刷题
导入试题
【单选题】
下列不属于 WEB 安全性测试的范畴的是___?
A. 数据库内容安全性
B. 客户端内容安全性
C. 服务器端内容安全性
D. 日志功能
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
下列操作中,哪个不是 SQL Server 服务管理器功能___?
A. 执行 SQL 查询命令
B. 停止 SQL Server 服务
C. 暂停 SQL Server 服务
D. 启动 SQL Server 服务
【单选题】
下列关于 IIS 的安全配置,哪些是不正确的___?
A. 将网站内容移动到非系统驱动程序
B. 重命名 IUSR 账户
C. 禁用所有 WEB 服务扩展
D. 创建应用程序池
【单选题】
下列哪些不是广泛使用 http 服务器?___
A. W3C
B. Apache
C. IIS
D. IE
【单选题】
下列哪些属于 WEB 脚本程序编写不当造成的___?
A. IIS5.0 Webdav Ntdll.dll 远程缓冲区一处漏洞
B. apache 可以通过../../../../../../../etc/passwd 方位系统文件
C. 登陆页面可以用 password=’a’or’a’=’a’绕过
D. 数据库中的口令信息明文存放
【单选题】
下列哪种方法不能有效的防范 SQL 进入攻击___?
A. 对来自客户端的输入进行完备的输入检查
B. 把 SQL 语句替换为存储过程、预编译语句或者使用 ADO 命令对象
C. 使用 SiteKey 技术
D. 关掉数据库服务器或者不使用数据库
【单选题】
下列哪种工具不是 WEB 服务器漏洞扫描工具___?
A. Nikto
B. Web Dumper
C. paros Proxy
D. Nessus
【单选题】
下列哪种攻击不是针对统计数据库的___?
A. 小查询集合大查询集攻击
B. 中值攻击
C. 跟踪攻击
D. 资源解析攻击
【单选题】
下列哪项中是数据库中涉及安全保密的主要问题___?
A. 访问控制问题
B. 数据的准确性问题
C. 数据库的完整性问题
D. 数据库的安全性问题
【单选题】
下列应用服务器中,不遵循 J2EE 规范的是___?
A. MTS
B. WebLogic
C. Oracle 9iApplication Server
D. WebSpere
【单选题】
下面关于 IIS 报错信息含义的描述正确的是___?
A. 401-找不到文件
B. 403-禁止访问
C. 404-权限问题
D. 500-系统错误
【单选题】
下面哪一项是与数据库管理员(DBA)职责不相容的___?
A. 数据管理
B. 信息系统管理
C. 系统安全
D. 信息系统规划
【单选题】
下面选型中不属于数据库安全控制的有___。
A. 信息流控制
B. 推论控制
C. 访问控制
D. 隐通道控制
【单选题】
下面选型中不属于数据库安全模型的是___。
A. 自主型安全模型
B. 强制型安全模型
C. 基于角色的模型
D. 访问控制矩阵
【单选题】
以下不是数据库的加密技术的是___。
A. 库外加密
B. 库内加密
C. 硬件加密
D. 固件加密
【单选题】
以下几种功能中,哪个是 DBMS 的控制功能___?
A. 数据定义
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个安全特征和机制是 SQL 数据库所特有的___?
A. 标识和鉴别
B. 数据恢复
C. 数据修改
D. 数据查询
【单选题】
以下哪个是数据库管理员(DBA)可以行使的职责___?
