押于不知情的某工商银行,获得贷款10万元。如果贷款期届至,乙不能按时还款时,则___
A. 银行可根据约定直接取得此玉佩以抵偿乙的债务
B. 因为乙不是玉佩的所有权人,该质押关系无效
C. 银行可以善意取得质押权,银行有权拍卖该玉佩
D. 银行可以行使质押权,但对给甲造成的损失应当承担责任
【单选题】
抵押合同可以不包括以下那项内容:___
A. 债务人履行债务的地点
B. 被担保的主债权种类.数额
C. 债务人履行债务的期限
D. 抵押担保的范围
【单选题】
抵押期间,抵押人转让已办理登记的抵押物的,应当通知抵押权人并告知受让人转让物已经抵押的情况;抵押人未通知抵押权人或者未告知受让人的,转让行为___
A. 效力待定
B. 无效
C. 有效
D. 是否有效要看当事人协商的结果
【单选题】
下面哪句表述不正确___
A. 抵押人的行为足以使抵押物价值减少的,抵押权人有权要求抵押人停止其行为
B. 抵押物价值减少时,抵押权人有权要求抵押人恢复抵押物的价值,或者提供与减少的价值相当的担保
C. 抵押人对抵押物价值减少无过错的,抵押权人只能在抵押人因损害而得到的赔偿范围内要求提供担保
D. 抵押物价值减少的部分,不再作为债权的担保
【单选题】
银行员工与外部人员串通骗取银行贷款属于___。
A. 操作风险
B. 信用风险
C. 市场风险
D. 流动性风险
【单选题】
《中国银监会办公厅关于严禁银行业金融机构及其从业人员参与民间融资活动的通知》规定,银行业金融机构高管人员违规参与非法融资活动的,应适用以下哪种处理方式___
A. 警告
B. 记大过
C. 降级
D. 取消任职资格
【单选题】
关于申请商用房贷款,需要具备的条件中,说法错误的是___。
A. 必须先付清不低于所购或所租的商用房全部价款40%以上的首期付款
B. 与开发商签订购买或租赁商用房的合同或协议
C. 提供经贷款银行认可的有效担保
D. 当前无不利的相关民事纠纷和刑事案件责任
【单选题】
为保障借款人的还款能力,防范信贷风险,《中国人民银行中国银行业监督管理委员会关于加强商业性房地产信贷管理的通知》强调借款人偿还住房贷款的月支出不得高于其月收入的___。
A. 30%
B. 40%
C. 50%
D. 60%
【单选题】
根据《合同法》的规定,下列关于合同的规定,表述不正确的是___。
A. 合同当事人的法律地位平等
B. 当事人依法享有自愿订立合同的权利
C. 当事人应当遵循公平原则确定各方的权利和义务
D. 当事人不能委托代理人订立合同
【单选题】
《巴塞尔新资本协议》在最低资本要求的基础上,提出了监管部门监督检查和市场约束的新规定,形成了资本监管的“三大支柱”。以下哪项不属于“三大支柱”___。
A. 最低资本要求
B. 市场约束
C. 外部监管
D. 安全运营
【单选题】
“三个办法一个指引”是指___
A. 固定资产贷款管理暂行办法.流动资金贷款管理暂行办法.个人贷款管理暂行办法.项目融资业务指引
B. 固定资产贷款管理暂行办法.流动资金贷款管理暂行办法.个人贷款管理暂行办法.授信尽职指引
C. 固定资产贷款管理暂行办法.流动资金贷款管理暂行办法.个人贷款管理暂行办法.“五禁行为”事项识别指引
D. 固定资产贷款管理暂行办法.流动资产贷款管理暂行办法.个人贷款管理暂行办法.项目融资业务指引
【单选题】
近期传言某银行支行因为一笔违规批贷可能导致重大损失,记者李某找到他在该支行的一位朋友张某欲进行采访。在这种情况下,___。 
A. 张某本着诚实信用的原则,有责任对李某将他所知道的情况实话实说 
B. 张某本着维护所在机构的形象和声誉的原则,应对该传言断然否认 
C. 如果李某答应不对外宣传,张某就可以将他所知道的情况告诉李某 
D. 张某不应擅自代表所在机构接受新闻媒体采访
【单选题】
银行业从业人员不得___。
A. 利用内幕信息买卖有相关关系的上市公司股票
B. 挪用公款和客户资金买卖股票
C. 用个人消费贷款买卖股票
D. 以上说法都对
【单选题】
股票出质后:___
A. 不得转让,但经出质人与质权人协商同意的可以转让
