刷题
导入试题
【单选题】
常见的企业管理模式攻击手法不包括哪项?___
A. 针对企业人员管理方面的缺陷而得到的信息和资料
B. 针对用户身份证号码进行密码破解
C. 针对企业人员对于密码管理方面的缺陷而得到的信息和资料
D. 针对企业内部管理以及传播缺陷而得到的信息和资料
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
“社会工程学攻击”就是利用人们的什么心理,获取机密信息,为黑客攻击和病毒感染创造有利条件。___
A. 心理特征
B. 侥幸心理
C. 好奇心
D. 利益心理
【单选题】
在逆向分析方面,需要掌握的典型的工具不包括___
A. CrackMe
B. IDA Pro
C. Tomcat
D. OllyDbg
【单选题】
CTF中,将提权工具上传到网站之后,不能执行几个进行提权操作。___
A. MD5Crack2.exe
B. Churrasco.exe
C. 3389.exe
D. Cmd.exe
【单选题】
以下哪个CTF比赛的主要思路是正确的?___
A. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
B. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 上传漏洞 进入网站 服务器提权 获得flag
C. 信息搜集 探测后台 注入漏洞 破解密码 生成字典 进入网站 上传漏洞 服务器提权 获得flag
D. 信息搜集 注入漏洞 探测后台 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
【单选题】
对于广大计算机网络用户而言,什么才是防范社会工程学攻击的主要途径。___
A. 提高网络安全意识
B. 养成良好的上网和生活习惯
C. 保持理性思维和一颗怀疑的心
D. 以上都是。
【单选题】
目前网络环境中常见的社会工程学攻击方式和手段包括___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
网络安全技术发展到一定程度后,起决定因素的是什么因素。___
A. 人和管理
B. 技术问题
C. 心理问题
D. 设备问题
【单选题】
什么就是从用户的心理入手,分析对方心理,从而更快地破解出密码,获得用户信息。___
A. 密码心理学
B. “网络钓鱼”
C. 木马攻击
D. 信息论
【单选题】
以下选项中的哪一项不是CTF比赛的模式?___
A. 解题模式
B. 技术模式
C. 攻防模式
D. 混合模式
【单选题】
CTF比赛又称___
A. 争霸赛
B. 网络大赛
C. 夺旗赛
D. 黑客大赛
【单选题】
CTF比赛是以什么的形式进行。___
A. 团队竞赛
B. 个人竞赛
C. 团队或个人竞赛
D. 两人竞赛
【单选题】
什么不是网络钓鱼式攻击的常见手段?___
A. 利用黑客木马攻击
B. 利用嗅探攻击
C. 利用系统漏洞进行攻击
D. 利用虚假网站进行攻击
【单选题】
面对防御严密的政府、机构或者大型企业的内部网络,攻击者应该采用什么方法进行攻击?___
A. 物理地址欺骗攻击
B. 社会工程学攻击
C. 嗅探
D. SQL注入攻击
【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy 
C. Hex-ray
D. Milan's tools 
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
国家秘密必须具备个要素?___
A. 2
B. 3
C. 4
D. 5
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
推荐试题
【判断题】
造成 1 人死亡,或者 2 人重伤为重大轨道交通事故。
A. 对
B. 错
【判断题】
造成已[试]运营线路严重晚点 2 小时以上为一般 D 类事故。
A. 对
B. 错
【判断题】
司机操作不当或设备故障造成自动开车司机漏乘为一般 D 类事故。
A. 对
B. 错
【判断题】
电客列车带电进入停电区为一般 E 类事故。
A. 对
B. 错
【判断题】
运营列车夹人动车为一般 D 类事故。
A. 对
B. 错
【判断题】
载客列车[有列车自动保护模式下的自动驾驶除外]冒进信号或越过警冲标为一般 D 类事故。
A. 对
B. 错
【判断题】
运营列车夹物动车,造成运营后果的为一般 D 类事故。
A. 对
B. 错
【判断题】
载客列车停站错开车门、未关闭车门且未采取相应的防护措施动车、运行中开启车门为一般 D 类事故。
A. 对
B. 错
【判断题】
造成 1 人重伤为一般 C 类事故。
A. 对
B. 错
【判断题】
因设备故障、操作不当等直接导致运营列车最大晚点 45 分钟以上为一般 D类事故。
A. 对
B. 错
【判断题】
运营时段正线擅自切除列车自动保护装置为一般 E 类事故。
