刷题
导入试题
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
【单选题】
从采用检测技术的不同可将入侵检测系统分为()。
A. :离线检测系统和在线检测系统
B. :基于主机的入侵检测系统、基于网络的入侵检测系统和混合型入侵检测系统
C. :异常检测模型和误用检测模型
D. :基于主机的入侵检测系统、基于网络的入侵检测系统
【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
【单选题】
( )可以根据报文自身头部包含的信息来决定转发或阻止该报文。
A. :代理防火墙
B. :包过滤防火墙
C. :报文摘要
D. :私钥
【单选题】
将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为( )。
A. :ICMP 泛洪
B. :LAND 攻击
C. :死亡之 ping
D. :Smurf 攻击
【单选题】
IPS 能够实时检查和阻止入侵的原理在于 IPS 拥有众多的( )。
A. :主机传感器
B. :网络传感器
C. :过滤器
D. :
【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
推荐试题
【填空题】
137在显示手信号时,凡昼间持有手信号旗的人员,左手应持___旗。 J443
【填空题】
138在显示手信号时,凡昼间持有手信号旗的人员,应将信号旗___。 J443
【填空题】
139降弓手信号夜间的显示为白色灯光___重复摇动。 J445
【填空题】
140脱轨表示器显示带白边的绿色圆牌及月白色灯光——表示线路在___状态。J447
【填空题】
141警冲标设在两会合线路线间距离为___的中间。 J454
【填空题】
142线路标志,按___方向设在线路左侧。 J454
【填空题】
143机车综合无线通信设备通信模式转换提示标志采用涂有白底色、黑框、写有黑___字样的方形板。 J454
【填空题】
144警冲标设在两会合线路线间距离为___中间。 J454
【填空题】
145预告标设在进站信号机及线路所通过信号机外方___m、1000 m及1100 m处,但在设有预告或接近信号机及自动闭塞的区段,均不设预告标。 J454
【填空题】
146在双线区段反向运行时,列车标志显示方式为机车前端一个头灯及中部右侧一个___灯光。 J459
【填空题】
147当重复鸣示听觉信号时,须间隔___以上。 J460
【填空题】
148听觉信号,长声为3s,短声为1s,音响间隔为___。 J460
【填空题】
149发现线路有危及行车安全的不良处所时,应鸣示___信号。 J461
【填空题】
150在接近鸣笛标、道口、桥梁、隧道、行人、施工地点或天气不良时,应鸣示___信号。 J461
【填空题】
151机车的鸣笛鸣示方式中,警报信号的鸣示方式为___声。 J461
【填空题】
152进入停车线停车时,提前确认LKJ显示距离与地面信号位置是否一致,准确掌握___、制动距离和减压量,应做到一次停妥。 C2
【填空题】
153机车库内整备完毕要道准备出段时,机班必须确认调车信号或股道号码信号、道岔开通信号、道岔表示器___,厉行确认呼唤应答,鸣笛动车限鸣区段除外。 C12
【填空题】
154机车到达站、段分界点停车,签认出段时分,了解挂车股道和经路,执行___,按信号显示出段。 C12
【填空题】
155进入挂车线后,应严格控制机车速度,执行十、五、三车和一度停车规定,确认___、防护信号及停留车位置。 C13
【填空题】
156机车连挂车列时,司机应根据需要适量撒砂,连挂后要___。 C13
【填空题】
157司机应在列车充风或列车制动机试验时,检查本务机车与列尾装置主机是否已形成“___”关系。 C14
【填空题】
158司机应在列车___或列车制动机试验时,检查本务机车与列尾装置主机是否已形成“一对一”关系。 C14
【填空题】
159机车挂车后,司机进行列车制动机试验时发现充、排风___等异常或制动主管漏泄每分钟超过20kPa时,及时通知检车人员,无检车人员时通知车站值班员。 C14
【填空题】
160机车挂车后,司机发现制动关门车辆数超过规定时,发车前应持有___。 C14
【填空题】
161司机起动列车前使用列尾装置检查___制动主管压力是否与机车制动主管压力基本一致。 C17
【填空题】
162列车起动后,机班应进行___瞭望,确认列车起动正常。 C17
【填空题】
163机车司机在运行中必须严格执行“彻底瞭望、___、准确呼唤、手比眼看”的“十六字令”。 C21
【填空题】
164装有列尾装置的列车出发前、___前、进入长大下坡道前和停车站出站后,应使用列尾装置对制动主管的压力变化情况进行检查。 C27
【填空题】
165装有列尾装置的列车出发前、进站前、进入长大下坡道前和停车站出站后,应使用列尾装置对___的压力变化情况进行检查。 C27
【填空题】
166进入停车线停车时,提前确认LKJ显示距离与地面信号位置___,准确掌握制动时机、制动距离和减压量,应做到一次停妥。 C28
【填空题】
167根据《铁路机车车辆驾驶人员资格许可办法》,J5类准驾的机车系列是___。 14号令第3条
【填空题】
168列车进入停车线施行制动停车时,累计减压量,不应超过___。 C28
【填空题】
169货物列车应保压停车,直至发车前出站、发车进路信号机开放或接到车站准备开车的通知后,方能___。 C36
【填空题】
170依据《条例》规定,事故分为特别重大事故、重大事故、___事故和一般事故四个等级。 事7
【填空题】
171根据《铁路交通事故调查处理规则》,行车设备故障耽误本列客运列车1小时以上,或耽误本列货运列车___小时以上,未构成一般C类以上事故的,为一般D类事故。 事15
【填空题】
172根据《铁路交通事故调查处理规则》,行车设备故障耽误本列客运列车___小时以上,或耽误本列货运列车2小时以上,未构成一般C类以上事故的,为一般D类事故。 事15
【填空题】
173根据《铁路交通事故调查处理规则》,列车运行中发生机车车辆断轴,车轮崩裂,制动梁、下拉杆、交叉杆等部件脱落,未构成一般B类以上事故的,为一般___类事故。事14
【填空题】
174铁路事故责任分为全部责任、主要责任、___责任、次要责任和同等责任。 事49
【填空题】
175根据《铁路交通事故调查处理规则》, “挤道岔”系指车轮___或挤坏道岔。 事附30.
【填空题】
176机务段直接行车有关人员、机车试运转有关人员,凭___可登乘本段机车。运31
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用