A. 系统容量规划
B. 交易管理
C. 审计
D. 故障承受机制
【单选题】
以下哪条命令能利用“SQL 注入”漏洞动用 XP_cmdshell 存储过程,获得某个子目的清单?___
A. http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--
B. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’:--
C. http://localhost/script?0’:EXEC+master..XP_cmdshell+’ dir’:--
D. http://localhost/script?1’:EXEC+master..XP_cmdshell+’ dir’--
【单选题】
以下哪条命令能利用“SQL”漏洞动用 XP_cmdshell 存储过程,启动或停止某项服务?___
A. http://localhost/script?’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;-
B. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ;--
C. http://localhost/script?1’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ ; --
D. http://localhost/script?0’:EXEC+master..XP_servicecontrol+’start’ ,+’Server’ --
【单选题】
以下哪项不属于访问控制策略的实施方式?___
A. 子模式法
B. 修改查询法
C. 集合法
D. 验证法
【单选题】
以下哪种方法可以用于对付数据库的统计推论?___
A. 信息流控制
B. 共享资源矩阵
C. 查询控制
D. 间接存取
【单选题】
在 GRUB 的配置文件 grub.conf 中,“timeout=-1”的含义是___。
A. 不等待用户选择,直接启动默认的系统
B. 在 10 秒钟内,等待用户选择要启动的系统
C. 一直等待用户选择要启动的系统
D. 无效
【单选题】
在 Oracle 中,quota 可以限制用户在某个表空间上最多可使用多少字节,如果要限制data_ts 表 500K,以下哪个是正确的命令?___
A. quo 500k in data_ts
B. quota 500K on data_ts
C. quota data_ts ,imit 500K
D. quota data_ts on 500K
【单选题】
在 Oracle 中,建表约束包括引用完整性约束、check 完整性约束,还有以下三项是正确的,请排除一个错误选项。___
A. 非空完整性约束
B. 唯一完整性约束
C. 主码完整性约束
D. 数据角色性约束
【单选题】
在 Oracle 中,将 scott 的缺省表空间改为 data2_ts,下列哪个是正确的?___
A. ALTER USER scott DEFAULT TABLESPACE data2_ts
B. ALTER DEFAULT TABLESPACE data2_ts USER scott
C. ALTER USER scott TABLESPACE
D. EFAULT data2_ts
【填空题】
1.质量是指一组___的程度
【填空题】
2.关键过程的首要实施___和___,并将___填入___。
【填空题】
3.影响产品质量的“5M1E”是___、___、___、___、___和___。
【填空题】
4.质量教育与培训的内容包括___、___和___。
【填空题】
5.PDCA循环又___。任何一项活动都要经过___、___、___和___四个阶段不断循环下去,故称PDCA循环。
【填空题】
6.关键工序“三定”指定___、___、___。
【填空题】
7.对产品质量有影响的___、___、___、___等人员,都要经过___、___,按要求具有___并___。
【填空题】
8.___或___是否合格的过程,通常称之为特殊过程。
【单选题】
持续改进质量管理体系的目的是增强___ 
A. 顾客满意的机会
B. 组织的有效性和效率
C. 相关方满意的机会 
D. A+C
【单选题】
由组织的相关方对组织进行的审核是___
A. 第一方审核
B. 第二方审核
C. 第三方审核
D. 管理评审
【单选题】
处理质量问题的"三不放过"原则不包括___
A. 原因不清不放过
B. 责任不明不放过
C.  纠正措施不落实不放过 
D. 不合格产 品不放
【单选题】
下面位于质量管理体系最高位置的是___
A. 质量目标  
B. 质量方针  
C. 质量策化  
D. 质量控制
【单选题】
特性可以是___
A. 固有的 
B. 赋予的  
C. 定量或定性的
D. 以上都是
【单选题】
持续改进质量管理体系的目的是增强___ 
A. 顾客满意的机会
B. 组织的有效性和效率
C. 相关方满意的机会 
D. A+C
【单选题】
顾客满意是指___
A. 顾客对产品质量要求已得到满足
B. 顾客对其要求已满足其需求和期望
C. 顾客对其要求已被满足的程度的感受 
D. 以上都不是
推荐试题
【判断题】
主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
