相关试题
【单选题】
哪一种不是木马程序的自启动方式?___
A. 修改系统文件
B. 添加系统服务
C. 自注册
D. 修改文件关联属性
【单选题】
实现伪隐藏的方式主要是,请回答___
A. 进行进程欺骗
B. 进行进程隐瞒
C. 进行进程隐身
D. 不使用进程
【单选题】
木马通过什么来建立与攻击者之间的联系?___
A. API调用
B. 网络
C. 客户端/服务端模式
D. 使用DDL
【单选题】
以下哪种是非常流行的木马___
A. Back Orifice
B. SubSeven
C. 冰河木马
D. 以上都是
【单选题】
以下哪种不是木马检测方法___
A. 检查系统进程
B. 端口扫描和连接检查
C. 监视网络通信
D. 以上都是
【单选题】
按漏洞利用方式分类,DoS攻击可以分为___
A. 特定资源攻击类
B. 暴力防御类
C. 固定速率
D. 可变速率
【单选题】
泪滴也被称之为。___
A. 整片攻击
B. 分片攻击
C. 一般攻击
D. 特殊攻击
【单选题】
DoS攻击通常通常利用什么漏洞___
A. 传输协议的漏洞
B. 系统存在的漏洞
C. 服务的漏洞
D. 以上都是
【单选题】
死亡之Ping攻击的主要特征是ICMP数据包的大小超过多少字节?___
A. 68888
B. 58588
C. 65535
D. 56636
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
WinNuke又被称之为什么?___
A. 带内传输攻击
B. 窗口
C. 带外传输攻击
D. 云努克
【单选题】
实现伪隐藏的方式主要是,请回答___
A. 进行进程欺骗
B. 进行进程隐瞒
C. 进行进程隐身
D. 不使用进程
【单选题】
分布式拒绝服务攻击的防御方法有哪些?___
A. 优化网络和路由结构
B. 保护主机系统安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
分布式拒绝服务攻击的防御方法有哪些?___
A. 使用扫描工具
B. 与因特网服务供应商合作全
C. 安装入侵检测系统
D. 以上都是
【单选题】
RID是一个DDoS软件检测程序,其中不能检验的是___
A. TBT
B. TFN
C. TFN2K
D. Trinoo
【单选题】
一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下哪种属于端口扫描?___
A. 漏洞扫描
B. 主机扫描
C. FTP代理扫描
D. 远程主机OS指纹识别
【单选题】
以下哪项属于秘密扫描的变种?___
A. UDP扫描
B. SYN扫描
C. Null扫描
D. FIN扫描
【单选题】
被动协议栈指纹识别一般观察以下哪个方面___
A. TTL值
B. Window Size
C. DF
D. 以上都是
【单选题】
以下扫描器中,具有可扩展的框架,提供基于Web的友好界面,并能进行分类检查的是___
A. SATAN
B. ISS Internet Scanner
C. Nessus
D. Nmap
【单选题】
SATAN的四个扫描级别中,在哪个扫描级别上,SATAN试图获取Root的访问权限?___
A. 轻度扫描
B. 标准扫描
C. 重度扫描
D. 攻入系统
【单选题】
X-Scan中,“全局设置”模块包括___
A. 扫描模块
B. 并发扫描
C. 扫描报告
D. 以上都是
【单选题】
以下工具中,哪种是通过在一些端口上监听来自外部的连接请求来判断端口扫描情况___
A. ProtectX
B. Winetd
C. DTK
D. PortSentry
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
对于自动破解的一般过程。以下说法不正确的是___
A. 找到可用的userID
B. 对个别单词加密
C. 找到多用的加密算法
D. 创建可能的口令名单
【单选题】
口令破解是入侵系统最常用的方式之一,获取口令有许多方法,下列常见手法正确的是___
A. 穷举法
B. 利用口令文件进行口令破解
C. 通过嗅探和木马等其他手段获取口令
D. 以上都是
【单选题】
以下关于口令破解方式正确的是___
A. 词典攻击
B. 强行攻击
C. 组合攻击
D. 以上都是
【单选题】
对于手工破解。下列步骤不正确的是___
A. 产生可能的口令列表
B. 按口令的可能性从低到高排序
C. 依次手动输入每个口令
D. 如果系统允许访问,则成功
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
【单选题】
下列关于强行攻击,说法正确的是___
A. 系统的一些限定条件将有助于强行攻击破解口令
B. 使用强行攻击,基本上是CPU的速度和破解口令的时间上的矛盾
C. 一种新型的强行攻击叫做分布式攻击
D. 以上都是
【单选题】
常见攻击方式的比较。下列说法不正确的是___
A. 词典攻击攻击速度较快
B. 强行攻击攻击速度较快
C. 词典攻击能找到所有词典单词
D. 强行攻击能找到所有口令
【单选题】
