【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
UNIX系统的典型代表BSD下的监听程序结构分为三部分,以下不属于的是___
A. MAC
B. 网卡驱动程序
C. BPF捕获机制
D. LibPcap
【单选题】
口令破解是入侵一个系统最常用的方式之一,获取口令有很多种方法,错误的是___
A. 利用搜索IP地址进行口令破解
B. 使用穷举法进行口令破解
C. 利用口令文件进行口令破解
D. 通过嗅探和木马等手段获取口令
【单选题】
自动破解的一般过程如下:①找到所用的加密算法。②创建可能的口令名单。③对所有的userID观察是否匹配。④获取加密口令。⑤找到可用的userID。⑥对每个单词加密。⑦重复以上过程,直到找到所有口令为止。正确顺序是___
A. ①②③④⑤⑥⑦
B. ⑤①④②⑥③⑦
C. ①④⑤②⑥③⑦
D. ⑤①④⑥②③⑦
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,对攻击速度方面,以下正确的是?___
A. 强行攻击的攻击速度比词典攻击快
B. 强行攻击的攻击速度比组合攻击快
C. 组合攻击的攻击速度比强行攻击快
D. 组合攻击的攻击速度比词典攻击快
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,可破解的口令数量方面,正确的是?___
A. 词典攻击:只找到以词典攻击为基础的口令
B. 强行攻击:只找到以词典攻击为基础的口令
C. 组合攻击:只找到以词典攻击为基础的口令
D. 词典攻击:找到所有的口令
【单选题】
口令破解器通常由哪三个方面组成,下面错误的是___
A. 口令破解模块
B. 口令加密模块
C. 口令比较模块
D. 候选口令产生器
【单选题】
众所周知,John The Ripper功能强大,运行速度快,可进行字典攻击和强行攻击,他提供了几种破解模式。以下哪一个不是他提供的破解模式___
A. 简单破解模式
B. 中等破解模式
C. 增强破解模式
D. 外挂模块破解模式
【单选题】
如何保障口令的安全,一般说来,就是要防止这些口令信息未经授权的哪项?___
A. 泄露
B. 修改
C. 删除
D. 以上都是
【单选题】
怎么样才能保证口令安全性?___
A. 不要将口令写下来
B. 不要将口令以明文的形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
推荐试题
【判断题】
运用客车质量鉴定中,发现灯具整套松动,可定为三极车
【判断题】
大修后,在外温35℃时,开机1h后冰箱内的温度应在-5℃以下
【判断题】
异步电动机的旋转磁场的转速大小只与磁极对数有关
【判断题】
大修后,餐车电冰箱控制箱的金属外壳须换新品
【判断题】
毛细管可将高温高压液体变成低温低压液体
【判断题】
KP-2A型控制箱中晶闸管SCR1的控制角大于导通角
【判断题】
接线图中所有电气元件及其引线标注与电气原理图中相一致的文字符合及接线号一样
【判断题】
电压互感器副边线圈的一端和铁芯必须接地
【判断题】
极板处于不同浓度的电解层,会使蓄电池自放电严重
【判断题】
串激直流电动机的负载特性是电动机转矩增大时,转速上升较快
【判断题】
同一发电车各发电机组要均衡使用,各个机组运转时差最大不得超过100H
【判断题】
随着列车速度的提高,发电机的线电压也随着上升
【判断题】
在运行途中,测量KP-2A 型控制箱失控,摘下RD3,电机仍发电,说明SCR1短路
【判断题】
运用客车鉴定中,某辆母车发电机定检标记打错,则定其为三级车
【判断题】
DC600V供电列车运用列车绝缘要求是用1000V兆欧表测量,在相对湿度大于60℅时,线间电阻≥4兆欧,线地间电阻≥2兆欧(
【判断题】
DC600V供电列车运用列车绝缘要求是用1000V兆欧表测量,在相对湿度小于85℅时,线间电阻≥1兆欧,线地间电阻≥0.5兆欧
【判断题】
DC600V供电列车运用单车绝缘要求是在相对湿度小于85℅时,线间电阻≥0.38兆欧,线地间电阻≥0.22兆欧
【判断题】
DC600V供电列车运用单车绝缘要求是用1000V兆欧表测量,在相对湿度大于60℅时,线间电阻≥2兆欧,线地间电阻≥4兆欧
【判断题】
AC380V供电列车运用列车绝缘要求是用500V兆欧表测量,在相对湿度大于60℅时,线间电阻≥4兆欧,线地间电阻≥2兆欧
【判断题】
AC380V供电列车运用列车绝缘要求是用500V兆欧表测量,相对湿度小于85℅时,线间电阻≥1兆欧,线地间电阻≥0.5兆欧
【判断题】
AC380V供电列车运用单车绝缘要求是用500V兆欧表测量,在相对湿度大于60℅时,线间电阻≥4兆欧,线地间电阻≥2兆欧
【判断题】
AC380V供电列车运用单车绝缘要求是用500V兆欧表测量,在相对湿度小于85℅时,线间电阻≥1兆欧,线地间电阻≥0.5兆欧
【判断题】
客车速度传感器与轴箱端部测速齿轮顶径向间隙TFX1型速度传感器为1±0.5mm
【判断题】
空调总电源开关合上后,控制柜所有工作和故障灯亮是由于电源零线断开
【判断题】
制冷系统制冷剂过多会造成蒸发器结霜或结浮霜
【判断题】
DC600V供电的列车的集控41号线是供电请求线,197号线是供电允许线
【判断题】
防滑系统出现故障的客车,不准编入25T型列车
【判断题】
真空集便装置因故障不能使用的客车,可以编入25T客车
【判断题】
KZS/M-1型轴温报警器显示屏上所有轴位显示“+++”,则可能是仪器故障,可以尝试更换轴温报警器中的传感器智能接口模块
【判断题】
在使用钳型电流表测量电流时,在测量过程中可以切换量程
【判断题】
安装进水过滤器时,必须按照过滤器上的箭头方向垂直安装在进水管路中
【判断题】
用兆欧表测量绝缘电阻,测量前应将被测量设备的电源切断,并进行短路放电
【判断题】
一旦一侧转向架的轴温传感器的2根信号线和公用线混淆,则只能用万用表或兆欧表来重新分清