【单选题】
以下蜜罐工具,实际运行中风险最低的是。___
A. 欺骗工具包
B. 幽灵
C. 自制蜜罐
D. BOF
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
哪种蜜罐仅仅对网络服务进行仿真而不会导致机器真正被攻击?___
A. 分析型蜜罐
B. 测量型蜜罐
C. 外观型蜜罐
D. 牺牲型蜜罐
【单选题】
蜜罐有哪些分类?___
A. 测量型蜜罐
B. 外观型蜜罐
C. 牺牲型蜜罐
D. 以上都是
【单选题】
根据蜜罐与攻击者之间进行的交互进行分类,可以将蜜罐分为___
A. 低交互蜜罐
B. 中交互蜜罐
C. 高交互蜜罐
D. 已上都是
【单选题】
从动态的观点看,计算机的取证不可以归结于___
A. 是没有说服力的
B. 需要重构犯罪行为
C. 将为起诉提供证据
D. 对计算机取证尤其困难,且完全依靠所保护的信息质量
【单选题】
下列哪个不是木马的特点。___
A. 有效性
B. 难植入性
C. 隐蔽性
D. 顽固性
【单选题】
下列哪些是木马的危害___
A. 重要数据丢失
B. 机密泄露
C. 被监视
D. 以上都是
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
计算机病毒是一种___。
A. 木马
B. 程序
C. 软件
D. 细菌
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列对于Web欺骗的描述,错误的是?___
A. Web欺骗的手段有TCP和DNS欺骗两种
B. Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。
C. 攻击者能够监视攻击者的网络信息,但不能记录他们访问的网页和内容
D. 攻击者可以获得用户的账户和密码
【单选题】
以下关于ARP欺骗的描述错误的是?___
A. ARP欺骗是利用ARP协议缺乏信任机制的缺陷的一种欺骗类攻击
B. ARP欺骗可冒充网关欺骗主机
C. 在主机上静态绑定网关的MAC地址可防止所有ARP欺骗
D. ARP欺骗可将用户数据导向不存在的地址
【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
推荐试题
【单选题】
CRH5A型动车组干粉灭火器维修期限为___年.
A. 1
B. 2
C. 3
D. 4
【多选题】
出、入动车所前,由___、( )对上部服务设施状态进行检查,办理一次性交接;
A. 车辆
B. 机务
C. 餐饮人员
D. 客运人员
【多选题】
各车厢灭火器、紧急制动阀(手柄或按钮)、___紧急破窗锤、气密窗、厕所紧急呼叫按钮及车门防护网(带)、应急梯、紧急用渡板、应急灯(手电筒)、扩音器等安全设施设备配置齐全,作用良好,定位放置。
A. 烟雾报警器
B. 应急照明灯
C. 防火隔断门
D. 紧急门锁
【多选题】
餐车配置的微波炉、电烤箱、咖啡机等厨房电器符合规定___,规范使用,使用中不离开操作区域,用后及时断电、清洁。
A. 工作时间
B. 数量
C. 规格
D. 额定功率
【多选题】
发生烟火报警时,___、( )和( )根据司机通知立即到报警车厢查实确认,查看指定车厢的客室、卫生间,随车机械师重点查看电气设备。
A. 随车机械师
B. 司机
C. 列车长
D. 乘警
【多选题】
若确认因吸烟等非火情导致烟火报警时,由___做好恢复处理,( )依法调查处理;未配备乘警的,由( )向公安指挥中心汇报,交公安部门处理。
A. 随车机械师
B. 乘警
C. 列车长
D. 司机
【多选题】
车厢、卫生间内有___标志, 电茶炉有( )标志, 车门内侧有“( )”及“( )”标志等。
A. 禁烟
B. 安全
C. 紧急开门说明
D. 禁止倚靠
【多选题】
运行中做好安全宣传和防范,___随车叫卖、拣拾、讨要。发现可能损坏车辆设施和影响安全、文明的行为及时制止。
A. 车内秩序
B. 环境良好
C. 无闲杂人员
D. 霸座卖座
【多选题】
行李架、大件行李存放处物品摆放___。
A. 平稳
B. 美观
C. 牢固
D. 整齐
【多选题】
发现行为、神情异常旅客时,重点关注,配备乘警的列车通知___到场处理;未配备乘警的列车由( )处理,情形严重时交列车运行前方停车站处理。
A. 乘警
B. 列车长
C. 随车机械师
D. 司机
【多选题】
乘务人员在接班前充分休息,保持精力充沛,不在___饮酒。
A. 休班
B. 班前
C. 班中
D. 折返站
【多选题】
___、洗脸间、厕所、电气控制柜、备品柜、储藏柜、清洁柜、衣帽柜、大件行李存放处、软卧会客室等不挪作他用或改变用途。
A. 乘务员室
B. 监控室
