相关试题
【单选题】
下列不属于木马辅助性特点的是。___
A. 自动运行
B. 攻击性
C. 自动恢复
D. 欺骗性
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
【单选题】
木马的远程监控功能有___
A. 获取目标机器信息
B. 记录用户事件
C. 远程操作
D. 以上都是
【单选题】
木马的检测主要有四种方法,下列哪一项不是木马检测的方法___
A. 计算机硬件检查
B. 端口扫描和连接检查
C. 检查系统进程
D. 监视网络通信
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
从木马技术发展的角度考虑,木马技术自出现至今,大致可分为几代?___
【单选题】
以下不属于木马程序的自启动方式的是,___
A. 打开电脑
B. 修改系统程序
C. 修改系统注册表
D. 添加系统服务
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项。___
A. 弱点挖掘
B. 信息收集
C. 攻击实施
D. 痕迹清除
【单选题】
下列哪一项技术手段不属于基于TCP/IP协议栈指纹技术的操作系统类型探测?___
A. FIN探测
B. TCP ISN取样
C. TCP校验和差异
D. TCP初始化窗口值差异
【单选题】
著名的Nmap软件工具不能实现下列哪一项功能?___
A. 端口扫描
B. 安全漏洞扫描
C. 高级端口扫描
D. 操作系统类型探测
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
扫描类型都有哪些。___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列哪个不是常用的修改Banner的方法?___
A. 修改网络服务的配置文件
B. 修改服务软件的源代码
C. 修改操作系统的
D. 修改软件的可执行文件
【单选题】
TCP/IP以什么为单位发送数据。___
【单选题】
X-Scan是一款免费的网络综合扫描器软件,其在扫描参数中需要哪些模块___
A. 检测范围
B. 全局设置
C. 插件设置
D. 以上都是
【单选题】
目前的Web应用,基本都是基于___Browser/Server结构
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
CGI一般从___中获取用户的请求信息
A. URL
B. 表单
C. 路径信息
D. 以上都是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下修改Banner的方法中,错误的是___
A. 修改控制文本的资源数据
B. 修改网络服务的配置文件
C. 修改服务软件的源代码
D. 直接修改软件的可执行文件
【单选题】
以下四个选项中,哪个是Linux一般使用的FTP服务器软件___
A. wu-ftpd
B. wu-ftped
C. lu-ftpd
D. lu-ftped
【单选题】
现在Internet上存在的DNS服务器绝大多数都是用什么来架设的。___
A. load
B. bind
C. hdmi
D. config
【单选题】
以下对Apache的日志分析的选项中,错误的是___
A. 一般不能编制一些简单的脚本文件
B. 定期提取管理员需要的信息
C. 可以使用诸如grep的传统工具
D. 可以借助于现有的日志分析工具
【单选题】
针对扫描攻击,较稳妥的追踪办法就是?___
A. 通过DNS攻击扫描
B. 重置预置域以定位观察
C. 审计各种日志
D. 钓鱼式技术扫描追踪
【单选题】
关于BlackICE依据四个不同级别来调整监控力度,这四个级别中最低的安全级别是___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列关于BlackICE说法中,正确的是___
A. 灵敏度非常高
B. 稳定性相当出色
C. 系统资源占用率极少
D. 上述三项均正确
【单选题】
DTK的英文全称是。___
A. Deception TickKit
B. Deception ToolKit
C.
