【单选题】
CTF比赛的答案提交形式,以下说法错误的是。___
A. 以其他团队的防护机作为跳板访问此团队的Flag机的FTP服务,获取Flag
B. 在页面上提供的用户名密码登录后,提交获取的Flag
C. Flag每分钟会进行刷新,请获取后尽快提交。如果过期,需要重新获取
D. 每轮30分钟,在同一轮内,无法多次利用同一对手的Flag得分。本轮倒计时结束后才能再次利用该对手的Flag得分
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
CSRF是Web安全常见的漏洞类型,以下关于CSRF描述正确的是___
A. 它指攻击者在网页中嵌入客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,从而达到攻击者的目的
B. 把CSRF命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的CSRF命令
C. 通过在浏览其它站点前登出站点或者在浏览器会话结束后清理浏览器的cookie来防止CSRF攻击
D. 过滤或移除特殊的Html标签来防御CSRF攻击
【单选题】
有关HTTP协议中POST方式和GET方式,以下说法错误的是?___
A. POST请求方式将请求信息放置在报文体中,相获得请求信息必须解析报文
B. POST中的请求信息是放置在报文体中,因此对数据长度是有限制的
C. CET请求方式符合幂等性和安全性
D. POST请求方式是既不幂等又不安全
【单选题】
以下哪个是SQLServer的超级用户。___
A. Sa
B. Scott
C. Sys
D. System
【单选题】
IDA Pro的哪个插件可以把二进制程序反汇编成类C语言___
A. BinCAT
B. IDABuddy
C. Hex-ray
D. Milan's tools
【单选题】
关于Wireshark的说法错误的是。___
A. Wireshark是入侵侦测系统(Intrusion Detection System,IDS),对于网络上的异常流量行为,Wireshark会产生警示
B. 网络管理员使用Wireshark来检测网络问题
C. 网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错
D. 普通使用者使用Wireshark来学习网络协定的相关知识
【单选题】
社会工程学常见的攻击方式有___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
【单选题】
社会工程学攻击的防范不包括?___
A. 多了解相关知识
B. 接受网上的信息
C. 保持理性思维
D. 不要随意丢弃废物
【单选题】
网络空间涉及范围包括。___
A. 基础数学
B. 地质学
C. 材料学
D. 生物学
【单选题】
面对防御严密的政府,机构或者大型企业的内部网络,在技术性网络攻击无法奏效的情况下,攻击者会___
A. 想办法获取关键信息
B. 采用更高级的技术瓦解对方防御
C. 借助社会工程学方法
D. 更换攻击软件
【单选题】
下列不属于企业管理模式攻击手法的是___
A. 针对企业人员管理方面的缺陷而得到信息和资料
B. 针对企业人员对于密码管理方面的缺陷而得到信息和资料
C. 针对企业人员日常生活习惯的缺陷而得到信息和资料
D. 针对企业内部管理以及传播缺陷而得到信息和资料
【单选题】
密码心理学攻击方式不包括___
A. 针对生日或者出生年月日进行密码破解
B. 针对用户身份证号码进行破解
C. 针对用户的银行卡号进行破解
D. 针对常用密码进行破解
【单选题】
下列是网络钓鱼攻击手段是?___
A. 利用搜索引擎收集目标信息和资料进行攻击
B. 利用虚假邮件进行攻击
C. 利用踩点和调查收集目标信息和资料进行攻击
D. 利用企业人员管理缺陷收集目标信息和资料进行攻击
【单选题】
网络与信息安全事件分为四级分别是。___
