相关试题
【单选题】
下面不可以对数据包进行过滤的是?___
A. 站过滤
B. 服务过滤
C. 传输过滤
D. 通用过滤
【单选题】
对于libpcap函数库的分组,___是不正确的
A. 在线实时监听部分
B. 优化,调试过滤规则表达部分
C. 本地网络设置检测部分
D. 打开,读取设备,设置过滤器部分
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
交换机的基本元素是___
A. 端口
B. 背板体系结构
C. 缓冲区
D. 以上都对
【单选题】
判断IP地址是否合理应在哪一层?___
A. 用户层
B. 链路层
C. 网络层
D. 物理层
【单选题】
UNIX系统的典型代表BSD下的监听程序结构为___
A. 网卡驱动程序
B. BPF捕获机制
C. libpcap
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式?___
A. SSH
B. SSL
C. SLS
D. VPN
【单选题】
交换机是一种网络开关,工作在___
A. 链路层
B. 会话层
C. 网络层
D. 物理层
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
交换网络下防范监听的措施有___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表
C. 定期检查ARP请求,使用ARP监视工具
D. 以上都是
【单选题】
木马可实现九种功能,下列不属于木马可实现的功能的是___
A. 诱骗
B. 破坏
C. 密码发送
D. 远程访问
【单选题】
木马有四个特点。下列不属于木马特点的是___
A. 有效性
B. 攻击性
C. 顽固性
D. 易植入性
【单选题】
下列不属于木马辅助性特点的是。___
A. 自动运行
B. 攻击性
C. 自动恢复
D. 欺骗性
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
【单选题】
木马的远程监控功能有___
A. 获取目标机器信息
B. 记录用户事件
C. 远程操作
D. 以上都是
【单选题】
木马的检测主要有四种方法,下列哪一项不是木马检测的方法___
A. 计算机硬件检查
B. 端口扫描和连接检查
C. 检查系统进程
D. 监视网络通信
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
从木马技术发展的角度考虑,木马技术自出现至今,大致可分为几代?___
【单选题】
以下不属于木马程序的自启动方式的是,___
A. 打开电脑
B. 修改系统程序
C. 修改系统注册表
D. 添加系统服务
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项。___
A. 弱点挖掘
B. 信息收集
C. 攻击实施
D. 痕迹清除
【单选题】
下列哪一项技术手段不属于基于TCP/IP协议栈指纹技术的操作系统类型探测?___
A. FIN探测
B. TCP ISN取样
C. TCP校验和差异
D. TCP初始化窗口值差异
【单选题】
著名的Nmap软件工具不能实现下列哪一项功能?___
A. 端口扫描
B. 安全漏洞扫描
C. 高级端口扫描
D. 操作系统类型探测
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
扫描类型都有哪些。___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列哪个不是常用的修改Banner的方法?___
A. 修改网络服务的配置文件
B. 修改服务软件的源代码
C. 修改操作系统的
D. 修改软件的可执行文件
【单选题】
TCP/IP以什么为单位发送数据。___
【单选题】
X-Scan是一款免费的网络综合扫描器软件,其在扫描参数中需要哪些模块___
A. 检测范围
B. 全局设置
C. 插件设置
D. 以上都是
【单选题】
目前的Web应用,基本都是基于___Browser/Server结构
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
CGI一般从___中获取用户的请求信息
A. URL
B. 表单
C. 路径信息
D. 以上都是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
推荐试题
【单选题】
下列关于储蓄计算不正确的是___
A. 利随本清,计算复利;
B. 本息以元为起点,元以下不计息;
C. 存期计算,算头不算尾,存入日期起息,支取日期止息;
D. 每年按360日计,每月以30日计。
【单选题】
___不得兼任稽核、会计档案保管和收入、支出、费用、债券、债务账目的登记工作。
【单选题】
下列不属于权利质押的范围的是___。
A. 汇票
B. 支票
C. 存款单
D. 房权证
【单选题】
冻结单位或个人存款的期限最长为___,期满后可以续冻,逾期未办理续冻手续的,视为自动解除冻结措施。
A. 5个月
B. 6个月
C. 9个月
D. 1年
【单选题】
会计科目由___统一规定,村镇银行不得增设、删除或更改会计科目及其核算内容:
A. 中国银行业监督管理委员会
B. 中国人民银行
C. 省联社
D. 财政局
【单选题】
中期贷款是指信用社发放的贷款期限在___的各种贷款。
A. 1年以上(含1年)3年以下;
B. 1年以上5年以下(含5年);
C. 3年以上(含3年)5年以下;
【单选题】
