相关试题
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A. IP欺骗
B. DNS欺骗
C. ARP欺骗
D. 路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A. 字典破解
B. 混合破解
C. 暴力破解
D. 以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A. dir
B. attrib
C. ls
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
1一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下,哪项属于秘密扫描的变种___
A. Null扫描
B. SYN扫描
C. UDP扫描
D. FIN扫描
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
实现DoS攻击的手段有哪些?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 利用传输协议缺陷
D. 以上都对
【单选题】
以下选项中,不属于DoS技术攻击的是?___
A. 泪滴
B. UDP洪水
C. 组合攻击
D. SYN洪水
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
以下选项中,不属于分布式拒绝服务攻击的防御方法的是___
A. 滥用合理的服务请求
B. 保护主机系统安全
C. 优化网络和路由结构
D. 与因特网服务供应商合作
【单选题】
死亡之Ping攻击的主要特征是ICMP数据包的大小超过多少字节?___
A. 68888
B. 58588
C. 65535
D. 56636
【单选题】
以下哪项,不属于DOS攻击通常利用的漏洞___
A. 垃圾文件的漏洞
B. 系统存在的漏洞
C. 利用传输协议的漏洞
D. 服务的漏洞
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的___
A. SYN洪水
B. Smurf攻击
C. Fraggle攻击
D. 泪滴
【单选题】
马克思主义的产生具有深刻的社会根源、阶级基础和思想渊源,其创始人马克思1818年5月5日出生在德国特利尔城的一个律师家庭,恩格斯1820年11月28日出生在德国巴门市的一个工厂主家庭,他们放弃了舒适安逸的生活,毅然选择了充满荆棘坎坷的革命道路,创立了科学社会主义,马克思、恩格斯之所以能够创立科学社会主义,主要是因为___
A. 德国是当时最为发达的资本主义国家
B. 他们对时代有着超越常人的认知能力
C. 社会历史条件和个人努力的相互作用
D. 他们拥有优良的家庭背景和教育经历
推荐试题
【单选题】
静态库存是指每日公办结束时各级卡管理单位的复合通行卡结存数量,统计时间以()结束时间为准。___
A. 每天晚班
B. 每天中班
C. 每天早班
D. 当班
【单选题】
新开通高速应在开通()个月前将复合通行卡需用计划报省中心审核后自行采购___
【单选题】
复合通行卡调配时以配备基数为依据,同时综合考虑调拨距离、数量、时间等因素,按照()原则开展。 ___
A. 高效省耗
B. 高效低耗
C. 就近调拨
D. 本省优先
【单选题】
各级管理单位应在日常做好清点装箱工作,在调出时按箱调出,调拨应以()张/箱为单位开展。___
A. 100
B. 300
C. 500
D. 700
【单选题】
跨省调拨接收方应及时到达调出方省际库房,进行现场实物卡交接,指令发布后 ()小时内完成出库交接。 ___
【单选题】
省内调拨时,调入方应及时到达调出方指定的调出地点,进行现场实物卡交接,指令发布后 24 小时内完成出库交接。 ___
【单选题】
高速公路经营单位的配备基数,原则上按照各单位管辖的收费站入口车道复合通行卡发卡量的()倍配备。 ___
A. 1.0-1.1
