刷题
导入试题
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
数据安全的要素包括___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
以下不是固态硬盘特点的选___
A. 读写速度快
B. 无噪音
C. 工作温度范围小
D. 抗震动
【单选题】
关于光学媒体描述错误的是___
A. 与磁性媒体相比,其可靠性较好
B. 以物理方式写入光盘
C. 信息写入后可以修改
D. 每MB成本很低,几乎是不可破坏的
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
目前主要解决外挂存储的方案不包括___
A. DAS
B. NAS
C. DAN
D. SAN
【单选题】
以下描述SNA(存储区域网络)有误的是___
A. 网络部署容易
B. 高速存储性能
C. 其光纤通道使用半双工串行通信原理传输数据
D. 良好的扩展能力
【单选题】
()是控制硬盘正常运转的硬件程序,是硬盘的“大脑”。___
A. 固件
B. 磁头
C. 盘片
D. 电机
【单选题】
我们通常用保密性、完整性、可获取性作为数据安全的要素,简称?___
A. BIA
B. CIA
C. BME
D. OUR
【单选题】
我们通常说的保密性涵盖两个部分,分别是哪两种?___
A. 数据密码和数据保存
B. 数据加密和数据泄露防护
C. 数据加密和数据保护措施
D. 数据加密和数据保密防护
【单选题】
常用的的对称算法有。___
A. DES、3DES、AES、IDEA
B. AES、3AES、SES、RDEA
C. DOS、3DOS、QES、QDEA
D. ZES、3ZES、AOS、IDOEA
【单选题】
大致来说,数据恢复可以分为以下几类。___
A. 逻辑故障数据恢复、硬件故障数据恢复、磁盘阵列RAID数据恢复
B. 主机故障数据恢复、CPU故障数据恢复、硬盘数据恢复
C. 主板故障数据恢复、硬件故障数据恢复、SEORF故障数据恢复
D. 逻辑故障数据恢复、CPU故障数据恢复、固态数据恢复
【单选题】
我们比较熟悉的光学媒体是CD,与磁盘相比,光学媒体的?___
A. 传导性极好
B. 可靠性极好
C. 效率性更高
D. 速率性更高
【单选题】
半导体储存器有RAM和ROM两类。RAM是___
A. 只高速缓冲
B. 只代码保存
C. 只度存储器
D. 只快速运行
【单选题】
储存介质是指___
A. 储存运行的载体
B. 储存速度的载体
C. 储存数据的载体
D. 储存媒介的载体
【单选题】
DAS存储结构主要适用于除了()的环境___
A. 小型网络
B. 特殊应用服务器
C. 大型网络
D. 地理位置分散的网络
【单选题】
关于数据安全的组成以下不属于的是?___
A. 数据本身的安全
B. 数据运行的安全
C. 数据防护的安全
D. 数据处理的安全
【单选题】
以下导致数据泄漏不包括的是?___
A. 黑客通过网络攻击
B. 断电
C. 设备丢失或被盗
D. 病毒窃取
【单选题】
常用的对称加密算法以下不属于的是。___
A. RSA
B. DES
C. 3DES
D. AES
【单选题】
常见的磁性媒体不包括以下哪一项。___
A. DVD
B. 磁带机
C. 软盘
D. 硬盘
【单选题】
不属于数据恢复的种类是___
A. 逻辑故障数据恢复
B. 硬件故障数据恢复
C. 服务故障数据恢复
D. 磁盘阵列RALD数据恢复
【单选题】
不属于目前的外挂存储解决方案的是?___
A. 直线式存储
B. 交叉线式存储
C. 网络接入存储
D. 存储区域网络
【单选题】
随着科技的发展,数据被泄露的风险愈来愈大,据调查()的数据泄露由于内波威胁造成。___
A. 70%
B. 50%
C. 40%
D. 92%
【单选题】
在网络设备、服务器所应用的系统设置严格的访问权限和。___
A. 过滤规则
B. 访问控制
C. 密保设置
D. 安全政策
【单选题】
防范的的范围主要是?___
A. 保密防护和终端防护
B. 网络防护和终端防护
C. 密码防护和程序防护
D. 密码防护和权限防护
【单选题】
主要的备份技术分为哪三种?___
A. LAN备份、LAN-Save备份、Server-Free备份
B. LAN备份、LAN-Free备份、Server-Less备份
C. LAN-Save备份、LAN备份、Server-litte备份
D. LAN-Save备份、LAN备份、Server-More备份
【单选题】
DLP是一个___
A. 完全体
B. 智能体
C. 综合体
D. 保密体
【单选题】
存储和备份设备包括磁带和磁盘还有___
A. 光缆
B. U盘
C. 光盘库
D. 硬盘
【单选题】
以下属于数据安全的要素是?___
A. 安全性、完整性、不可获取性
B. 保密性、完整性、可获取性
C. 完整性、可获得性、可获取性
D. 可靠性、完备性、不可或缺性
【单选题】
导致数据泄露的主要原因包括___
A. 黑客通过网络攻击、木马、病毒窃取
B. 设备丢失或被盗
C. 使用管理不当
D. 以上都是
【单选题】
数据加密的加密方式为___
A. 对称加密
B. 非对称加密
C. Hash
D. 以上都是
【单选题】
把磁性硬盘和闪存集成到一起的是?___
A. 固态硬盘
B. 混合硬盘
C. 可换硬盘