D. eception TopKit
【单选题】
FTP代理扫描也被称作什么?___
A. FTP注入扫描
B. FTP服务扫描
C. FTP反弹扫描
D. FTP附属扫描
【单选题】
实施一次XSS攻击需要什么条件?___
A. 一个存在XSS漏洞的Web应用程序
B. 用户点击链接或者访问某一页面
C. A和B都是
D. A和B都不是
【单选题】
跨站脚本攻击的过程___
A. 攻击者通过邮件或其他方式设置一个陷阱,诱使用户点击某个看似正常的恶意链接或访问某个网页
B. 用户点击之后,攻击者给用户返回一个包含了恶意代码的网页,恶意代码在用户的浏览器端被执行,从事恶意行为
C. 如果嵌入的脚本代码具有额外的与其他合法Web服务器交互的能力,攻击者就可以利用它来发送未经授权的请求,使用合法服务器上的数据
D. ABC都是
推荐试题
【单选题】
关于跨省经营企业涉税事项全国通办,下列各项说法中错误的是___。
A. 增值税优惠备案可以全国通办
B. 可以全国通办的申报纳税类业务不包括企业所得税年度汇算清缴
C. “多证合一”信息确认业务可以全国通办
D. 全国通办的办理结果可以选择邮寄方式领取
【单选题】
税务部门和市场监管部门协同推进企业简易注销登记制度改革,简化市场退出程序。下列各项说法中,正确的选项是___。
A. 没有办理过涉税事宜的纳税人,可以免予到税务机关办理清税证明
B. 企业在申请简易注销期间任意时间都可以到税务机关领用发票
C. 发布简易注销公告后还有涉税事宜未办结,必须撤销简易注销公告
D. 企业简易注销就是直接向市场监管部门申请注销登记即可,不需清税
【单选题】
受台风影响,某建筑企业的外省在建工程需要延期三个月竣工。对此,该企业应办理的跨区域涉税业务是___。
A. 撤销跨区域涉税事项报告
B. 填报新的跨区域涉税事项报告
C. 延长报验管理有效期限
D. 直接办理跨区域涉税事项反馈
【单选题】
一般情况下,确定公文的成文时间是___
A. 印文时间
B. 发出时间
C. 签发时间
D. 完稿时间
【单选题】
根据税务稽查随机抽查对象名录库管理办法,下列情形中不需列入随机抽查对象异常名录的是___。
A. 长期纳税申报异常的
B. 受托协查事项中存在税收违法行为的
C. 纳税信用级别为C级(含)以上的
D. 税收风险等级为高风险的
【单选题】
2018年某税务稽查局接群众举报,查处了自然人张某的涉税违法行为,并派2名稽查人员去其家中对其下达了《税务处理决定书》。假设张某不在家,可代其签收的人是___。
A. 和张某很要好的邻居李某
B. 张某居住小区的门卫陈大爷
C. 张某19岁读高三的儿子小张
D. 张某儿子的同学小陈
【单选题】
根据国税地税征管体制改革的部署,深化税收征管体制改革要求强化“一个根本”。这个根本是指___。
A. 加强党对税收工作的全面领导
B. 加强税务总局的垂直领导
C. 加强税务总局和地方党委政府的协同配合
D. 加强地方党委对税务机关的领导
【单选题】
在国税地税征管体制改革过程中,既处于改革落实的最末梢,又是面向纳税人和缴费人最前沿的税务机构是___。
A. 省级税务局
B. 市级税务局
C. 税务稽查局
D. 县乡税务局
【单选题】
下列选项中,不属于税务系统贯彻落实双重领导管理体制内容的是___。
A. 切实担好“为主”的责任
B. 切实担好“为辅”的责任
C. 主动落实好“双重”的要求
D. 积极争取地方的大力支持
【单选题】
某税务局法制科要以单位名义印发一份文件,需要使用行政印章。该局具有批准使用行政印章权限的领导是___。
A. 党委书记
B. 主持党委工作的领导
C. 行政首长
D. 办公室主任
【单选题】
如果用一个字表述国税地税征管体制改革的核心,这个字是___。
【单选题】
原各省国税、地税机关制发的有效期内的税务检查证件在截止日期前仍然可以继续使用。这个截止日期是___。
A. 2018年10月31日