___是指村镇银行对各项贷款预计可能产生的贷款损失计提的准备。
A. 贷款损失准备
B. 坏账准备
C. 长期投资减值准备
【单选题】
营业网点柜员不得拒绝受理借记卡的开户、销户、___、挂失、存取款、转账、咨询等业务。
A. 透支
B. 换卡
C. 重写信息
D. 停用
【单选题】
玉川卡持卡人可利用自动柜员机,多媒体终端,等自助设备获取___服务。
A. 优惠
B. 12小时
C. 8小时
D. 24小时
【单选题】
因操作不当导致玉川卡被吞没时,持卡人应在7个工作日内,持___到自助设备所属营业网点领取被吞没卡。
A. 金燕卡开户申请表
B. 有效身份证明
C. 单位介绍信
D. 持卡人声明
【单选题】
自助设备的维护分日常维护、定期维护和___ 三种。
A. 随时维护
B. 随机维护
C. 专项维护
D. 专人维护
【单选题】
营业网点自助设备操作员必须___清理设备内吞没卡,逐张登记“吞没卡登记簿”,同时登记计算机运行日志。
【单选题】
自助设备保险箱密码使用期限不得超过30天,更新密码时,保险箱必须是在 ___状态,密码修改完毕后,必须对新密码测试三次以上,确认更新正确后,方可正式使用。
【单选题】
ATM具有存款、取款、修改密码、___等功能。
A. 转账
B. 授权
C. 余额查询
D. 挂失
【单选题】
临时存款账户(是指注册验资)有效期届满前退还资金的,应出具___部门的证明。
A. 当地人民银行
B. 税务
C. 注册会计师事务所
D. 工商行政管理
【单选题】
下列___凭证不属于重要空白凭证。
A. 现金支票
B. 股金证
C. 借款凭证
D. 汇票
【单选题】
下列各项中,不符合票据和结算凭证填写要求的是___
A. 中文大写金额数字到“角”为止,在“角”后没有写“整”字
B. 票据的出票日期使用阿拉伯数字填写
C. 阿拉伯小写金额数字前填写了人民币符号
D. “3月3日”出票的票据,出票日期填写为“零叁月零叁日
【单选题】
临时存款账户的有效期最长不得超过___。
A. 2个月
B. 6个月
C. 1年
D. 2年
【单选题】
中期贷款展期期限累计不得超过___
A. 原贷款期限的一半
B. 原贷款期限
C. 3年
D. 1年
【单选题】
实行综合柜员制网点,可以设置___名主管柜员。
【单选题】
下面有权扣划单位(人)存款的有权机关有:___
A. 海关
B. 人民检察院
C. 公安机关
D. 国家安全机关
【单选题】
再贴现是指金融机构为了取得资金,将未到期的已贴现汇票再以贴现的方式向___转让的票据行为。
A. 中国农业银行
B. 中国工商银行
C. 发起行
D. 中国人民银行
【单选题】
客户申请更换印鉴时,若客户财务专用章或公章遗失,须有原申请开户时___出具的证明。
A. 工商行政部门
B. 公安部门
C. 人民银行
D. 上级主管部门
【单选题】
若贷款设置为自动转逾期时,正常贷款到期的___系统自动进行账务处理并打印贷款转逾期清单。
【单选题】
有权查询单位存款、股金的机关限于人民法院、税务机关、海关、人民检察院、公安机关、国家保卫部门、部队保卫部门、监狱、走私犯罪侦查机关、监察机关、审计机关、工商管理机关、___。
A. 市委、市府机关
B. 企业管理局
C. 人民银行
D. 证券管理机关
【单选题】
扣划存款单位(人),除审验:一是否为有权机关签发的协助扣划存款存款通知书和有效法律文书;二是审查通知书上被执行单位的开户是否本行、户名、账号以及大小写金额是否相符;还要审查___。
A. 执行人员的执行公务证或工作证是否真实有效
B. 身份证
C. 单位介绍信
D. 存款单位证明
【单选题】
会计人员伪造的凭证,应___处理
A. 退回客户
B. 没收凭证
C. 按凭证金额进行罚款
D. 认真追究,及时报告领导
【单选题】
《中华人民共和国会计法》规定会计年度自___止。
A. 1月1日起至12月30日止
B. 公历1月1日起至12月31日止
C. 农历1月1日起至12月31日止
【单选题】
职工福利费、职工教育经费、工会经费计提标准分别为___.
A. 14%、1.5%、2%
B. 1.5%、2%、14%
C. 14%、2%、1.5%
【单选题】
公安.税务.工商.司法等部门在查处案件需要信贷查阅档案时,必须持有___以上行政主管部门的正式公文或文书,经主任或分管主任批准后方可查阅.
【单选题】
金融机构收缴假币时,发现假人民币20张(枚)以上,应当立即报告___ ,并提供有关线索。
A. 中国人民银行
B. 当地工商管理部门
C. 当地公安机关
【单选题】
零存整取定期储蓄存款,每月固定存额,一般___元起存。
【单选题】
下面不是我国的支付结算办法确定的基本原则有___ 。
A. 诚实信用,履约付款
B. 为客户保密
C. 谁的钱进谁的账,由谁支配
D. 银行不垫款
【单选题】
村镇银行的现行记账方法是___ 。
A. 借贷记账法
B. 资金收付记账法
C. 单式记账法
【单选题】
《票据法》、《支付结算办法》规定:票据(凭证)金额以中文大写和阿拉伯数码同时记载,以下说法正确的是___ 。
A. 如果两者不一致,以中文大写为准;
B. 如果两者不一致,以阿拉伯数字为准;
C. 两者必须一致,否则票据(凭证)无效
【单选题】
以下哪些证件属于《个人存款账户实名制规定》中的实名证件___ 。
A. 中国人民解放军士兵证
B. 机动车驾驶证
C. 学生证
【单选题】
按照《人民币银行结算账户管理办法 》的规定 ,不得支付现金的存款账户是___ 。
A. 基本存款账户
B. 一般存款账户
C. 临时存款账户
D. 专用存款账户
【单选题】
贴现一张面额为2000元的银行承兑汇票,4个月后到期,年贴现率为12%,贴现息为___ :