C. 多功能室
D. 司机室
【多选题】
检查车门、翻板、各柜门锁闭状态;检查行李架、衣帽钩、大件物品摆放及商品、高铁快件堆码情况;巡视电茶炉、卫生间等部位,做到设备良好,___。
A. 通道畅通
B. 卫生整洁
C. 备品充足
D. 温度适宜
【多选题】
动车组列车员接车后,检查___情况。
A. 设备设施
B. 卫生质量
C. 易耗品、清扫工具定位
D. 上水
【多选题】
站、车应对客运人员定期进行业务知识和技术安全教育。新职人员需经___合格,方可正式担任工作。
A. 体检
B. 面试
C. 培训
D. 考试
【多选题】
通过线路时,应走___,并严格执行“一停、二看、三通过”制度,严禁钻爬车底,跨越车钩。
A. 天桥
B. 通道
C. 地道
D. 平过道
【多选题】
顺线路行走时应走路肩,不走___,并随时警觉前后列车。禁止在运行中的机车、车辆前抢越线路。小型机动车通过平过道时必须有人引导。
A. 铁轨
B. 轨心
C. 轨面
D. 轨枕头
【多选题】
高速动车组牵引动力的配置基本上有两种形式,即___配置型和( )配置型。
A. 集中
B. 分散
C. 全自动
D. 半自动
【多选题】
按动车组车辆转向架布置和车辆之间的连接方式,分为___转向架式和( )转向架式。
A. 集中
B. 独立
C. 铰接
D. 分散
【多选题】
各型动车组的型号系列代码按动车组的___、( )、( )确定。
A. 速度
B. 车型
C. 等级
D. 车种
【多选题】
CRH5A型动车组,塞拉门状态指示灯有___颜色显示。
A. 红
B. 黄
C. 绿
D. 白
【多选题】
CRH5A型动车组正常状态下手动开启塞拉门,会用到___。
A. 紧急解锁三角锁
B. 紧急解锁按钮
C. 红色紧急解锁手柄
D. 绿色开门按钮
【多选题】
CRH5A型动车组防火门用于___。
A. 隔绝车端连接处的噪音
B. 保持车厢温度
C. 延缓烟、火的蔓延速度
D. 防止旅客越席
【多选题】
CRH5A型动车组在每辆车的___部位设置烟火报警器。
A. 餐车
B. 配电柜(QEL)柜
C. 客室
D. 卫生间
【多选题】
CRH5A型动车组列车客室的QRK柜的烟火报警状态指令板上有___指示灯。
A. 工作灯
B. 报警灯
C. 测试灯
D. 故障灯
【多选题】
CRH5A型动车组列车客室的QRK柜的烟火报警状态指令板上有___按钮。
A. 测试
B. 静音
C. 启动
D. 停止
【多选题】
CRH5A型动车组列车客室的QRK柜内可以进行___操作。
A. 温度调节
B. 照明控制
C. 查看水位
D. 烟雾报警显示
【多选题】
CRH5A型动车组,乘客紧急制动手柄设置在___位置。
A. 监控室
B. 车厢两端
C. 酒吧车
D. 司机室
【多选题】
CRH5A型动车组电茶炉表面有___指示灯
A. 加热
B. 热水
C. 缺水
D. 电源
【多选题】
CRH5A型动车组电茶炉正常工作时___灯点亮
A. 加热
B. 热水
C. 缺水
D. 电源
【多选题】
CRH5A型动车组PIS系统用于发送___。
A. 列车停站的文字及声音信息
B. 娱乐节目及音乐
C. 广播的信息
D. 烟感、SOS求助报警
【多选题】
ATP列车超速防护控制系统,简称列控系统。作用是___。
A. 防超速、冒进
B. 导向列车运行安全的目地
C. 记录司机操作过程
D. 为事故分析提供依据
【多选题】
LKJ列车运行监控记录装置,作用是___。
A. 防超速、冒进
B. 导向列车运行安全的目地
C. 记录司机操作过程
D. 为事故分析提供依据
【多选题】
CRH5A型动车组:允许配置额定功率___ kW微波炉1台、额定功率( ) kW微波炉2台。
A. 3.5
B. 1.8
C. 2.9
D. 1.7
【多选题】
CRH380B型动车组塞拉门在非正常状态下可由___车塞拉门处通过车长集控开关进行控制。
A. 1
B. 4
C. 5
D. 8
【多选题】
CRH380B型动车组车长集控开关设置在___车塞拉门处。
A. 1
B. 3
C. 7
D. 8
【多选题】
CRH380B型动车组应急梯可用作___。
A. 应急渡板
B. 登顶梯
C. 逃生梯
D. 人字梯
【多选题】
判断灭火器是否有效需要检查___。
A. 铅封有无破封 年检标记是否在有效期内
B. 卡销是否好用
C. 压把是否变形
D. 喷嘴是否完好
E. 无答案
【多选题】
动车组广播通告:分为___。
A. 自动触发预录的广播
B. 手动触发预录的广播
C. 人工广播
D. 内部通讯
【多选题】
什么情况下使用紧急制动阀___
A. 车辆燃轴
B. 列车发生火灾
C. 有人从列车上坠落或线路内有人死伤
D. 其他危及行车和人身安全必须紧急停车时