【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
虚拟化技术按应用可分为几类。___
A. 4
B. 3
C. 2
D. 5
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
A. 4
B. 3
C. 2
D. 5
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
A. 固件
B. 磁头
C. 盘片
D. 电机
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR
【单选题】
我们通常说的保密性涵盖两个部分,分别是哪两种?___
A. 数据密码和数据保存
B. 数据加密和数据泄露防护
C. 数据加密和数据保护措施
D. 数据加密和数据保密防护
推荐试题
【单选题】
局部减压”是三通阀或分配阀在( )时引起的列车管压力下降现象。(1.0分)
A. 缓解
B. 制动
C. 保压
D. 中立
【单选题】
JZ-7型空气制动机自动制动阀放风阀胶垫阀口压痕深度不得超过( )。(1.0分)
A. 0.5mm
B. 0.4mm
C. 0.6mm
D. 0.7mm
【单选题】
均衡风缸和列车管减压停止时,列车( )。(1.0分)
A. 制动
B. 缓解
C. 制动保压
D. 运行
【单选题】
JZ-7型空气制动机自动制动阀性能试验中,手柄移置紧急制动位列车管压力降到0的时间不超过()。(1.0分)
A. 7S
B. 3S
C. 2S
D. 6S
【单选题】
组装滚子轴挡圈时,挡圈与闸瓦托须密贴,滚子轴挡圈与闸瓦托三等分点焊定位后焊固,滚子轴挡圈与闸瓦托段焊长度不小于( )。(1.0分)
A. 8mm
B. 10mm
C. 12mm
D. 14mm
【单选题】
槽钢制动梁调修后须进行( )的拉力试验,保持1min,产生裂纹或永久变形时报废。(1.0分)
A. 69kN
B. 76kN
C. 88.26kN
D. 103.5kN
【单选题】
JZ-7型空气制动机自动制动阀手柄共有( )个作用位置(1.0分)
A. 4
B. 7
C. 5
D. 8
【单选题】
非防脱制动梁滚子轴直径及长度为( )。(1.0分)
A. 36mm及155+20mm
B. 40mm及160+3-5mm
C. 40mm及155+20mm
D. 36mm及160+3-5mm
【单选题】
风源系统由空压机组、止回阀、油水分离器(及空气干燥器)、无负荷启动电磁阀、安全阀、( )、调压器等组成。(1.0分)
A. 制动缸
B. 工作风缸
C. 控制风缸
D. 容积室
【单选题】
JZ-7型空气制动机中( )操纵全列车的制动、缓解和保压作用.(1.0分)
A. 自动制动阀
B. 单独制动阀
C. 分配阀
D. 中继阀
【单选题】
装用闸调器的203×254制动缸的活塞行程为( )。(1.0分)
A. 125±10 mm
B. 120±10 mm
C. 125±5 mm
D. 130±10 mm
【单选题】
缓解感度试验时,制动管长度为16~24m时,在制动感度试验后,将单车试验器置4位,使制动管继续减压( )kPa,然后移置3位,待压力稳定后,将单车试验器置2位充气。(1.0分)
A. 20kPa
B. 30kPa
C. 40kPa
D. 50kPa
【单选题】
TWG-1系列TWG-1A半重车位试验垫板厚度( )。(1.0分)
A. 9mm
B. 10mm
C. 11mm
D. 12mm
【单选题】
120-1型紧急阀阀微控试验台安定性能试验中,列车管减压( )后关断“F”,在列车管压力下降的过程中不得发生紧急放风作用。(1.0分)
A. 40 kPa
B. 140 kPa
C. 100 kPa
D. 200 kPa
【单选题】
输入文本时需要另起一段时,按( )键。(1.0分)