口令安全最容易想到的一个威胁就是口令破解,对于一些大公司加强的口令,还是有一些其他的手段可以获取的,下列手段正确的是___
A. 社会工程学
B. 搜索垃圾箱
C. 口令蠕虫
D. 以上都是
【单选题】
下列关于Windows口令破解工具,说法不正确的是___
A. -h:指定用于连接目标的用户名
B. -o:指定导出后的口令散列值的存储文件
C. -p:指定用于连接目标的口令
D. -n:跳过口令历史
【单选题】
保证口令安全性的要点,以下正确的是___
A. 不要将口令写下来
B. 不要将口令以明文形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
计算机病毒是一种,___
A. 计算机程序
B. 人体病毒
C. 计算机命令计
D. 外部设备
【单选题】
下列预防计算机病毒的注意事项中,错误的是___
A. 不使用网络,以免中毒
B. 重要资料经常备份
C. 备好启动盘
D. 尽量避免在无防毒软件机器上使用可移动储存介质
【单选题】
以下病毒中,不属于蠕虫病毒的是?___
A. 冲击波
B. 震荡波
C. 破坏波
D. 扫荡波
【单选题】
以下选项中,属于高速局域网产品的有___
A. 10Mbps以太网
B. 100Mbps以太网
C. 1000Mbps以太网
D. 以上都是
【单选题】
下列关于病毒命名规则的叙述中。正确的有___
A. 病毒名前缀表示病毒
B. 病毒名后缀表示病毒变种特征
C. 病毒名后缀表示病毒类型
D. 病毒名前缀表示病毒变种特征
推荐试题
【判断题】
逆选择是指身体健康状况好的人积极投保死亡保险的一种倾向
【判断题】
疾病和意外伤害造成的丧失工作能力的收入保险可以终身承保
【判断题】
损失频率与损失程度相比较,对损失程度的估计更为重要
【判断题】
保险需求交叉弹性的大小取决于产品间的替代程度和互补程度
【判断题】
接违反告知义务时,再保险人才可以使再保险合同无效
【判断题】
理赔款,包括全部赔付、部分赔付和拒绝赔付等
【判断题】
为一栋建筑物的火灾不频繁,损失数据也缺乏可靠性
【判断题】
保险营销竞争主要表现在价格竞争,也就是保险费率的竞争
【判断题】
增加,所以在投保时投保人应提供年龄证明文件
【判断题】
团体保险中规定一个最低参保率的目的是为了防止道德风险
【判断题】
团体成员流动率越低,说明人员变化越少,风险越稳定
【判断题】
更容易发生,因此心理危险因素是承保控制的重点
【判断题】
系,多数国家以告示形式引导保险公司必须将资产与负债匹配
【单选题】
以下工作于OSI 参考模型数据链路层的设备是___(选择一项或多项)
A. 广域网交换机(数据链路层 )
B. 路由器(网络层)
C. 中继器(物理层)
D. 集线器(物理层)
【单选题】
FTP 默认使用的控制协议端口是___。
【单选题】
用___命令可指定下次启动使用的操作系统软件。
A. startup启动
B. boot-loader 引导装载机
C. bootfile 启动文件
D. boot startup启动启动
【单选题】
用___命令可指定下次启动使用的操作系统软件。
A. startup启动
B. boot-loader 引导装载机
C. bootfile 启动文件
D. boot startup启动启动
【单选题】
通常情况下,路由器会对长度大于接口 MTU 的报文分片。为了检测线路 MTU,可以带___参数 ping目的地址。
【单选题】
如果以太网交换机中某个运行 STP 的端口不接收或转发数据,接收并发送 BPDU,不进行地址学习,那么该端口应该处于___状态。
A. Blocking(不收发数据,接收但不发送BPDU) 表示(阻断)
B. Listening 表示(听)
C. Learning(不收发数据,收发BPDU,进行地址学习) 表示(学习)
D. Forwarding(收发数据,收发BPDU)表示(转发)
E. Waiting 表示(等待)
F. Disable(收发数据,不收发BPDU)表示(禁用)
【单选题】
配置交换机SWA的桥优先级为0 的命令为____。
A. [SWA] stp priority [企业] stp优先级
B. [SWA-Ethernet1/0/1] stp priority 0[ swa-ethernet1 / 0 / 1 ] stp优先级0
C. [SWA] stp root priority 0[企业] STP根优先级0
D. [SWA-Ethernet1/0/1] stp root priority 0[ swa-ethernet1 / 0 / 1 ] STP根优先级0
【单选题】
IP 地址 10.0.10.32 和掩码 255.255.255.224代表的是一个____。
A. 主机地址
B. 网络地址
C. 广播地址
D. 以上都不对
【单选题】
IP 地址 132.119.100.200 的子网掩码是 255.255.255.240,哪么它所在子网的广播地址是___。
A. 132.119.100.207
B. 132.119.100.255
C. 132.119.100.193
D. 132.119.100.223