【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
【多选题】
通用的DoS攻击手段有哪些?
A. :SYN Attack
B. :ICMP Flood
C. :UDP Flood
D. :Ping of Death
E. :Tear Drop
F. :Ip Spoofing
【多选题】
常见Web攻击方法有一下哪种?( )
A. :SQL Injection
B. :Cookie欺骗
C. :跨站脚本攻击
D. :信息泄露漏洞
E. :文件腹泻脚本存在的安全隐患
F. :GOOGLE HACKING
【多选题】
防火墙的主要功能有哪些?
A. :过滤进、出网络的数据
B. :管理进、出网络的访问行为
C. :封堵某些禁止的业务,对网络攻击进行检测和报警
D. :记录通过防火墙的信息内容和活动
【多选题】
防火墙常见的集中工作模式有( )。
A. :路由
B. :透明
C. :NAT
D. :旁路
【多选题】
防范DOS攻击的方法主要有()。
A. :安装Dos检测系统
B. :对黑洞路由表里的地址进行过滤
C. :及时打好补丁
D. :正确配置TCP/IP参数
【多选题】
Web服务的安全威胁分为( )。
A. :完整性
B. :保密性
C. :拒绝服务
D. :认证鉴别
【多选题】
Windows系统登录流程中使用的系统安全模块有( )。
A. :.安全帐号管理(SemrityAccountManager,简称SAM)模块
B. :Windows系统的注册(Winhgon)模块
C. :本地安全认证(LocalSecurityAuthority,简称LSA)模块
D. :安全引用监控器模块
【多选题】
网页防篡改技术包括( )。
A. :网站采用负载平衡技术
B. :防范网站、网页被篡改
C. :访问网页时需要输入用户名和口令
D. :网页被篡改后能够自动恢复
E. :采用HITPS协议进行网页传输主
【判断题】
发起大规模的DDoS攻击通常要控制大量的中间网络或系统
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
入侵检测是网络防火墙的逻辑补充,扩展了系统管理员的安全管理能力,提供了安全审计、监控、识别攻击和响应。
A. 对
B. 错
【判断题】
VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。
A. 对
B. 错
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
A. 对
B. 错
【判断题】
在网络安全领域,防火墙是指一种将内部网和公众网络(如 Internet)分开的方法,它实际 上是一种入侵检测防攻击系统。
A. 对
B. 错
【判断题】
实现端口重定向是为了隐藏公认的默认端口,降低主机的受破坏率。
A. 对
B. 错
【判断题】
在清除攻击痕迹时,由于日志文件中不会记录到入侵行为,所以不用修改日志文件。
A. 对
B. 错
【判断题】
代理防火墙的基本思想是选择路由的同时对数据包进行检查,根据定义好的过滤规则审查每个数据包并确定数据包是否与过滤规则匹配,从而决定数据包能否通过。
A. 对
B. 错
【判断题】
双宿/多宿主机防火墙的特点是主机的路由功能是开放的。
A. 对
B. 错
【判断题】
用户选择安全扫描产品应在意升级、可扩充性、人员培训和全面的解决方案等问题。
A. 对
B. 错
【判断题】
防火墙一般采用“所有未被允许的就是禁止的”和“所有未被禁止的就是允许的”两个基本准则,其中前者的安全性要比后者高。
A. 对
B. 错
【判断题】
当硬件配置相同时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。
A. 对
B. 错
推荐试题
【填空题】
81、东风4B型机车电阻制动在柴油机-发电机组的转速一定时,制动电流不随___的变化而变化。
【填空题】
82、如因牵引发电机本身故障造成发电机不发电的原因,一般是极间连线或引出线焊接脱焊,紧固不牢或折断等;励磁线圈在正负两端处短路或___;电枢线圈断线等。