A. Ctrl+C
B. Tab+V
C. Ctrl+O
D. Enter
【单选题】
705型试验台的操纵阀共有( )作用位。(1.0分)
A. 4个
B. 5个
C. 6个
D. 7个
【单选题】
120-1型阀微控试验台漏泄试验中,主阀排气口漏泄量,流量计显示值不得超过( )。(1.0分)
A. 80 mL/min
B. 100 mL/min
C. 120 mL/min
D. 150 mL/min
【单选题】
120-1型控制阀滑阀减速充气限制孔为( )。(1.0分) 正确答案:D A、B、C、D、
A. Ф1.2 mm
B. Ф1.5 mm
C. Ф1.8 mm
D. Ф1.9 mm
【单选题】
120型控制阀属于( )。(1.0分)
A. 三压力机构控制阀
B. 二压力机构间接作用方式控制阀
C. 二压力机构直接作用方式控制阀
D. 三通阀
【单选题】
103型分配阀滑阀座磨耗后高度超过( )时更换。(1.0分)
A. 46.8 mm
B. 45.8 mm
C. 45.6 mm
D. 44.8 mm
【单选题】
GK型三通阀递动部是根据制动管不同的( ),实现制动机产生不同的制动作用。(1.0分)
A. 增压速度
B. 充气速度
C. 减压速度
D. 保压时间
【单选题】
制动缸活塞( )在长时间运用后会导致老化变质,定检时要检查或更换。(1.0分)
A. 弹簧
B. 皮碗
C. 活塞筒
D. 螺栓
【判断题】
CCB-Ⅱ型制动机EBV在紧急位,MEMV紧急电磁阀得电, 21号管排风,产生紧急制动。( )(1.0分)
A. 对
B. 错
【判断题】
在16CP故障的情况下,作用风缸的压力控制由DBTV三通阀产生的16TV管压力来完成。()(1.0分)
A. 对
B. 错
【判断题】
CCB-Ⅱ型制动机自阀紧急后单阀单独缓解时,13号管强制PVE动作,切断总风通往作用风缸的通路,可进行机车缓解。( )(1.0分)
A. 对
B. 错
【判断题】
电空阀的作用是接通或切断有关的空气管路。( )(1.0分)
A. 对
B. 错
【判断题】
DK-1型空气制动阀手柄由制动位移至运转位,制动缸压力由300 kPa降至40 kPa的时间≤5S。( )(1.0分)
A. 对
B. 错
【判断题】
外观检查时,编织制动软管总成应无缺胶、杂质,轻微破损可使用。(1.0分)
A. 对
B. 错
【判断题】
组装集尘器下体时,胶垫要保持正位,密封线应(凸线)向上。(1.0分)
A. 对
B. 错
【判断题】
分解制动缸时,应在活塞杆前部加装安全套及销杆,以防止活塞飞出伤人。(1.0分)
A. 对
B. 错
【判断题】
705型微机试验台每年须分解检修1次。(1.0分)
A. 对
B. 错
【判断题】
120阀与103阀的零件完全不能通用互换。(1.0分)
A. 对
B. 错
【判断题】
GK型三通阀常用制动时发生紧急阀的主要原因是作用部窜风。(1.0分
A. 对
B. 错
【判断题】
JZ-7型空气制动机自动制动阀放风阀由放风阀座、放风阀胶垫、放风阀弹簧、放风阀套等组成。( )(1.0分
A. 对
B. 错
【判断题】
半剖视图主要用于内、外形状结构都需表达的对称机件(1.0分)
A. 对
B. 错
【判断题】
基本偏差一般为靠零线的那个偏差,它可能是上偏差,也可以是下偏差(1.0分)
A. 对
B. 错
【判断题】
使用外径千分尺时应根据工件被测尺寸选择外径千分尺的规格(1.0分)
A. 对
B. 错
【判断题】
矫直轴类零件时,一般架在“V”型铁上使凸起部向上用螺杆压力机矫直。(1.0分)
A. 对
B. 错
【判断题】
组装前各橡胶件应擦拭干净,不得用油类(汽油、煤油)、香蕉水、碱酸等腐蚀性介质清洗。(1.0分)
A. 对
B. 错
【判断题】
从业人员在距离接触网带电部分不足2米的建筑物或构筑物等设施、设备上作业前,接触网必须停电。()
A. 对
B. 错