A. 特别重大、重大、较大、一般
B. 重大、较大、一般、小
C. 特别重大、一般重大、重大、一般
D. 特别重大、较大、一般、重大
【单选题】
什么是指不为公众所知悉能、为权利人带来经济、具有实用性并经权利人采取保密措施的技术信息和经营信息___
A. 个人信息
B. 商业信息
C. 商业秘密
D. 个人隐私
【单选题】
监督检查的方式包括___
A. 备案单位的定期自查
B. 行业主管部门的督导检查
C. 公安机关的监督检查
D. 以上都是
【单选题】
什么是通过对受害者心里弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害的一种危害手段。___
A. 社会工程学
B. 社会心理学
C. 心理学
D. 社会信息学
【单选题】
sse-cmm是的缩写?___
A. 安全工程能力模型
B. 系统安全工程能力成熟模型
C. 系统安全能力成熟模型
D. 安全工程能力模型
【单选题】
信息技术安全性评估通用准则iso15480已被颁布为___
A. gb/t186
B. gb/1836
C. gb/t18336
D. gb/t18346
【单选题】
移动互联网对信息传播产生的影响主要体现是___
A. 分享
B. 人人都是信息的源头
C. 信息来源更加主动,即订阅
D. 以上都是
【单选题】
网络安全威胁指___
A. Web安全威胁
B. 主机操作系统漏洞利用
C. 拒绝服务攻击
D. Hypervisor脆弱性
【单选题】
信息安全渗透测试的流程___
A. 客户授权、信息搜集与分析、制定方案、渗透测试
B. 信息搜集与分析、制定方案、客户授权、渗透测试
C. 制定方案、客户授权、信息搜集与分析、渗透测试
D. 客户授权、制定方案、信息搜集与分析、渗透测试
【单选题】
信息技术安全性评估通用准则的哪个编号已被颁布为国家标准GB/T18336?___
A. ISO13335
B. ISO15408
C. ISO27002
D. ISO19968
【单选题】
信息安全分为五个等级,以下哪个选项是第一等级___
A. 指导保护级
B. 监督保护级
C. 自主保护级
D. 专控保护级
【单选题】
国家秘密事项与国家安全和利益的关联程序,以及泄露后可能造成的损害程度为标准分为。___
A. 绝密、机密、秘密三级
B. 秘密、机密、绝密、保密四级
C. 绝密、机密两级
D. 机密、秘密、保密三级
【单选题】
什么是渗透测试常用的一种技术手段?___
A. ARP欺骗测试
B. 溢出测试
C. 口令猜测
D. 漏洞测试
【单选题】
按照《信息系统安全等级保护定级指南》(GB/T22240-2008)已确定安全保护等级的信息系统,定级系统的第二级是___
A. 自主保护级
B. 监督保护级
C. 指导保护级
D. 强制保护级
【单选题】
信息安全等级保护标准体系的标准体系包括___
A. GB/T28455-2012
B. GB/T22080-2008
C. GB/T 25069-2010
D. GB/T18336
【单选题】
什么是现在国内外比较流行的信息安全管理标准。___
A. ISO 27002
B. SSE-CMM
C. ISO/IEC 15408
D. ISO/IEC 13335
【单选题】
什么是信息安全管理体系和基本要求。___
A. ISO/IEC 27000-ISO/IEC 27005
B. ISO/IEC 15408
C. ISO/IEC 13335
D. ISO/IEC 17799
【单选题】
PDCA模型的过程是?___
A. 规划-检查-处置-实施
B. 规划-处置-检查-实施
C. 检查-规划-实施-处置
D. 处置-规划-实施-检查
【单选题】
建信息系统等级保护实施流程正确的是___
A. 建设-定级 -测评-结果分析-结果确认-定期检查
B. 定级-测评-建设-结果分析-结果确认-定期检查
C. 定级-建设-测评-结果分析-结果确认-定期检查
D. 测评-建设-定级-结果分析-结果确认-定期检查