【填空题】
83、启动柴油机时,按下1QA,___线圈和1SJ得电,QBC主触头接通QBD电路,启动机油泵投入工作。
【填空题】
84、当启动发电机电压升至127V时或充电电流大于100A时,___动作,自动转入固定发电。
【填空题】
85、QBC线圈得电动作后,其主触头闭合,接通启动机油泵电动机电源,启动机油泵向___充油。
【填空题】
86、启动发电机做为发电机时分为___ 和固定发电两种工况。
【填空题】
87、列车制动机为一次缓解型时,牵引时JZ-7型空气制动机双端的客货车转换手柄必须置于___。
【填空题】
88、JZ-7型空气制动机非操纵端自阀手柄误放运转位时,当操纵端自阀施行制动时,均衡风缸减压正常,制动管___,但操纵端中继阀排风口排风不止。
【填空题】
89、JZ-7型空气制动机自阀制动,机车制动缸压力不能按比例上升,且不能保压,工作风缸指示压力下降,为___ 泄漏。
【填空题】
90、JZ-7型空气制动机自阀的重联柱塞阀是连通或切断___与中继阀的联系。
【填空题】
91、JZ-7型空气制动机分配阀变向阀柱塞卡滞在单作管侧时,自阀制动___,单阀制动无效。
【填空题】
92、JZ-7型空气制动机主阀供气阀泄漏时,自阀前四位时,主阀排气口___,手柄后三位,机车制动缸压力增至限压阀所限制的压力时,主阀排气口停止排气。
【填空题】
93、JZ-7型空气制动机单阀手柄在各位置时,单阀调整阀盖下方缺口均排风不止时,为___泄漏。
【填空题】
94、JZ-7型制动机自阀有过充位、运转位、最小减压位、最大减压位、___、手把取出位、紧急制动位七个作用位置。
【填空题】
95、JZ-7型制动机作用阀由勾贝、膜板、空心阀杆、___ 、管座等组成。
【填空题】
96、空气压缩机产生压缩空气,进入___储存,供机车空气系统各部使用。
【填空题】
97、闸瓦间隙自动调整器的功用是使闸瓦距车轮踏面的___自动保持在规定范围内。
【填空题】
98、制动管向紧急风缸充气,由制动管和紧急风缸的___控制紧急部放风阀的开启或关闭。
【填空题】
99、在静液压泵和___主轴轴承处,装有泄油管与封闭油箱相连。
【填空题】
100、柴油机增压压力不足,将使气缸内___减少,排气温度增高,增加燃油消耗。
【简答题】
5.牵引电机故障后,使用电阻制动有何危害?《机车乘务员通用知识》P33T171
【简答题】
6.什么是循环式运转方式?《机车乘务员通用知识》P43T207
【简答题】
7.确定机车交路应考虑哪些因素?《机车乘务员通用知识》P50T239
【简答题】
8.机车上的安全保护装置动作后应注意什么?《机车乘务员通用知识》P63T289
【简答题】
8.遇天气恶劣无法辨认出站(进路)信号机显示时,在列车具备发车条件后,司机应如何行车?J338
【简答题】
9.列车遇到线路塌方、道床冲空等危及行车安全的突发情况时,司机应如何处理?J339
【简答题】
10.哪些情况列车不准分部运行? J369
【简答题】
11.列车发生火灾、爆炸需要分隔甩车时,应如何处理?
【简答题】
12.哪些情况列车不准退行? J372
【简答题】
13.向封锁区间发出救援列车时,列车进入封锁区间的行车凭证是什么? J374
【简答题】
14.司机接到救援命令后,动车前应注意哪些事项? J374
【简答题】
3.自动闭塞区间通过信号机显示停车信号(包括显示不明或灯光熄灭)时,司机应如何处理? J316
【简答题】
4. 遇天气恶劣,信号机显示距离不足200 m时,司机应如何行车?J338
【简答题】
6、蓄电池严重亏电时如何启动柴油机?
【简答题】
7、喷油器喷油压力调整过高或过低有何影响?
【简答题】
8、为什么接地开关置接地位(负端)时,主电路高电位DJ动作,而低电位DJ却不能动作?
【简答题】
9、试述自阀运转位(单阀运转位)的综合作用(JZ-7型)?
【简答题】
10、如何判断均衡风缸、制动管、中均管泄漏(JZ-7型)?
【简答题】
4、试述用接地试灯检查控制电路断路的方法?
【简答题】
5、常用制动后再施行紧急制动时,机车为何不起紧急制动作用(JZ-7型)?