【单选题】
什么就是从用户的心理入手,分析对方心理,从而更快地破解出密码,获得用户信息。___
A. 密码心理学
B. “网络钓鱼”
C. 木马攻击
D. 信息论
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
以下选项中的哪一项不是CTF比赛的模式?___
A. 解题模式
B. 技术模式
C. 攻防模式
D. 混合模式
【单选题】
CTF比赛又称___
A. 争霸赛
B. 网络大赛
C. 夺旗赛
D. 黑客大赛
【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy 
C. Hex-ray
D. Milan's tools 
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
国家秘密必须具备个要素?___
A. 2
B. 3
C. 4
D. 5
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
信息安全分为几个等级?___
A. 四个
B. 五个
C. 三个
D. 两个
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
网络与信息安全事件分为几级?___
A. 3
B. 4
C. 1
D. 2
推荐试题
【多选题】
车轮作用在钢轨上的力有___
A. 垂直力
B. 横向水平力
C. 纵向水平力
D. 离心力
【多选题】
钢轨应满足___性能需求
A. 足够的强度
B. 足够的韧性
C. 耐磨性能
D. 耐高温性能
【多选题】
钢轨的断裂和破损多数发生于___部位
A. 有缺陷的轨头
B. 轨头与轨腰连接处
C. 螺栓孔周围
D. 轨底
【多选题】
钢轨断面由___部分构成
A. 轨头
B. 轨腰
C. 轨底
D. 轨面
【多选题】
以下轨高与轨底宽比例正确的是___
A. 1.15
B. 1.16
C. 1.17
D. 1.3
【多选题】
杭州地铁采用的钢轨类型有___
A. P75
B. P60
C. P50
D. P43
【多选题】
我国钢轨的标准长度有___
A. 12.5m
B. 25m
C. 36m
D. 48m
【多选题】
钢轨接头联结零件包括___
A. 夹板
B. 螺栓
C. 螺母
D. 弹簧垫圈
【多选题】
关于规矩尺的说法正确的___?
A. 轨距尺使用前需进行校对
B. 轨距尺要定期进行送检,检测单位需有相关资质
C. 轨距尺都是送检过得了,所以直接使用就可以,不需要浪费时间进行校对
D. 凭老师傅的经验,可以自行检测轨距尺的状态,不需要送检
【多选题】
关于标准股说法正确的___?
A. 直股以直内股为标准股
B. 直股以直外股为标准股
C. 曲股以曲下股为标准股
D. 曲股以曲上股为标准股
【多选题】
下列关于撬棍使用说法正确的___?
A. 撬棍需有经验的员工方可使用
B. 使用撬棍时,用力对面严禁站人
C. 多人使用撬棍时,需同时用力,步调一致
D. 使用撬棍没有什么难度,所以任何人都可以使用
【多选题】
关于更换伤损钢轨说法正确的___?
A. 更换钢轨前,需先确认是否是要更换的钢轨
B. 更换钢轨前,需先测量轨距等相应几何尺寸
C. 更换钢轨没有什么危险,不需要穿劳保用品
D. 更换完钢轨,需确认几何尺寸等各项数据正常,满足通车条件
【多选题】
关于接头病害说法正确的___?
A. 接头产生错牙超标时,需使用相应插片进行调整
B. 接头产生错牙时,只需拧紧夹板螺栓就可以了
C. 接头轨缝过大时,需调整钢轨两侧轨缝,进行调节
D. 接头轨缝顶死有利于列车轮对平稳度过接头,故不用整改
【多选题】
下列关于轨道基本股说法正确的___?
A. 测量水平时,高于标准股为“-”号
B. 测量水平时,高于标准股为“+”号
C. 测量水平时,低于标准股为“+”号
D. 测量水平时,低于标准股为“-”号
【多选题】
关于轨下胶垫说法正确的是___?
A. 轨下胶垫破损时,需及时更换
B. 轨下胶垫起到绝缘调高的作用
C. 轨下胶垫摆放要整齐方正
D. 水平较好时,可以不用放入轨下胶垫
【多选题】
下了关于轨枕螺栓说法正确的___?
A. 螺栓与螺母需配套使用
B. 需定期对螺栓、螺母进行涂油复紧保养
C. 随便的螺母,只要能套入螺栓就可以使用
D. 拧螺母,时顺时针方向为紧,逆时针为松
【多选题】
下列关于轨距变化率说法正确的___?
A. 正线路轨距变化率不大于1/1000
B. 除正线外的其他线路不大于2/1000(不含规定的递减率)
C. 轨距变化率大小不会影响线路质量
D. 轨距变化率超限,轨距一定超限
【多选题】
关于起道作业说法正确的___?
A. 起道前,需先检查起道机等工器具使用状态
B. 起道作业,需以线路质量好的股道为基准股
C. 起道时,直线段起道机放在钢轨里口,曲线段起道机放在上股外口,下股放在里口
D. 起道作业简单,危险系数小,故不需要穿戴劳保用品
【多选题】
下列关于轨距变化率说法正确的___?
A. 正线路轨距变化率不大于1/1000
B. 其他线路不大于2/1000(不含规定的递减率)
C. 只要保证轨距不超标就可以了
D. 轨距变化率不是重要指标,不需要整改
【多选题】
下列关于超高说法正确的___?
A. 杭州地铁4号线七堡停车场线路不设置超高
B. 超高值应该在缓和曲线上递减
C. 曲线超高值设置不合理,会影响乘车舒适度
D. 曲线超高值超限,不会影响列车行驶安全
【多选题】
下列关于钢轨钻孔说法正确的___?