【单选题】
《中华人民共和国网络安全法》是什么时候实施的?___
A. 5月1日
B. 6月1日
C. 7月1日
D. 8月1日
【单选题】
《信息技术安全性评估准则》经常被称为___
A. “AA”标准
B. “BB”标准
C. “CC”标准
D. “DD”标准
【单选题】
什么是信息安全管理方面的规范。___
A. ISO 13335
B. ISO 13333
C. ISO 13334
D. ISO 13336
【单选题】
数据库安全性评估是通过分析数据库的配置信息,全面检查___
A. 安全优点
B. 系统安全
C. 安全弱点
D. 数据库安全
【单选题】
什么是目前国际信息安全管理标准研究的重点。___
A. 信息安全管理体系
B. 信息安全分析体系
C. 信息安全建立体系
D. 信息安全保护体系
推荐试题
【多选题】
压缩机透平机组的完好标准有___。
A. 运行正常,效能良好
B. 内部机件无损,质量符合要求
C. 主体整洁,零附件齐全好用
D. 技术资料齐全准确
【多选题】
甲烷氢压缩机(螺杆式)的完好标准应包括的内容有___。
A. 出口压力满足工艺要求
B. 运行平稳,振动符合标准
C. 机体整洁完整美观
D. 技术资料齐全准确
【多选题】
下列属于管壳式换热器检修内容的选项是___。
A. 抽芯
B. 更换管束或壳体
C. 壳体保温修补及防腐
D. 清扫管束
【多选题】
装置开停工过程中,换热器应缓慢升温和降温,避免造成压差过大和热冲击,同时应遵循以下原则___。
A. 开工时“先冷后热”
B. 开工时“先热后冷”
C. 停工时“先热后冷”
D. 停工时“先冷后热”
【多选题】
关于塔类设备的日常维护,下列说法正确的是___。
A. 塔器操作中允许超温但不能超压
B. 定时检查受压元件
C. 定时检查人孔、阀门和法兰等密封点的泄漏
D. 定时检查安全附件,应灵活可靠
【多选题】
机械维修人员对关键机组的特护应开展设备点检,采用“看、听、摸、嗅、测”等常规检查方法,检查设备及配管的___等变化情况。
【多选题】
关键机组特级维护制度涉及的范围包括___。
A. 组织机构
B. 特护对象
C. 特护工作内容
D. 考核评比办法
【多选题】
润滑油的分析项目包括___。
A. 水份
B. 滴点
C. 粘度
D. 机械杂质
【多选题】
润滑剂的管理制度包括___。
A. 润滑剂的供应管理制度
B. 润滑站及油库的处理
C. 润滑剂的质量管理制度
D. 润滑剂的使用管理制度
【多选题】
根据润滑剂的流态情况,润滑剂可分为___几类。
A. 润滑油
B. 润滑膏
C. 润滑脂
D. 润滑粉末
【多选题】
影响离心泵产生汽蚀的基本因素有___
A. 吸入压力
B. 出入口压差
C. 吸入管路阻力
D. 介质温度
【多选题】
离心泵在运行当中,轴承温度高,其故障原因可能是___
A. 轴承磨损
B. 轴承安装不正确
C. 轴承箱内油过多、过少
D. 轴承箱内油变质
【多选题】
离心泵抽空的主要原因有___
A. 出口阀开度过大
B. 泵入口过滤网堵,来料不足
C. 产生气蚀
D. 电流异常变化,引起电机操作异常
【多选题】
蒸汽透平某一级结垢严重时,会使___。
A. 该级前压力增大
B. 前面各级焓降增加
C. 反动度前面各级反动度增加
D. 增大了转子的轴向推力
【多选题】
压缩机出现异常振动和噪音的可能原因有___。
A. 叶轮损坏
B. 轴承不正常
C. 压缩机喘振
D. 润滑油中有污垢,不清洁,使轴承磨损
【多选题】
关于压缩机轴承温度升高的原因,下列说法正确的有___。
A. 温度计失灵
B. 轴承供油温度高
C. 轴承供油不足
D. 轴钨金损坏
【多选题】
关于压缩机径向轴承损坏的原因,下列说法正确的有___。
A. 润滑不良,油中带水
B. 对中不良
C. 振动过大
D. 轴承瓦隙过小,或瓦块质量差
【多选题】
汽轮机振动的原因可能有___。
A. 暖机时间过长
B. 联轴节损坏
C. 轴承损坏
D. 转子不平衡
【多选题】