B. 2018年11月30日
C. 2018年12月31日
D. 2019年12月31日
【单选题】
进一步深化税务系统“放管服”改革是优化税收环境、减轻纳税人负担的重要抓手。下列各项说法中,正确的选项是___。
A. 小微企业财务报表改为按月报送
B. 2018年底前精简涉税资料四分之一以上
C. 纳税人在网上办税,还需要报送纸质资料
D. 涉税资料清单之外的都不得再要求纳税人报送
【单选题】
商事登记制度改革后,市场主体拥有其唯一的“身份证号码”,该号码在工商、税务、银行等领域均通用。该号码是___。
A. 工商企业注册号码
B. 企业组织机构代码
C. 纳税人识别号
D. 统一社会信用代码
【单选题】
2018年“便民办税春风行动”主题是___。
A. 服务•禁止
B. 提升•创响
C. 新时代•新税貌
D. 优环境•促发展
【单选题】
新税务机构挂牌后,纳税人跨省(自治区、直辖市和计划单列市)临时从事生产经营活动的,向机构所在地的税务机关填报的报表是___。
A. 跨区域涉税事项报告表
B. 经营地涉税事项报告表
C. 跨区域涉税事项反馈表
D. 经营地涉税事项反馈表
【单选题】
全国税务系统办税服务厅的背景墙标识采用的样式是___。
A. 税徽+为民收税 为国聚财
B. 国徽+聚财为国 收税为民
C. 税徽+聚财为国 执法为民
D. 税徽+为国聚财 为民收税
【单选题】
深化党和国家机构改革的首要任务是___。
A. 加强党的全面领导
B. 深化经济体制改革
C. 提高群众的满意度
D. 坚持人民主体地位
【单选题】
下列有关税收征管体制改革的表述不正确的是___。
A. 将各级税务局党组改设党委
B. 税务总局既积极承担“为主”的责任,又主动落实“双重”的要求
C. 税收征管体制是国家治理体系的重要组成部分
D. 税务总局独立承担党建的主体责任
【单选题】
税务系统机构改革第一场战役全面告捷的标志是___。
A. 全国省级新税务机构统一挂牌
B. 全国市级新税务机构统一挂牌
C. 全国县级新税务机构统一挂牌
D. 省级税务系统“三定”到位
【单选题】
某市税务机关将通过税务网站等渠道公开办税公开事项。下列属于办税公开事项的是___。
A. 依法受保护的商业秘密
B. 纳税人的欠缴税款信息
C. 依法受保护的个人隐私
D. 涉及国家安全秘密信息
【单选题】
某省税务局正式挂牌后,下列有关税务行政复议的表述正确的是___。
A. 涉及原省国税局、省地税局的税务行政复议职责,由继续行使其职权的该省税务局承担
B. 涉及原省国税局、省地税局税务行政复议相应的义务,该省税务局可以不予承继履行
C. 行政相对人对该省税务局的具体行政行为不服的,应当向省人民政府申请行政复议
D. 该省税务局在办理行政复议等案件时,可以不受法定程序和时限要求限制
【单选题】
2018年在全国范围内实现100%的办税服务厅“一厅通办”所有税收业务,为广大纳税人营造良好的税收营商环境。这项改革事项的实施时间是___。
A. 2018年6月1日
B. 2018年8月1日
C. 2018年9月1日
D. 2018年10月1日
【单选题】
某税务稽查局接到实名举报信,举报该市某宾馆有人组织赌博。该稽查局税收违法案件举报中心分析筛选并报稽查局长批准后,应当采取的措施是___。
A. 列入案源信息
B. 暂缓待查
C. 移交局纪检监察组
D. 移交公安部门
【单选题】
因为业务需要,陈先生新注册了一家企业。按照税务机关规定办理相关手续后,陈先生将在一定时间内领到增值税发票。上述的“一定时间”是___。
A. 2个工作日内
B. 5个工作日内
C. 7个工作日内
D. 20个工作日内
【单选题】
按照规定,纳税人发布企业简易注销公告后,在45天公告期内不得持营业执照办理部分涉税事宜。下列涉税事宜中,属于不能在公告期间办理的是___。
A. 修改报表
B. 缴纳税款
C. 申领发票
D. 缴销发票
【单选题】