B. 任何情况下都不得转让
C. 可以随意转让
D. 以上说法都不对
【单选题】
下面说法错误的是___
A. 城市房地产抵押合同签订后,土地上新增的房屋也属于抵押物
B. 拍卖划拨的国有土地使用权所得的价款,在依法缴纳相当于应缴纳的土地使用权出让金的款额后,抵押权人有优先受偿权
C. 为债务人抵押担保的第三人,在抵押权人实现抵押权后,有权向债务人追偿
D. 抵押权因抵押物灭失而消灭
【单选题】
张刚是一名银行从业人员,他采用套取银行信贷资金转贷他人,获取大量非法所得。对张刚的处罚适用:___。
A. 金融机构违法行为处罚办法
B. 贷款通则
C. 中华人民共和国刑法
D. 商业银行法
【单选题】
有限责任公司的股东以其()为限对公司承担责任;股份有限公司的股东以其()为限对公司承担责任。___
A. 认缴的出资额,全部财产
B. 认缴的出资额,认购的股份
C. 全部财产,全部财产
D. 全部财产,认购的股份
【多选题】
在下列各项指标中,与商业银行经营安全性发生同向变化的有___。
A. 资本充足率
B. 不良贷款比率
C. 存款和贷款的比率
D. 流动性比例
【多选题】
下列贷款中属于固定资产贷款的品种是哪项?___
A. 房地产开发贷款
B. 更新改造贷款
C. 基本建设贷款
D. 其他固定资产投资
【多选题】
《个人贷款管理暂行办法》规定,贷款人应当通过以下哪几种方式,核查贷款支付是否符合约定用途?___
A. 账户分析
B. 凭证查验
C. 现场调查
D. 电话查验
【多选题】
根据《贷款通则》有关贷款期限的规定,以下表述正确的是___。
A. 自营贷款期限最长一般不得超过10年
B. 票据贴现的贴现期限最长不得超过6个月
C. 中期贷款展期期限累计不得超过原贷款期限的一半
D. 长期贷款展期期限累计不得超过5年
【多选题】
委托代理的授权委托书授权不明的,下列说法不正确的是___。
A. 代理人对第三人承担民事责任,被代理人不负责任
B. 被代理人对第三人承担民事责任,代理人不负责任
C. 被代理人对第三人承担民事责任,代理人负连带责任
D. 代理人对第三人承担民事责任,被代理人负连带责任
【多选题】
下列哪些票据记载事项的更改会导致票据无效。___
A. 金额
B. 日期
C. 付款人名称
D. 收款人名称
【多选题】
关于贷款诈骗罪的客观表现说法正确的有___。
A. 编造引进资金.项目等虚假理由
B. 使用虚假的经济合同
C. 使用虚假的证明文件
D. 使用虚假的产权证明作担保
【多选题】
抵押期间,下列哪些情况会导致抵押人转让已经办理登记的抵押物的行为无效?___
A. 抵押人未通知抵押权人
B. 抵押人未告知受让人转让物已经抵押的情况
C. 转让抵押物的价款明显低于其价值
D. 抵押人与受让人未过户或未转移占有
【多选题】
哪些存单不得作为质押品?___
A. 所有权有争议存单
B. 已作担保.挂失.失效存单
C. 被依法止付的存单
D. 存本取息存单
【多选题】
甲公司向乙银行贷款,丙公司作为甲公司的连带责任保证人,同时甲公司将自己所有的办公楼作为抵押,丁公司也以自己所有的厂房作为抵押担保乙银行对甲公司的债权。甲公司.丙公司和丁公司未与乙银行约定甲公司.丙公司和丁公司之间的担保顺序和比例。甲公司到期无力还本付息。乙银行应___实现自己的债权。
A. 乙银行应当先就甲公司提供的办公楼行使抵押权
B. 仍有未实现的债权的,乙银行可以就丁公司提供的厂房行使抵押权
C. 仍有未实现的债权的,乙银行可以要求丙公司承担保证责任
D. 仍有未实现的债权的,乙银行可以同时就丁公司的厂房行使抵押权和要求丙公司承担保证责任来实现自己的债权
【多选题】
《贷款通则》中对逾期贷款规定说法正确的是___。
A. 贷款人对逾期的贷款要及时发出催收通知单,做好逾期贷款本息的催收工作
B. 贷款人对不能按借款合同约定期限归还的贷款,应当按规定加罚利息
C. 对不能归还或者不能落实还本付息事宜的,应当督促归还
D. 对不能归还或者不能落实还本付息事宜的,应当依法起诉