【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,对攻击速度方面,以下正确的是?___
A. 强行攻击的攻击速度比词典攻击快
B. 强行攻击的攻击速度比组合攻击快
C. 组合攻击的攻击速度比强行攻击快
D. 组合攻击的攻击速度比词典攻击快
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,可破解的口令数量方面,正确的是?___
A. 词典攻击:只找到以词典攻击为基础的口令
B. 强行攻击:只找到以词典攻击为基础的口令
C. 组合攻击:只找到以词典攻击为基础的口令
D. 词典攻击:找到所有的口令
【单选题】
口令破解器通常由哪三个方面组成,下面错误的是___
A. 口令破解模块
B. 口令加密模块
C. 口令比较模块
D. 候选口令产生器
【单选题】
众所周知,John The Ripper功能强大,运行速度快,可进行字典攻击和强行攻击,他提供了几种破解模式。以下哪一个不是他提供的破解模式___
A. 简单破解模式
B. 中等破解模式
C. 增强破解模式
D. 外挂模块破解模式
【单选题】
如何保障口令的安全,一般说来,就是要防止这些口令信息未经授权的哪项?___
A. 泄露
B. 修改
C. 删除
D. 以上都是
【单选题】
怎么样才能保证口令安全性?___
A. 不要将口令写下来
B. 不要将口令以明文的形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
推荐试题
【判断题】
根据《关于规范人身保险业务经营有关问题的通知》第3条规定:在承保年金保险业务时,保险公司可以对同一保单采用趸缴趸领的方式承保
【判断题】
根据《保险公司养老保险业务管理办法》第十一条规定:养老保险公司经营企业年金管理业务,可以在全国展业
【判断题】
根据《保险公司养老保险业务管理办法》第十九条规定:团体养老年金保险合同应对约定被保险人在离职时,有权直接向保险公司申请提取该被保险人全部或者部分已归属权益
【判断题】
根据《保险公司养老保险业务管理办法》第二十条规定:团体养老年金保险合同设置公共账户的,被保险人缴费部分的权益可以计入公共账户
【判断题】
根据《保险公司养老保险业务管理办法》第二十六条规定:对同一投保团体在不同省、自治区、直辖市的成员,保险公司可以统一承保团体养老年金保险
【判断题】
根据《保险公司养老保险业务管理办法》第二十九条规定:保险公司销售团体养老年金保险合同,应当向每个被保险人签发保险凭证
【判断题】
根据《保险公司养老保险业务管理办法》第三十五条规定:保险公司经营养老保险业务按照中央和地方政府的有关政策享受税收优惠
【判断题】
根据《保险公司养老保险业务管理办法》第三十六条规定:企业年金基金的委托人,仅指设立企业年金的企业,不包括其职工
【判断题】
根据《保险销售从业人员监管办法》第二条规定:本办法所称保险销售从业人员是指为保险公司销售保险产品的人员,仅指保险公司的保险销售人员
【判断题】
根据《保险销售从业人员监管办法》第十一条规定:降低学历要求取得资格证书的保险从业人员,展业地域范围无特殊规定
【判断题】
根据《保险销售从业人员监管办法》第十六条规定:对持有资格证书及执业证书的人员,保险公司、保险代理机构可委托其从事保险销售
【判断题】
根据《保险销售从业人员监管办法》第二十一条规定:保险公司、保险代理机构可以委托行业组织或者其他机构组织培训
【判断题】
根据《保险销售从业人员监管办法》第二十二条规定:保险公司、保险代理机构不得发布有关保险销售从业人员收入或者其他利益的误导性广告,不得以购买保险产品作为发放执业证书的条件
【判断题】
根据《保险销售从业人员监管办法》第二十七条规定:任何机构、个人不得扣留或者变相扣留他人的资格证书
【判断题】
根据《保险销售从业人员监管办法》第二十一条规定:保险公司、保险代理机构可以委托行业组织或者其他机构组织培训
【判断题】
根据《保险销售从业人员监管办法》第十一条规定判断:降低学历要求取得资格证书的保险从业人员,展业地域范围无特殊规定
【判断题】
根据《保险销售从业人员监管办法》第十六条规定判断:只要持有保险销售从业人员资格证书,保险公司、保险代理机构就可以委托其从事保险销售
【判断题】