A. 50轨跟60轨的接头孔距不一样
B. 钻孔结束需要进行倒棱作业
C. 钻孔时需保持水箱水分充足
D. 钻孔作业不会有危险,故不需要施工防护
【多选题】
下列说法正确的___?
A. 钢轨钻孔,螺栓孔径误差允许误差±1mm
B. 钢轨钻孔,螺栓位置误差允许误差±1mm
C. 钢轨钻孔,螺栓位置不会影响后期使用,故钻哪里无所谓
D. 钢轨孔应两边都进行倒棱,边缘不得有毛刺
【多选题】
下列关于钢轨切割说法正确的___?
A. 切割钢轨属于动火作业,需要申请动火令
B. 钢轨切割,锯后钢轨长度误差不超过±2mm
C. 钢轨切割作业简单、安全,不需要做安全防护
D. 钢轨切割作业需携带灭火器
【多选题】
轨道线路的三大关键部分有?___
A. 道岔
B. 接头
C. 曲线线路
D. 直线线路
【多选题】
下列关于道岔动程说法正确的是?___
A. 7号道岔有1个动程
B. 9号道岔有1个动程
C. 7号道岔有2个动程
D. 9号道岔有2个动程
【多选题】
下列关于9号道岔动程说法正确的是?___
A. 杭州地铁2号线第二动程为80mm
B. 杭州地铁4号线第二动程为80mm
C. 杭州地铁2号线第二动程为84mm
D. 杭州地铁4号线第二动程为84mm
【多选题】
下列关于道岔尖轨开口说法正确的是?___
A. 7号道岔尖轨开口为160mm
B. 9号道岔尖轨开口为160mm
C. 7号道岔尖轨开口为168mm
D. 9号道岔尖轨开口为168mm
【多选题】
下列关于道岔说法正确的是?___
A. 普通单开道岔轨距水平需要测量17撬
B. 普通单开道岔分为转辙、导曲线、辙叉三部分
C. 普通单开道岔分为左单开和有单开
D. 普通单开道岔分为直、曲股
【多选题】
关于道岔查照间隔、护背距离说法正确的是?___
A. 查找间隔应大于1391mm,允许误差(+3,-0)
B. 查找间隔应小于1391mm,允许误差(+3,-0)
C. 护背距离应大于1348mm,允许误差(+0,-2)
D. 护背距离应小于1348mm,允许误差(+0,-2)
【多选题】
下列关于曲线线路说法正确的___?
A. 曲线线路属于轨道线路三大薄弱环节之一
B. 曲线地段的超高与加快设置,是为了平衡离心力
C. 曲线地段的钢轨磨耗等损伤会比直线线路更加严重
D. 曲线线路的维修比直线线路维修更简单
【多选题】
线路接头经常发生的病害有?___
A. 错牙
B. 轨缝挤瞎
C. 轨缝过大
D. 接头肥边
【多选题】
下列工器具中,更换夹板需要使用的工具有___?
A. 钢丝刷
B. 大锤
C. 扭力扳手
D. 起道机
【多选题】
关于更换钢轨接头鱼尾板说法正确的___?
A. 作业前,需在施工区域前后50m外设置红闪灯
B. 鱼尾板与钢轨间缝隙不能超过0.5mm
C. 鱼尾板安装好后,需检查轨距、错牙等几何尺寸
D. 鱼尾板安装是没有危险,不需要请点可直接作业
【多选题】
关于接头夹板螺栓孔紧固顺序的说法正确的是?___
A. 直线线路的接头螺栓紧固顺序为:先紧1、6位,再紧3、4位,最后紧2、5位
B. 曲线线路的接头螺栓紧固顺序为:先紧1、6位,再紧2、5位,最后紧3、4位
C. 曲线线路的接头螺栓紧固顺序为:先紧1、6位,再紧3、4位,最后紧2、5位
D. 无所谓紧固先后顺序,拧上就行
【多选题】
下列关于铁垫板说法正确的___?
A. 垫板应放在枕木中间、位置正确、平整的位置
B. 不同轨底坡的铁垫板不得混合使用
C. 垫板外肩要与轨底密靠,空隙不超过2mm
D. 铁垫板随便放置,只要能安装在轨枕上就可以
【多选题】
下列关于更换铁垫板注意事项说法正确的是?___
A. 作业前,需在施工区域前后50m外设置红闪灯
B. 拿取、安放、整正铁垫板时,严禁将手伸人轨底
C. 作业注意瞭望,来车时按规定距离下道
D. 更换铁垫板是比较简单的作业,只要不把手放入轨底,就一定不会发生安全事故
【多选题】
下列关于线路巡检的说法正确的是?___
A. 检查和小修的维修活动
B. 巡道的工作范围包括检查和汇报
C. 确认轨道系统状况并修理轻微故障
D. 轨旁装置的故障的巡查
【多选题】
线路巡检的范围包括以下___内容?
A. 轨道组件及装置
B. 线路范围内或外的不安全状态的迹象
C. 任何会影响安全的不寻常事项
D. 只需巡查轨道结构就可以了,其他专业不需要查看
【多选题】
下列属于巡道人员需要携带的工器具有?___
A. 巡道小锤
B. 钢直尺
C. 起道机
D. 撬棍
【多选题】
下列属于线路巡检人员职责的有___?
A. 对发现的轻微故障作小修
B. 汇报所有需要采取跟进行动的低标准状况
C. 查验并确保轨道、车辆和建筑结构之间的标准空隙得以保持
D. 对已采取的行动呈递报告