【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列对于Web欺骗的描述,错误的是?___
A. Web欺骗的手段有TCP和DNS欺骗两种
B. Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。
C. 攻击者能够监视攻击者的网络信息,但不能记录他们访问的网页和内容
D. 攻击者可以获得用户的账户和密码
【单选题】
以下关于ARP欺骗的描述错误的是?___
A. ARP欺骗是利用ARP协议缺乏信任机制的缺陷的一种欺骗类攻击
B. ARP欺骗可冒充网关欺骗主机
C. 在主机上静态绑定网关的MAC地址可防止所有ARP欺骗
D. ARP欺骗可将用户数据导向不存在的地址
【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A. 密码猜解攻击
B. 社会工程攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A. 字典破解
B. 混合破解
C. 暴力破解
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A. IP欺骗
B. DNS欺骗
C. ARP欺骗
D. 路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A. dir
B. attrib
C. ls
D. move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___
A. utmp/utmpx文件
B. wtmp/wtmpx文件
C. lastlog文件
D. attc文件
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A. IP欺骗
B. DNS欺骗
C. ARP欺骗
D. 路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A. 字典破解
B. 混合破解
C. 暴力破解
D. 以上都是
推荐试题
【判断题】
已挂失凭证的账户无法办理有折(卡)续存,但可以办理无折(卡)续存。
【判断题】
个人外币现钞账户只能办理取现业务,现汇账户可以办理转账、取现业务。
【判断题】
10万(含)以上的存款交易只须双人卡把复核,系统授权,不需复核员签字确认
【判断题】
增利帐户分两个产品,一天增利和七天增利。
【判断题】
外币账户销户不控制双方必须是同一客户,但不同客户时要审核相关材料。
【判断题】
个人活期账户未到结息日清户者,按清户日挂牌公告的活期存款利率算至清户前一天止。
【判断题】
我行提供无折(卡)续存,存款人需填写《个人业务申请单》,代理则需提供本人及办理人身份证件。
【判断题】
客户姓名不得进行维护,如遇特殊情况必须维护,需提供数据修改单由科技部进行维护。
【判断题】
16周岁以下监护人代理开户,账户需要再去激活。
【判断题】
人民币转账开户允许异名转入,但必须是个人结算账户。
【判断题】
提供凭证的单笔现金存款在5万以上(含),需提供存款人身份证件
【判断题】
无折续存不需打印存折,可以给客户以后补登折。
【判断题】
客户持卡存现时询问余额,在询问客户为本人后方可告知。
【判断题】
个人结算账户转到对公活期帐户,保证金帐户,在2005交易里实现。
【判断题】
支持卡的销户冲正。可以当日冲账,凭证状态恢复,在2901更换凭证。
【判断题】
账户存在属性异常,如活期账户有约定转存,签约关系,冻挂止付关系时,不可销户。
【判断题】
兰花卡销户的,如存在子账户的,主账户销户子账户系统自动销户 。
【判断题】
填写个人业务申请表时第一行统一填写转出卡的信息。
【判断题】
金融IC卡换卡进行换卡交易后,原卡片中的电子现金账户和新卡片中的电子现金账户是两个独立的电子现金账户,两个账户之间没有关联关系。
【判断题】
申领兰花借记IC卡须出示本人有效身份证件,申请人也可委托他人代为办理开卡业务,但代理人需同时出示申请人与代理人有效身份证件。代理人设置密码并激活。
【判断题】
个人账户在开立前,必须先有客户号,若已有客户号,可以按客户号开立账户,系统也能从录入的身份号码里去判断是否已存在客户号,如已存在,则返显客户号,如不存在自动联动到1701交易开立个人客户信息。
【判断题】
兰花IC卡开卡自动开通ATM转账功能,旧系统移值过来自动设置开通功能,额度为2万,如需要关闭或改变额度至7206进行维护,转帐最高额度是日累计10万。
【判断题】
兰花IC卡可以是零余额开户、也可以是非零余额开户(非零开户人民币0.01元起存)
【判断题】
电子现金账户最高余额不得超过1000元人民币,且无密码。
【判断题】
通知存款不分期限,存入满七天后按七天通知存款利率计息,存入不满七天,按一天通知存款计息。
【判断题】
兰花借记卡账户由主账户和子账户组成。主账户是活期账户,开卡时由系统自动生成,子账户是整存整取定期账户或通知存款账户。
【判断题】
18周岁以下监护人代理开卡,视同本人,帐户不需再去激活。
【判断题】
现金10万(含),转帐100万(含),柜员相互授权。
【判断题】
兰花借记卡ATM转出金额单日累计上限为2万元,在总限额内不限次数,不限单笔金额。
【判断题】
金融IC卡电子现金账户可脱机消费,交易时需校验密码。
【判断题】
金融IC借记卡账户包括借记账户及电子现金账户,借记账户和电子现金账户都可以挂失。
【判断题】
绍兴银行金融IC卡是面向个人客户或对公客户签发的一种具有借记和电子现金功能的金融支付结算工具。
【判断题】
申领兰花借记IC卡须出示本人有效身份证件,申请人也可委托他人代为办理开卡业务,但代理人只需出示代理人有效身份证件即可。
【判断题】
代理开卡,无初始密码,不需设置密码,卡片为未激活状态,需要本人去激活。卡片未激活不允许存取。
【判断题】
监护人代理开卡,视同本人,开户时已设置密码,不再需要做激活交易。