【单选题】
John the ripper提供了哪些破解模式___
A. 字典文件破译模式
B. 简单破解模式
C. 增强破解模式
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
以下哪一个是目前实现动态网页的技术?___
A. CBM
B. CUTM
C. CGI
D. CDP
【单选题】
PHP可以结合( )语言共同使用。___
A. C#
B. Html
C. PTHON
D. C语言
【单选题】
CGI中最常见的漏洞是由于什么引起的问题?___
A. 技术落后
B. 未验证密码
C. 未验证用户输入参数
D. 中英文输入掺杂
【单选题】
PHP的安全问题是___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都对
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
通过.bak文件扩展名可以获得什么文件源代码。___
A. PHP
B. ASP
C. JPG
D. PSD
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
对于Web应用开发者,不允许用户提交的内容是,___
A. PHP
B. URL
C. POST数据
D. 查询关键词
【单选题】
防范SQL注入的可行办法是。___
A. 使用C语言
B. 摒弃SQL语言
C. 改写代码
D. 尽量使用简单的系统
【单选题】
HTTP攻击可能会导致以下哪种问题___
A. 攻击者可在短时间内注册大量web服务账户
B. 攻击者可以通过反复登录来暴力破解密码
C. 攻击者可以对系统实施SQL注入或其他脚本攻击
D. 以上都是
【单选题】
关于密码学技术,下列说法正确的是___。
A. 能为数据提供保密性
B. 能为通信业务流信息提供保密性
C. 是身份认证、数据完整性检验、口令交换与校验、数字签名和抗抵赖等安全服务的基础性技术。
D. 以上都是
【单选题】
按其发展阶段的特性,一般可分为___
A. 古典密码学
B. 近代密码学
C. 现代密码学
D. 以上都是
【单选题】
对称密码算法又称为___
A. 传统密码算法
B. 单钥加密算法
C. 共享密钥加密算法
D. 以上都是
【单选题】
以下是对称加密算法的是___
A. DES
B. RC4
C. AES
D. 以上都是
【单选题】
下列属于身份认证的方法是___
A. 基于口令的认证
B. 基于地址的认证
C. 基于生理特征的认证
D. 以上都是
【单选题】
认证中心是证书的签发机构,它是KPI的核心,用来对公开密钥和数字证书进行管理。CA的职能以下正确的是___
A. 验证并标识证书申请者的身份
B. 确保CA用于签名证书的非对称密钥的质量
C. 证书材料信息的管理
D. 以上都对
【单选题】
大多数防火墙规则中的处理方式主要包括___
A. Accept
B. Reject
C.
D. rop
【单选题】
防火墙可以分为___
A. 包过滤防火墙
B. 代理服务器型防火墙
C. 电路级网关和混合型防火墙
D. 以上都是
【单选题】
目前比较流行的防火墙配置方案有___
A. 双宿主机模式
B. 屏蔽主机模式
C. 屏蔽子网模式
D. 以上都是
【单选题】
典型的防火墙产品有___
A. Checkpoint Fire Wall-1
B. 东软NetEye
C. 天融信网络卫士
D. 以上都是
【单选题】
堆和栈的区别是___
A. 分配和管理方式不同
B. 产生碎片不同
C. 生长方向不同
D. 以上都是
【单选题】
利用了编程语言自身存在的安全问题的溢出漏洞是。___
A. 堆溢出
B. 格式化串溢出
C. BSS溢出
D. 栈溢出
【单选题】
下列方式中,不是缓冲区溢出攻击的防御的方法是___
A. 将控制流转移到攻击代码
B. 源码级保护方法
C. 运行期保护方法
D. 阻止攻击代码执行
【单选题】
下列方式中,是缓冲区溢出的攻击的过程的是?___
A. 加强系统保护
B. 阻止攻击代码执行
C. 在程序的地址空间里安排适当的代码
D. 加强系统保护
【单选题】
以下属于转移方式的是___
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
数据段分为已初始化的数据段和未初始化的数据段,其中未初始化的数据段的后缀是___
A. .bss
B. .data
C. .text
D. .jpg
【单选题】
植入代码一般由___按照一定的构造组成。
A. shellcode、返回地址
B. shellcode、返回地址、填充数据
C. shellcode、填充数据
D. 返回地址、填充数据
【单选题】
以下为植入代码的构造类型的是___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分。
A. 代码段、数据段
B. 代码段、数据段、堆栈段
C. 代码段、堆栈段
D. 数据段、堆栈段
【单选题】
以下哪些不是程序在内存中的存放形式___。
A. .text
B. .png
C. .data
