刷题
导入试题
【简答题】
请阐述跨站点脚本攻击步骤。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
1、恶意攻击者通过E-mail或HTTP将某银行的网址链接发给用户,该链接中附加了恶意脚本。 2、用户访问发来的链接,进入银行网站,同时嵌在链接中的脚本被用户的浏览器执行。 3、用户在银行网站的所有操作,包含用户的cookie和session信息都被脚本收集到,并在用户好不知情下发送给攻击者。 4、恶意攻击者使用偷来的session信息伪装成该用户。 5、进入银行网站进行非法活动。
解析
暂无解析
相关试题
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
推荐试题
【单选题】
我国支付结算制度是以___为主体的。
A. “三票一卡”     
B. 汇兑方式      
C. 托收承付方式      
D. 委托收款方式
【单选题】
会计凭证的处理指从___开始,经过审查和传递,到()为止的全过程。
A. 申领凭证、使用凭证               
B. 填制凭证、保管凭证
C. 受理或填制凭证、装订保管       
D. 装订保管、受理凭证
【单选题】
村镇银行的支行是___。
A. 法人机构      
B. 非法人机构      
C. 独立核算机构      
D. 综合机构
【单选题】
存折存款是指 ___ 。
A. 活期存款      
B. 储蓄存款      
C. 定期存款      
D. 担保存款
【单选题】
甲某2012年3月1日存入1000元,原定存期1年,假设存入时该档次存款月利率为千分之9,甲于2012年12月1日支取该笔存款,如果支取日挂牌公告的活期储蓄存款利率为千分之3,应付利息为___。
A. 81元         
B. 54元         
C. 27元           
D. 17元
【单选题】
存款实名制自什么时间施行___
A. 2000年4月1日               
B. 2000年5月1日      
C. 2001年4月1日               
D. 2000年7月1日
【单选题】
关于支付结算应遵循的原则中不含___
A. 诚实               
B. 谁的钱进谁的帐,归谁支配      
C. 银行不垫款         
D. 银行负责强制扣款
【单选题】
会计档案保管期限分为___ 和()两种。
A. 永久、长期        
B. 永久、定期  
C. 短期、永久        
D. 短期、长期
【单选题】
假币收缴单位应当自收到鉴定单位通知之日起___个工作日内,将需要鉴定的货币送达鉴定单位。
A. 7     
B. 5     
C. 1     
D. 2
【单选题】
存款人的工资、奖金等现金的支取只能通过哪个账户___支取。
A. 一般存款账户         
B. 临时存款账户
C. 专用存款账户         
D. 基本存款账户
【单选题】
国家纸币从性质上讲是一种凭___流通的货币。
A. 国家信用        
B. 国家强制力        
C. 国家法律      
D. 国家财物抵押
【单选题】
自公历1月1日至12月31日为一个___ 。
A. 记账年度        
B. 业务年度         
C. 会计年度        
D. 检查年度
【单选题】
___存款的风险较大,流动性强,利率低。
A. 定期              
B. 活期              
C. 定活两便         
D. 储蓄
【单选题】
支付结算的一个任务是合理组织支付结算和___办理支付结算。
A. 灵活、迅速、方便           
B. 准确、及时、安全
C. 快速、大量、便捷           
D. 合法、灵活、安全
【单选题】
银行的会计凭证分为___  和 () 两大类。
A. 基本凭证、专业凭证         
B. 基本凭证、特定凭证
C. 专业凭证、普通凭证         
D. 普通凭证、特殊凭证
【单选题】
残缺币全额兑换是指票面残缺不超过___ ,其余部分的图案、文字能照原样连接。
A. 四分之一         
B. 五分之一        
C. 六分之一         
D. 三分之一
【单选题】
下列___不属于会计核算质量“五无”。
A. 帐务无积压      
B. 结算无事故      
C. 贷款无遗失        
D. 计息无差错
【单选题】
下列资金中,存款人不能申请开立专用存款账户的是___。
A. 基本建设的资金        
B. 日常开支
C. 更新改载的资金        
D. 特定用途,需要专户管理的资金