蒸汽透平一级后压力升高的原因可能有___。
A. 叶片、喷嘴结垢
B. 复水量变大
C. 抽汽阀全开,进汽量太多
D. 透平排汽量增加
【多选题】
关于蒸汽透平一级后压力较正常值偏高的说法,下列表述正确的有___。
A. 说明抽汽室流通阻力增大
B. 通汽面积变小
C. 可能是流道阻塞或叶片表面结垢
D. 驱动蒸汽进口阀开度过小抽汽阀开度太大
【多选题】
判断离心式压缩机喘振的方法有___。
A. 听测压缩机出口流道的噪音的变化情况
B. 观测压缩机出口压力和流量的变化情况
C. 观察机体和轴承的振动情况
D. 观察蒸汽用量的变化情况
【多选题】
汽轮机调速系统失灵的可能原因有___。
A. 信号风管线堵或漏气
B. 调速阀杆故障
C. 调速器内部故障
D. 联动部分故障
【多选题】
蒸汽透平汽轮机调速器发生振动的原因可能有___。
A. 油压变化
B. 工艺侧不稳定
C. 调速器失灵
D. 透平在调速器最低转速工作
【多选题】
关于复水器真空度下降的原因,下列说法正确的有___。
A. 冷却水水量不足或水温高
B. 驱动蒸汽压力高、温度高
C. 复水器结垢严重
D. 真空系统有泄漏
【多选题】
C-650复水器真空度下降时,可以采用的措施有___。
A. 增大复水器冷却水用量
B. 加大抽汽阀开度
C. 复水器现场查漏处理
D. 提高压缩机转速
【多选题】
关于复水器真空度下降的原因,下列说法正确的有___。
A. 真空系统有泄漏
B. 复水器结垢严重
C. 喷射泵工作不正常
D. 装置负荷低
【多选题】
可以导致复水器真空度下降的因素有 ___。
A. 装置负荷高
B. 驱动蒸汽温度低、压力低
C. 抽汽量小,复水量大
D. 冷却水量不足或温度高
【多选题】
裂解气压缩机油气压差变化的原因有___。
A. 油气分离器回油不畅
B. 仪表引压管有油
C. 机组密封损坏
D. 密封气压力变化
【多选题】
裂解气压缩机一段吸入压力高的原因可能有___。
A. 透平出力不够,转速不够
B. 压缩机负荷高
C. 压缩机一段吸入滤网堵
D. 压缩机入口除沐器堵
【多选题】
裂解气压缩机透平出力不够的原因包括___。
A. 超高压蒸汽压力低
B. 超高压蒸汽温度低
C. 抽汽量小
D. 排气压力低
【多选题】
裂解气压缩机一段吸入负荷过大的原因有___。
A. 返回量设定过大
B. 返回阀现场有开度
C. 返回阀设定过小
D. 返回阀现场无开度
【多选题】
造成裂解气酸性气体碱洗后分析不合格的可能原因有___。
A. 新碱浓度过低
B. 碱液循环量小
C. 裂解气组成变化大,酸性气体浓度增加
D. 黄油排放不好
【多选题】
下列各项中,可能导致碱洗塔黄油排放不好的有___。
A. 排黄油管线堵
B. 补水过多
C. 油水乳化,分层不好,废碱液中水包油
D. 碱液浓度过低
【多选题】
丙烯制冷压缩机出口温度高的原因可能有___。
A. 吸入温度高
B. 出口压力高
C. 吸入流量太大,管路损失大
D. 吸入气体性质发生变化
【多选题】
关于丙烯制冷压缩机出口压力高的原因,下列说法正确的有___。
A. 循环水温度高或水压低
B. 压缩机出口压力控制阀失灵
C. 系统内有不凝气
D. 分离短时间内负荷增加
【多选题】
关于乙烯制冷压缩机出口温度高的原因,下列叙述正确的有___。
A. 吸入温度高
B. 出口压力高
C. 吸入压力低
D. 系统中存在较多不凝气
【多选题】
关于乙烯制冷压缩机出口压力高的原因,下列说法正确的有___。
A. 乙烯制冷压缩机出口冷凝器液面太低
B. 丙烯制冷压缩机一段吸入压力高
C. 乙烯冷剂收集罐液面高
D. 系统有不凝气
【多选题】
关于丙烯制冷压缩机吸入过负荷的原因,下列说法正确的有___。
A. 返回量设定不当
B. 现场返回阀开度不当
C. 出口冷却水给水温度低
D. 分离用户负荷高
【多选题】
关于丙烯制冷压缩机一段吸入压力高的原因,下列叙述正确的有___。
A. 排汽压力低
B. 吸入气体太轻,轻组分窜入太多
C. 吸入温度高
D. 入口管线除沫器堵