甲稽查局在立案查处过程中,由于工作需要,向乙稽查局发起了委托协查要求。下列行为中不是甲稽查局规范发起委托协查的方式是___。
A. 通过协查信息管理系统发起
B. 通过电子邮件发起
C. 通过纸质发函发起
D. 通过派人参与方式发起
【单选题】
全国税务系统实施素质提升“115工程”,其中“5”是指___。
A. 5千名领军人才
B. 5千名岗位能手
C. 5万名业务骨干
D. 5万名岗位能手
【单选题】
2018年5月16日,“一带一路”税收合作会议在哈萨克斯坦首都阿斯塔纳闭幕,与会国家联合发布的文件是___。
A. “一带一路”税收合作倡议
B. “一带一路”税务合作备忘录
C. 税收国际合作协议
D. 税收共治行动计划
【单选题】
2018年11月13日,第48届亚洲税收管理与研究组织(SGATAR)年会在杭州开幕,税务总局王军局长发表主旨演讲的题目是___。
A. 深化放管服改革 优化营商环境
B. 优化纳税服务 提升征管能力
C. 深化税收改革 服务对外开放
D. 扩大对外开放 服务民营经济
【单选题】
下列有关稽查任务分配的表述错误的是___。
A. 案源部门在立案处理时,应当明确任务分配方式
B. 对案情复杂稽查案源,可以成立跨检查部门的专案组
C. 采取非随机抽查方式获得的稽查任务,可直接指定检查部门分配任务
D. 采取随机抽查方式获得的稽查任务,只能通过摇号方式选派分配任务
【单选题】
国家税务总局某市税务局准备发布新的欠税公告。按照规定,以下做法正确的是___。
A. 只公布原国税税种所欠缴的税款
B. 只公布原地税税种所欠缴的税款
C. 按户归集纳税人所有欠缴的税款
D. 按户归集纳税人所有欠缴的税费
【单选题】
新机构挂牌后,系统提示税务管理人员李某管辖的企业逾期未申报增值税和城镇土地使用税。按照规定,以下做法正确的是___。
A. 分别对逾期未申报的行为进行处理
B. 对逾期未申报的行为只做一个违法违章案件处理
C. 只对增值税或城镇土地使用税任一税种进行催报
D. 直接忽略系统提示,不予处理
【单选题】
全国36个省级新税务机构统一顺利挂牌的日期是___。
A. 2018年6月15日
B. 2018年7月5日
C. 2018年8月15日
D. 2018年10月25日
【单选题】
B公司2018年3月登记为增值税一般纳税人,其可向主管税务机关申请转登记为小规模纳税人的截止日期是___。
A. 2018年5月1日
B. 2018年12月31日
C. 2019年5月1日
D. 2019年12月31日
【单选题】
税务系统督察内审部门的下列职能中,属于事中环节的是___。
A. 组织开展内控机制建设,对税收管理提出意见建议
B. 督察中央决策部署贯彻落实情况,督促税收政策落实到位
C. 开展执法督察,对执法机关与执法人员进行监督
D. 督促被监督单位及时整改,化解问题风险
【单选题】
某纳税人如尚未进行生产经营活动且未领用发票,其办理清税证明的期限是___。
A. 即时办结
B. 3个工作日
C. 5个工作日
D. 10个工作日
【单选题】
按照中央有关国税地税征管体制改革的决策部署,将基本养老保险费、基本医疗保险费、失业保险费、工伤保险费、生育保险费等各项社会保险费交由税务部门统一征收的时间是___。
A. 2018年12月1日
B. 2018年12月31日
C. 2019年1月1日
D. 2019年3月1日
【单选题】
每个税务机构的代码在特定的范围内是唯一的,一经确定不再改变。下列有关这个特定范围的说法中,正确的选项是___。
A. 全国范围内
B. 全省范围内
C. 全市范围内
D. 所在单位范围内
【单选题】
对向市场监管部门申请企业简易注销,且还有未办结涉税事项的企业,税务部门将在其简易注销公告期届满后一定期限内提出异议。上述“一定期限”是___。
A. 公告期届满次日
B. 公告期届满后3日内
C. 公告期届满后5日内
D. 公告期届满后10日内