D. 半导体存储器
【单选题】
硬盘数据恢复的第一步为。___
A. 进行诊断,找到故障点
B. 修复硬件故障
C. 修复其他软件故障
D. 恢复数据
【单选题】
无法进入操作系统是什么故障___
A. 电路故障
B. 固件损坏
C. 逻辑故障
D. 盘片损伤
【单选题】
优点是全面、完整的备份方式是哪一个___
A. 增量备份
B. 差异备份
C. 正常备份
D. 以上都不是
推荐试题
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行通过本行电话银行销售理财产品时,销售人员应当是具有理财从业资格的银行人员,销售过程应当使用统一的规范用语,妥善保管客户信息,履行相应的保密义务
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行向机构客户销售理财产品不适用本办法有关客户风险承受能力评估、风险确认语句抄录的相关规定
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得将其他商业银行或其他金融机构开发设计的理财产品标记本行标识后作为自有理财产品销售。商业银行代理销售其他商业银行理财产品应当遵守本办法规定,进行充分的风险审查但无需承担责任
A. 对
B. 错
【判断题】
甲银行在销售理财产品过程中,因某款理财产品收益率较高,为提高购买门槛,将要求客户预存2万元,作为购买理财产品的前提条件,依据《商业银行理财产品销售管理办法》规定,该银行的做法符合规定要求
A. 对
B. 错
【判断题】
大福银行某支行为完成理财产品销售业绩指标,将购买一期最低金额50万元以上的理财产品,作为对客户发放D万元以上贷款发放的前提条件。依据《商业银行理财产品销售管理办法》规定,上述做法是正确的
A. 对
B. 错
【判断题】
按照《商业银行信用卡业务监督管理办法》规定,商业银行可以基于自愿和保密原则,对信用卡业务中出现不良行为的营销人员、持卡人、特约商户、服务机构等有关风险信息进行共享
A. 对
B. 错
【判断题】
小王今年17岁,申请办理某银行的信用卡。该银行要求其提供了第二还款来源方(父母、监护人等)愿意代为还款的书面担保材料,并确认第二还款来源方身份的真实性后,为小王核发了一张信用卡(非附属卡)。依据《商业银行信用卡业务监督管理办法》规定,该银行的发卡行为是正确的
A. 对
B. 错
【判断题】
A银行印制的信用卡申请材料中明确写明了“只要成功申请了我行信用卡,不管是否激活都要收取年费”并配以醒目字体,张三向A银行申办信用卡时营销员已告知该年费条款,并且张三已经在申请材料相应位置签署“确认知晓”。张三收到信用卡后实际并未激活,依据《商业银行信用卡业务监督管理办法》规定,A银行可以收取年费
A. 对
B. 错
【判断题】
某银行向持卡人提供对账单时,对信用卡卡号进行部分屏蔽,不显示完整的卡号信息。依据《商业银行信用卡业务监督管理办法》规定,该银行的做法是正确的
A. 对
B. 错
【判断题】
按照《中国银监会关于规范商业银行理财业务投资运作有关问题的通知》规定,商业银行须经总行审核批准后,才可以为非标准化债权资产或股权性资产融资提供直接或间接、显性或隐性的担保或回购承诺
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行 发改委关于银行业金融机构免除部分服务收费的通知》规定,2011年7月1日起,银行业金融机构不得收取已签约开立的代发工资账户、退休金账户、低保账户、医保账户、失业保险账户、住房公积金账户的年费和账户管理费(不含小额账户管理费)
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行 发改委关于银行业金融机构免除部分服务收费的通知》规定,银行业金融机构代理国家有关部门或者其他机构的收费,应在办理业务前,明确告知客户,尊重客户对相关服务的自主选择权
A. 对
B. 错
【判断题】
甲于2013年12月1日前往银行卡开户行打印纸质对账单,根据《中国银监会、中国人民银行、发改委关于银行业金融机构免除部分服务收费的通知》银行要求收取打印对账单的相关手续费
A. 对
B. 错
【判断题】
根据《中国银监会、中国人民银行、发改委关于银行业金融机构免除部分服务收费的通知》甲的银行卡开户银行未经甲以书面、客户服务中心电话录音或电子签名方式单独授权,不得对甲强制收取短信服务费
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》规定,商业银行开展保理业务可将应收账款的催收、管理等业务外包给第三方机构
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》规定,.商业银行在受理保理融资业务时,对因提供服务、承接工程或其他非销售商品原因所产生的应收账款,可适当放宽审查交易背景真实性和定价的合理性
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,保理业务是以债务人转让其应付账款为前提,集应付账款催收、管理、坏账担保及融资于一体的综合性金融服务
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,应收账款是指企业因提供商品、服务或者出租资产而形成的金钱债权及其产生的收益,包括因票据或其他有价证券而产生的付款请求权