B. 1.0-1.2
C. 1.1-1.2
D. 1.0-1.5
【单选题】
在库房存放的复合通行卡应定期流通,存放时间不得超过()个月。 ___
【多选题】
下列为ETC通行服务保障的是() ___
A. 应保障ETC车道系统运行正常,定期对车道系统进行维护。
B. ETC车道应7X24小时不间断运行。
C. 当车辆在ETC车道无法通行时,车道系统应提示无法通行的原因,并及时通过人工干预的方式处理。
D. 发现坏卡,收费员上交收费站。
【多选题】
人工查验需按车辆货厢封装类型进行查验拍照。分为()、()、()、()。 ___
A. 敞篷货车(平板式、栅栏式)
B. 普通货车(篷布包裹式)
C. 厢式货车(封闭货车)
D. 罐式货车、特殊结构货车(水箱式)。
【多选题】
收费公路经营管理单位应严格按照查验要求进行查验,录入查验信息。人工查验时应对车辆进行拍照,拍照内容应包括但不限于()、()、()、()、()。 ___
A. 行驶证:确保信息清晰、真实;
B. 车辆车头照:保证车头完整、车牌号清晰;
C. 车尾照片:保证车尾完整、车牌号清晰;
D. 车侧照:需从车辆尾部侧面45度角拍摄;
E. 货物照:准确反映所载货物品类,并能证明货物与车辆车牌号的对应关系。
【多选题】
以下哪些特情车辆处理流程是正确的? ___
A. 客户通过预约平台发起退费申请。
B. 预约平台收到客户退费申请后,由出口查验省份省中心完成退费审核(每月第6个自然日前完成上月退费申请审核),审核通过的,生成退费申请;审核不通过的,告知客户退费审核不通过。
C. 预约平台将省中心审核通过的退费申请发至部级客户服务系统,客户服务系统生成退费工单并流转至相关发行服务机构,发行服务机构和出口省中心根据退费工单做退费处理。发行服务机构应在退费工单确认后3个自然日内将款项退还至客户。
D. 预约平台将省中心审核通过的退费申请发至部级客户服务系统,客户服务系统生成退费工单并流转至相关发行服务机构,发行服务机构和出口省中心根据退费工单做退费处理。发行服务机构应在退费工单确认后5个自然日内将款项退还至客户。
【多选题】
省中心应委托具备资质的第三方检测机构对采购的CPC卡进行入网检测,入网检测应包括()答案 ___
A. 规范符合性
B. 协议符合性
C. 功能符合性
D. 设备兼容性
E. 环境适应性
F. 实际系统综合测试以及其他功能和性能测试等。
【多选题】
CPC卡的发管工作要求()答案 ___
A. 省中心负责组织CPC卡发行工作。
B. 发行时应确保CPC卡的表面序号和卡内逻辑序号一致、发行文件正确。
C. 省中心应加强人员管理、网络管理,确保密钥安全。
D. 省中心负责汇总CPC卡的使用汇总上报
【多选题】
特种车指( ) 答案 ___
A. 应急车
B. 军警车
C. 鲜活农产品运输车辆
D. 货车
【多选题】
ETC客户服务渠道包括( )。线上服务渠道包括( )等;线下服务渠道包括( )等;客户联络中心包括( )等。 ___
A. 线上服务渠道、线下服务渠道和客户联络中心
B. 服务网站、移动终端应用(APP、小程序、公众号)
C. 客服网点(自营网点、合作银网点)、自助服务终端
D. 呼叫中心、在线客服
【多选题】
ETC充值的业务渠道:( ) ___
A. 线上渠道
B. 线下发行服务机构
C. 自助服务终端
D. 圈存
【多选题】
ETC客户的密码设置渠道( ) ___
A. 线上服务渠道
B. 线下服务渠道
C. 客服网点
D. 自助服务终端
【多选题】
ETC牵引拖挂车经入口称重检测系统,收费车道将()写入卡/签,抬杠放行。 ___
A. 车型
B. 车牌
C. 轴数
D. 车货总重
【多选题】
线下服务满意度评价类型包括( ) ___
A. 非常满意
B. 满意
C. 一般
D. 不满意
【多选题】
收费操作准确性稽核应包括收费人员在______、______、______、通行交易信息记录等业务操作的准确性。 ( ) ___
A. 车牌录入
B. 路径信息
C. 通行费收取
D. 车型录入
【多选题】