D. .bss
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,有哪些部分___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
下列关于程序运行时,计算机会在内存区域中开辟的一段连续内存块的部分说明不正确的是?___
A. 代码段也称文本段
B. 数据段包括已初始化的数据段和未初始化的数据段
C. 栈位于BBS内存段的上边
D. 堆栈段包括堆和栈
【单选题】
以下中不是堆和栈的主要区别的是?___
A. 分配和管理方式不同
B. 产生碎片不同
C. 分配变量的作用不同
D. 生长方向不同
【单选题】
下面对栈的说法不正确的是。___
A. 栈是一种常用的缓冲区
B. 栈随着数据的添加或删除而收缩或增长
C. 栈是运行时动态分配,用于存储局部变量的一片连续的内存
D. 栈是一种用来存储函数调用时的临时信息的结构
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
下面关于堆溢出,说法不正确的是___
A. 存放全局和静态的未初始化变量,其分配比较简单,变量与变量之间是持续存放的,没有保留空间
B. 堆溢出的工作方式几乎与栈溢出的工作方式相同
C. 堆溢出没有压栈和入栈的操作
D. 堆溢出是分配和回收内存
【单选题】
植入代码一般由几种元素按照一定的构造类型组成?___
【单选题】
下列构造类型中,不是植入代码的构造类型的是___
A. BBS型
B. NSR型
C. RNS型
D. AR型
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
___是植入代码的核心组成部分,是一段能完成特殊任务的自包含的二进制码。
A. 返回地址
B. shellcode
C. 填充数据
D. 植入代码的构造类型
推荐试题
【判断题】
架空绝缘导线可视为绝缘设备,作业人员在做好相应的安全措施后可直接接触或接近
【判断题】
在停电检修作业中,开断或接入绝缘导线前,应做好防感应电的安全措施
【判断题】
柱上变压器台架工作前,应检查确认台架与杆塔联结牢固、接地体完好
【判断题】
柱上变压器台架工作,人体与高压线路和跌落式熔断器上部带电部分应保持安全距离
【判断题】
配电站、开闭所的环网柜可以在低负荷的状态下更换熔断器
【判断题】
环网柜部分停电工作,若进线柜线路侧有电,进线柜应设遮栏,悬挂“止步,高压危险!”标示牌
【判断题】
在带电设备周围可以使用皮卷尺和线尺进行测量
【判断题】
在配电站的带电区域内或临近带电线路处,禁止使用金属梯子
【判断题】
低压电气带电工作应戴手套、护目镜,并保持对地绝缘
【判断题】
低压电气工作,应采取措施防止误入相邻间隔、误碰相邻带电部分
【判断题】
低压电气工作时,拆开的引线、断开的线头应采取胶布包裹等遮蔽措施
【判断题】
低压电气带电工作,应采取绝缘隔离措施防止相间短路和单相接地
【判断题】
低压电气带电工作时,作业范围内电气回路的剩余电流动作保护装置应投入运行
【判断题】
不填用工作票的低压电气工作必须双人进行
【判断题】
带电断开低压导线时,应先断开零线,后断开相线(火线)
【判断题】
在配电柜(盘)内工作,相邻设备应全部停电或采取绝缘遮蔽措施
【判断题】
配电变压器测控装置二次回路上工作,应按低压带电工作进行,并采取措施防止电流互感器二次侧短路
【判断题】
在低压用电设备上停电工作前,应验明确无电压,方可工作
【判断题】
工作负责人在带电作业开始前,应与值班调控人员或运维人员联系
【判断题】
若遇雷电、雪、雹、雨、雾等不良天气,禁止带电作业
【判断题】
在带电作业过程中,若线路突然停电,作业人员应视线路仍然带电
【判断题】
在带电作业过程中,若线路突然停电,值班调控人员或运维人员未与工作负责人取得联系前不得强送电
【判断题】
采用旁路作业方式进行电缆线路不停电作业时,旁路电缆两侧的环网柜等设备均应带断路器(开关),并预留备用间隔
【判断题】
采用旁路作业方式进行电缆线路不停电作业前,应确认两侧备用间隔断路器(开关)及旁路断路器(开关)均在合闸状态
【判断题】
带电立、撤杆作业前,应检查作业点电杆、导线及其他带电设备是否固定牢靠,必要时应采取加固措施
【判断题】
二次设备箱体应可靠接地且接地电阻应满足要求
【判断题】
在带电的电流互感器二次回路上工作,应采取措施防止电流互感器二次侧短路
【判断题】
搬运试验设备时应防止误碰运行设备,造成相关运行设备继电保护误动
【判断题】
电缆井、电缆隧道内工作时,应只打开电缆井一只井盖
【判断题】
在电缆隧道内巡视时,作业人员应携带正压式空气呼吸器,通风不良时还应携带便携式气体检测仪
【判断题】
电缆沟的盖板开启后,应自然通风一段时间,经检测合格后方可下井沟工作
【判断题】
电力电缆施工使用携带型火炉或喷灯作业时,可在变电站门口对火炉或喷灯加油、点火
【判断题】
电缆耐压试验前,应先对被试电缆充分放电。加压前应在被试电缆周围设置遮栏(围栏)并悬挂警告标示牌,防止人员误入试验场所
【判断题】
电缆试验需拆除接地线时,应在征得工作负责人的同意。工作完毕后应立即恢复