A. 对
B. 错
【判断题】
运营时段正线列车抱闸运行并造成运营后果的为一般 E 类事故。
A. 对
B. 错
【判断题】
依据国家《生产安全事故报告和调查处理条例》[国务院 493 号令]及《上海市处置城市轨道交通运营事故应急预案》[沪府办【2011】27 号文]规定,事故分 为特别重大事故、重大事故、较大事故和一般事故四级。
A. 对
B. 错
【判断题】
依据国家《生产安全事故报告和调查处理条例》[国务院 493 号令]及《上海市处置城市轨道交通运营事故应急预案》[沪府办【2011】28 号文]规定,事故分为特别重大事故、重大事故、较大事故和险性事故四级。
A. 对
B. 错
【判断题】
建设中国特色社会主义,共产党员无需同党外群众亲密合作。
A. 对
B. 错
【判断题】
党的政治建设是党的根本性建设,决定党的建设方向和效果,事关统揽推进伟大斗争、伟大工程、伟大事业、伟大梦想。
A. 对
B. 错
【判断题】
党是最高政治领导力量,党的领导是中国特色社会主义最本质的特征,是中国特色社会主义制度的最大优势。加强党的政治建设,必须坚持和加强党的全面领导,完善党的领导体质,改进党的领导方式,承担起执政兴国的政治责任。
A. 对
B. 错
【判断题】
中国共产党第十九次全国代表大会主题是:不忘初心,牢记使命,高举中国特色社会主义伟大旗帜,决胜全面建成小康社会,夺取新时代中国特色社会主义伟大胜利,为实现中华民族伟大复兴的中国梦不懈奋斗。
A. 对
B. 错
【判断题】
一个国家的发展水平,既取决于自然科学发展水平,也取决于哲学社会科学发展水平。
A. 对
B. 错
【判断题】
加强党的政治建设,必须坚持和加强党的全面领导,完善党的领导体制,改进党的领导方式,承担起执政兴国的政治责任。
A. 对
B. 错
【判断题】
坚持党的代表大会制度,特殊情况下,不经批准可以提前或延期召开。
A. 对
B. 错
【判断题】
中国共产党人的初心和使命,就是为中国人民谋幸福,为中华民族谋复兴。
A. 对
B. 错
【判断题】
对党员的纪律处分,可以由党组直接决定,不需要支部大会讨论决定。
A. 对
B. 错
【判断题】
“四个意识”具体是政治意识、大局意识、核心意识、看齐意识。
A. 对
B. 错
【判断题】
回顾党的奋斗历程可以发现,我们党之所以能够不断历经艰难困苦创造新的辉煌,很重要的一条就是我们党始终重视思想建党、理论强党,坚持用科学理论武装广大党员、干部的头脑,使全党始终保持统一的思想、坚定的意志、强大的战斗力。
A. 对
B. 错
【判断题】
党的力量来自组织。政治属性是党组织的根本属性,政治功能是党组织的基本功能,要认真贯彻落实新时代党的组织路线,不断强化各级各类党组织的政治属性和政治功能。
A. 对
B. 错
【判断题】
我国社会主要矛盾已经转化,社会主义初级阶段已经结束。
A. 对
B. 错
【判断题】
自力更生是中华民族自立于世界民族之林的奋斗基点,自主创新是我们中华民族攀登世界科技高峰的必由之路。
A. 对
B. 错
【判断题】
现阶段,我国社会的主要矛盾是人民日益增长的物质文化生活需要和落后的社会生产之间的矛盾。
A. 对
B. 错
【判断题】
根据中国共产党第十九次全国代表大会修改的《中国共产党章程》规定,中国共产党党徽为镰刀和斧头组成的图案。
A. 对
B. 错
【判断题】
四项基本原则是坚持社会主义道路、坚持人民民主专政、坚持中国共产党的领导、坚持马列主义毛泽东思想。
A. 对
B. 错
【判断题】
社会主义核心价值观是当代中国精神的集中体现,凝结着全体人民共同的价值追求。
A. 对
B. 错
【判断题】
中国共产党第十九次全国代表大会,是在全面建成小康社会决胜阶段、中国特色社会主义进入新时代的关键时期召开的一次十分重要的大会。
A. 对
B. 错
【判断题】
集团公司“三强化、三严禁”安全自律规范具体指的是“强化安全意识自律、强化安全行为自律、强化安全执行自律;严禁危及安全生产的违章作业行为、严禁涉及安全生产的弄虚作假行为、严禁存在安全风险隐患而不作为”的安全自律规范。
A. 对
B. 错
【判断题】
在工作岗位上做与岗位职责无关、妨碍运营安全的行为不属于严重违反劳动纪律的行为。
A. 对
B. 错
【判断题】
未经批准擅自离开工作岗位属于严重违反劳动纪律的行为。
A. 对
B. 错
【判断题】
本人或协助、允许他人,未经批准擅自制作、复制企业内部的钥匙、门禁卡属于严重违反作业纪律的行为。
A. 对
B. 错
【判断题】
本人或协助他人故意私藏、侵占乘客遗失物品的不属于严重损害企业形象的行为。
A. 对
B. 错
【判断题】
禁烟区或工作岗位上吸烟、未经批准或未在规定区域内,使用各类明令禁止的充电设备、加热设备、从事动用明火等特种作业属于严重违反消防、保卫规章制度的行为。
A. 对
B. 错
【判断题】
涉及安全生产的情况应报不报、故意拖延报告或不如实报告的属于涉及安全生产的弄虚作假行为。
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用