外部稽核类型按逃费行为分为( )。 ___
A. 改变车型(车种)逃费行为稽核
B. 改变缴费路径逃费行为稽核
C. 利用优免政策逃费行为稽核
D. 其他因客户原因少交、未交、拒交通行费行为稽核
【多选题】
ETC车辆除有入口信息外,还有什么情况下可以正常通过门架? ( ) ___
A. ETC卡未插入OBU
B. OBU未拆卸
C. ETC卡正常插入OBU
D. 卡签车牌一致
【多选题】
门架前端系统 包括 ( ) ___
A. 工控机
B. 交换机
C. RSU控制器
D. ups等
【多选题】
各稽核单位在开展稽核业务时,应以( )为主,减少或避免收费站现场核查造成的现在秩序混乱。 ___
A. 数据稽核
B. 事后稽核
C. 实时稽核
D. 系统稽核
【多选题】
“车道或门架图像”、“车道录像”应能清楚显示 ( )等关键信息 ___
A. 车牌号
B. 交易时间
C. 车型
D. 交易地点
【多选题】
因客户原因(如虚假资料导致大车小标、状态名单、储值卡余额不足等)造成产生少交欠交通行费的,补交业务流程有:() ___
A. 线上补交
B. 线下补交
C. 发行服务机构补交
D. 自助服务终端补交
【多选题】
ETC卡在出口ETC/MTC混合车道人工刷卡交易时,费额显示器还应提示客户()相关信息。 ___
A. 当次支付金额
B. 储值卡余额
C. 车牌号码
D. 车型
【多选题】
车道不得发放()的 CPC 卡 ___
A. 无入口信息
B. 预先写入信息
C. 表面破损
D. 已写未发
【多选题】
复合通行卡(CPC卡):集 5.8GHz 和 13.56MHz 通信功能于一体,具备()等读写功能,在收费站入口车道发放给车辆、出口车道收回的可重复使用的通行介质 ___
A. 车辆入口信息
B. 路径信息
C. 计费信息
D. 发行信息
【多选题】
CPC卡在车道使用的基本流程:() ___
A. 入口收费员上班前领用 CPC 卡,并在车道进行发
B. 入口收费员下班时归还剩余未发放的 CPC 卡;
C. 出口收费员下班时将回收的坏卡、长卡、电量不足卡上交;
D. 收费工班交接时,本班结存的 CPC 卡应转交给下班次,并做好交接记录。"
【多选题】
ETC 车辆采取“()”,非 ETC 车辆采取()。 ___
A. 分段计费,通过车载单元(OBU)和后台记账形式自动完成扣费
B. 分段计费,出口收费
C. 通过车载单元(OBU)和后台记账形式自动完成扣费
D. 出口收费
【多选题】
ETC 通行有效性判断:对()等影响 ETC 使用的参数情况进行判断 ___
A. OBU 有效期和拆卸状态
B. ETC 卡有效期
C. OBU和 ETC 卡车牌号码一致性
D. 状态名单信息
【多选题】
非 ETC 车辆或者 ETC 设备无法正常使用的车辆按以下流程处理:() ___
A. 系统自动识别车牌号码、车牌颜色。
B. 收费员准确核实车牌、车型信息,将实际车牌、车型及入口信息等写入CPC卡内(货车还应写入轴数、 车货总重信息)。
C. 收费员将CPC卡发给客户,抬杆放行。
D. 如为货车,车道系统还应判断是否进行入口称重检测,判断已进行入口称重检测且准予通行的,发 CPC 卡放行; 判断未进行入口称重检测或检测未通过的不允许驶入。
【多选题】
收费员刷卡读取 CPC 卡内信息,系统进行 CPC 卡有效性判断,判断通过的情况包括(),判断不通过的, 按特情车辆相关流程处理。 ___
A. 发行属地有效
B. 有入口信息
C. 入口站编码有效
D. 行驶路径有效
【多选题】
持有临时牌照车辆进入时,收费员根据临时牌照将()等信息准确写入CPC 卡,将 CPC 卡发给客户,抬杆放行。 ___
【多选题】
关于CPC卡,一下说法正确的是 ___
A. 无法读写或电量低于 8%的 CPC 卡不得进行调拨或在车道发放
B. 车道不得发放无入口信息或预先写入信息的 CPC 卡
C. 各级卡管理机构均应以卡箱为单位进行 CPC 卡管理
D. 各省(区、市)应根据本区域通行量增长和新开通联网路段等情况追加 CPC 卡投放数量,保障路网正常运营