【单选题】
基础货币是指___ 。
A. 现金           
B. 商业银行在中央银行的准备金存款
C. 发行基金        
D. 现金及商业银行在中央银行的准备金存款
【单选题】
按照“为存款人保密”的原则,下列说法不正确的是___ 。
A. 银行一般不得向任何单位和个人泄露存款人的姓名、地址等
B. 司法部门或公安部门若因审理案件的需要,可以翻阅银行账簿
C. 若为审理案件需要,县(地区)以上银行可通知开户银行为司法部门或公安部门提供有关资料
D. 商业银行有权拒绝任何单位或个人对个人储蓄存款的查询、冻结
【单选题】
下面不属永久保管的会计档案有___
A. 决算报表   
B. 挂失申请书     
C. 股金帐      
D. 分户帐     
E. 开销户登记簿   
【单选题】
会计账簿是以___为依据,系统地记录一切交易、事项、业务活动及资金、财产变化情况的重要簿籍。
A. 账户      
B. 会计凭证      
C. 会计报表      
D. 会计主体
【单选题】
汇票上未记载付款日期的___。
A. 见票即付         
B. 票据无效
C. 付款人可以决定任意时间付款          
D. 见票后1 个月内必须付款
【单选题】
下列有关票据金额的说法,不正确的是___。
A. 票据金额不得更改                           
B. 票据金额以中文大写和数码同时记载
C. 票据金额大、小写不一致时,以大写为准        
D. 票据金额大、小写不一致的,票据无效
【单选题】
可由存户随时存取或转让别人的存款称之为___。
A. 企业存款   
B. 个人存款   
C. 储蓄存款   
D. 活期储蓄存款
【单选题】
定活两便储蓄存款起存金额为___。
A. 1元        
B. 10元        
C. 100元        
D. 50元
【单选题】
因销户、换卡收回的玉川卡要及相关登记簿,并___。
A. 销毁磁卡           
B. 销毁存折
C. 破坏磁条           
D. 在金燕卡左上角剪角作废
【单选题】
持卡人销户时应交回___。
A. 主卡   
B. 副卡     
C. 主卡、所有副卡及一本通存折 
D. 一本通存折
【单选题】
受理玉川卡开户申请时,应审查主卡申请人是否超过___岁:
A. 18      
B. 16     
C. 20     
D. 13
【单选题】
以下业务不用必须到原网点办理___
A. 定期存款的部分提前支取        
B. 定活两便储蓄存款的销户
C. 活期存折的销户               
D. 定、活期储蓄存款的书面挂失  
【单选题】
对法院的查询,村镇银行应当立即协助办理___。   
A. 查看有效证件,不需办理签字手续  
B. 查看有效证件,需办理签字手续  
C. 不需办理签字手续  
D. 需办理签字手续 
【单选题】
“票据法”适用于中华人民共和国境内的票据活动。它规范的票据是___。  
A. 汇票、支票和本票  
B. 承兑汇票、支票和本票  
C. 支票和本票  
D. 汇票、支票  
【单选题】
大额支付系统按不同的业务类型,设置了不同优先级此的排队队列,将___置于队列之首。  
A. 特急大额支付(救灾、战备款项)  
B. 紧急大额支付  
C. 错账冲正  
D. 日间透支利息和支付业务收费
【单选题】
___是贴现信用社持未到期的已贴现汇票向中央信用社的票据转让行为。  
A. 转贴现
B. 再贴现
C. 贴现
D. 转贷款  
【单选题】
明细核算是按___核算。  
A. 账户
B. 明细户
C. 余额表
D. 登记簿  
【单选题】
汇票的出票,由于承兑人是主债务人,出票人负有___和付款的责任。  
A. 时效性
B. 担保汇票承兑  
C. 连带责任
D. 非连带责任  
【单选题】
金融机构应当依法协助税务机关、海关办理对纳税人存款的___。  
A. 划转、清理
B. 冻结、扣划  
C. 查询、冻结
D. 查询、扣划 
【单选题】
网点临柜柜员收缴假币时,必须由___当客户面在假币正、背面加盖“假币”戳记及经办人名章。  
A. 柜员本人
B. 双人  
C. 业务主管
D. 总会计  
【单选题】
中国人民银行可以根据需要,为金融机构开立账户,但不得对金融机构的账户___。  
A. 贷款
B. 透支
C. 贴现
D. 转贴现  
【单选题】
如果借款人主动提前归还贷款,会计部门需按___计收贷款利息,收回贷款。  
A. 按合同天数
B. 实际发生天数  
C. 实际天数
D. 按约定天数  
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用