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,买卖双方保理机构为同一银行不同分支机构的,原则上可视作双保理
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,应收账款的转让,是指与应收账款相关的部分或全部权利及权益的让渡
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,商业银行开展保理业务时,可将应收账款的催收、管理等业务外包给经准入的第三方机构
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,当发生买方信用风险,保理银行履行垫付款义务后,应当将垫款计入表内,列为不良贷款进行管理
A. 对
B. 错
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,以应收账款为质押的贷款,属于保理业务范围
A. 对
B. 错
【判断题】
A公司以其持有的对B公司的应收账款向甲银行进行质押,并获得贷款,依据《商业银行保理业务管理暂行办法》规定,应当属于甲银行保理业务的范围
A. 对
B. 错
【判断题】
甲银行拟开展双保理业务,依据《商业银行保理业务管理暂行办法》规定,对于买方保理机构为非银行机构的,甲银行应当拒绝叙做
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行关于加强商业银行与第三方支付机构合作业务管理的通知》要求,商业银行可以使用银行内部账户以清算资金的名义为第三方支付机构存放客户备付金
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行关于加强商业银行与第三方支付机构合作业务管理的通知》要求,不具备双(多)因素认证条件的客户,其任何账户不得与第三方支付机构建立业务关联
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行关于加强商业银行与第三方支付机构合作业务管理的通知》要求,不具备即时通知条件的客户,可通过银行与第三方支付机构建立一次签约、多次支付的业务合作关系
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行关于加强商业银行与第三方支付机构合作业务管理的通知》要求,商业银行接受客户申请,通过身份验证后,应当提供可以撤销客户账户与第三方支付机构业务合作关联的服务
A. 对
B. 错
【判断题】
按照《中国银监会 中国人民银行关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行与第三方支付单位首次建立业务关联时应经双重认证
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,客户银行账户与第三方支付机构首次建立业务关联时,如具备条件,应经双重认证,即客户在通过第三方支付机构认证的同时,还需经过商业银行的客户身份鉴别
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,对开通短信或其他方式即时通知功能的客户,应就每一笔支付交易即时通知客户,通知信息中包含但不限于第三方支付机构名称、交易金额、交易时间等
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行与第三方支付机构合作开展各项业务,对涉及到的客户所有信息管理,均应严格遵循有关法律法规和监管制度规定
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行应对客户的技术风险承受能力进行评估
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行通过电子渠道验证和辨别客户身份,对不具备双(多)种因素认证条件的客户,其任何账户不得与第三方支付机构建立业务关联
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行对账户与第三方支付机构建立业务关联的客户,应开通至少一种账户变动即时通知技术,暂时不具备即时通知条件的客户,也可以通过银行与第三方支付机构建立一次签约、多次支付的业务合作关系
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行不得向客户提供临时调整支付限额服务
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,商业银行应对客户通过第三方支付机构进行大额资金划转强化身份认证,确保由客户本人发出资金划转要求
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,如果银行已按要求在业务关联时通过相关信息验证以确保客户身份真实可靠,在交易时可以无需再次验证
A. 对
B. 错
【判断题】
按照《关于加强商业银行与第三方支付机构合作业务管理的通知》规定,从银行账户划出的支付交易资金,遇到交易终止、失败应划回原银行账户
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用