根据《保险销售从业人员监管办法》第四条规定:保险销售从业人员应当符合中国保监会规定的资格条件,取得中国保监会颁发的资格证书,执业前取得所在保险公司、保险代理机构发放的执业证书
【判断题】
根据《保险销售从业人员监管办法》第十七条规定:执业证书持有人的执业地域不得超出资格证书规定的从业地域范围
【判断题】
根据《保险销售从业人员监管办法》第十九条规定:保险销售从业人员可以在保险公司、保险代理机构的授权范围外从事保险销售
【判断题】
根据《保险销售从业人员监管办法》第十九条规定: 保险销售从业人员从事保险销售,应当出示执业证书,保险代理机构的保险销售从业人员还应当告知客户所代理的保险公司名称
【判断题】
根据《保险销售从业人员监管办法》第二十一条规定:保险公司委托保险代理机构销售保险产品,应当对保险代理机构的保险销售从业人员进行培训。培训内容至少应当包括本公司保险产品的相关知识
【判断题】
根据《保险销售从业人员监管办法》第二十二条规定:保险公司、保险代理机构不得发布有关保险销售从业人员收入或者其他利益的误导性广告,不得以购买保险产品作为发放执业证书的条件
【判断题】
根据《保险销售从业人员监管办法》第二十三条规定:保险公司、保险代理机构发现保险销售从业人员在保险销售中存在违法违规行为的,应当立即予以纠正,并向中国保监会派出机构报告
【判断题】
根据《保险销售从业人员监管办法》第二十七条规定:任何机构、个人不得扣留或者变相扣留他人的资格证书
【判断题】
根据《关于规范激活注册式意外险业务经营行为的通知》第一条规定:保险公司以激活注册方式销售意外险,应当向投保人明示保单生效的条件
【判断题】
根据《关于规范激活注册式意外险业务经营行为的通知》第二条规定:本通知自下发之日起,禁止以激活注册方式销售乘客人身意外险、旅游景点意外险等极短期意外险
【判断题】
根据《关于加强保险公司与商业银行保单质押贷款业务合作管理有关问题的通知》第一条规定:商业银行在开展保单质押贷款业务中,可以以贷款发放为条件,要求客户先购买保险,然后将保单到银行质押,或者用取得贷款的一定比例购买保险,再到银行进行质押
【判断题】
根据《关于加强人身保险收付费相关环节风险管理的通知》第一条第一款规定:现金收付费是指保险公司直接或通过第三方以现金的形式收付费
【判断题】
根据《关于加强人身保险收付费相关环节风险管理的通知》第一条第三款规定:保险营销员不得接受投保人委托代缴保险费、代领退保金,但经投保人同意的除外
【判断题】
根据《关于进一步加强投资连结保险销售管理的通知》第二条规定:保险公司委托银行代理销售投资连结保险的,可以通过储蓄柜台、理财中心或理财柜销售
【判断题】
根据《人身意外伤害保险业务经营标准》第一条第一款规定:意外险纸质保单应由总公司印制,经总公司授权,省级分公司和中心支公司也可以印制
【判断题】
根据《人身意外伤害保险业务经营标准》第一条第一款规定:保险公司可以授权保险中介机构或个人印制具有保单性质的保险信息单、保障告知卡等单证
【判断题】
根据《人身意外伤害保险业务经营标准》第二条第一款规定:保险公司及保险代理人(经纪人)销售意外险,应实现系统联网电脑出单,禁止手工出单,但尚不具备条件的地区可以脱机打印
【判断题】
根据《商业银行代理保险业务监管指引》第九条规定:保险公司和商业银行合作期间内,如果一方出现对双方合作关系有实质影响的不利情形,另一方可以提前中止合作
【判断题】
根据《商业银行代理保险业务监管指引》第十条规定:经保险公司同意,商业银行可以将保险代理业务转委托给其他机构或个人
【判断题】
根据《商业银行代理保险业务监管指引》第十一条规定:商业银行代理保险业务的,每个营业网点在代理保险业务前取得中国保监会颁发的经营保险代理业务许可证即可,无需获得商业银行一级分支机构(含省、自治区、直辖市和计划单列市分行)的授权
【判断题】
根据《商业银行代理保险业务监管指引》第十三条规定:保险公司和商业银行的一级分支机构(含省、自治区、直辖市和计划单列市分公司、分行等)可根据自身发展需要自行签订代理协议
【判断题】
根据《商业银行代理保险业务监管指引》第二十六条规定:除银保专管员外,商业银行不得允许保险公司人员派驻银行网点
【判断题】
根据《商业银行代理保险业务监管指引》第二十八条规定:商业银行和保险公司应当加强战略性合作,在依法合规、风险可控的前提下,可合作开展电话销售、网上销售等创新销售模式