A. 对
B. 错
【判断题】
使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。
A. 对
B. 错
【判断题】
违反国家法律、法规的行为,危及计算机信息系统安全的事件,称为计算机案件。
A. 对
B. 错
【判断题】
在计算机信息系统的建设、运行管理中,重要安全技术的采用、安全标准的贯彻,制度措施的建设与实施,重大安全防患、违法违规的发现,事故的发生,以及以安全管理中的其他情况所构成的涉及安全的重大行为,统称安全事件。
A. 对
B. 错
【判断题】
计算机案件原则分为刑事案件和行政案件,触犯刑律所构成的计算机案件是计算机刑事案件,违反行政法规所构成的计算机安全是计算机行政案件。
A. 对
B. 错
【判断题】
计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用的一组计算机指令或者程序代码。
A. 对
B. 错
【判断题】
公安机关在网吧正式营业前不需要对网吧进行安全审核。
A. 对
B. 错
【判断题】
网吧消费者必须凭有效身份证件用机上网。
A. 对
B. 错
【判断题】
网吧可以出租给他人经营。
A. 对
B. 错
【判断题】
网吧的业主和安全管理人员要进行安全知识培训。
A. 对
B. 错
【判断题】
公安机关在对其他国家行政机关行使计算机信息系统安全监管时,其双方的法律地位是对等的。
A. 对
B. 错
【判断题】
人民警察在行使计算机信息系统安全监管权时是代表国家的,所以是行政主体。
A. 对
B. 错
【判断题】
强制性技术标准,是由国家法律法规确认,相对人自愿遵守和执行的技术标准。
A. 对
B. 错
【判断题】
只要在我国境内的计算机信息系统,其安全保护一律适用该《计算机信息系统的安全保护条例》。
A. 对
B. 错
【判断题】
计算机信息网络脆弱性引发信息社会脆弱性和安全问题。
A. 对
B. 错
【判断题】
对全国公共信息网络安全监察工作是公安工作的一个重要组成部分。
A. 对
B. 错
【判断题】
为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的入侵检测能力、系统的事件反应能力和如果系统遭到入侵引起破坏的快速恢复能力。
A. 对
B. 错
【判断题】
计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等部分。
A. 对
B. 错
【判断题】
计算机信息系统的安全威胁同时来自内、外两个方面。
A. 对
B. 错
【单选题】
现金柜柜员现金上缴及预约时间为每日___以前。
A. 15:00
B. 15:30
C. 16:00
D. 16:30
【单选题】
柜员在核心系统中办理业务时,使用指纹与密码登录系统,密码为六位数字,应坚持不定期更换,最长时间不得超过___天。
A. 10
B. 15
C. 20
D. 30
【单选题】
柜员在核心系统中办理业务时,使用什么登录系统。___
A. 指纹
B. 密码
C. 指纹和密码
D. 指纹或密码
【单选题】
柜员密码过期,由( )重置, ( ) 授权。 ___
A. 会计主管 分支行管理员
B. 分支行管理员 分支行管理主管
C. 分支行管理主管 分管行长
D. 会计主管分管行长
【单选题】
岗位权限管理中,见习综合柜员无法处理哪项业务___?
A. 贷款业务
B. 中间业务
C. 电子业务
D. 授权业务
【单选题】
柜员岗位分配由( )点击“基础设置管理”→“权限管理”→“F327岗位分配”,输入机构号、柜员号和岗位后提交。 ___
A. 分支行管理员
B. 会计主管
C. 分支行管理主管
【单选题】
会计主管每月至少对会计重要物品及机具的保管使用情况检查___次
A. 一
B. 二
C. 三
D. 以上都不对
【单选题】
发现以前年度错账应采用___调整的方法,不得更改决算报表。
A. 同方向红字
B. 反方向红字
C. 同方向蓝字
D. 反方向蓝字
【单选题】
资产类科目用以核算现金、贵金属、存放款项、___、投资、固定资产、无形资产、各项应收款项及其他资产等业务。
A. 所有者权益
B. 发行债券
C. 各类贷款
D. 营业费用
【单选题】
会计科目分为表内科目和表外科目,属于___的核算内容使用表内科目,属于或有事项和备查登记业务的核算内容使用表外科目。
A. 会计要素
B. 会计项目
C. 会计档案
D. 会计资料
【单选题】
___科目用以核算现金、贵金属、存放款项、各类贷款、投资、固定资产、无形资产、各项应收款项及其他资产等业务。
A. 资产类
B. 负债类
C. 所有者权益类
D. 资产负债共同类
【单选题】
可以满足对外公开披露会计信息的需要的会计科目是___
A. 一级科目
B. 二级科目
C. 三级科目
D. 核算代码组成。
【单选题】
表外科目划分为___、备查登记类二大类。
A. 开出信用证
B. 保函、
C. 开出提货担保等
D. 或有事项
【单选题】
以下不属于资产类科目的是___
A. ATM机现金
B. 存放在中央银行的备付金
C. 知识产权
D. 借款
【单选题】
以下不属于所有者权益类科目的是:___
A. 实收资本
B. 资本公积
C. 税金及汇兑损益
D. 本年利润及利润分配
【单选题】
表内科目划分为资产类、负债类、所有者权益类、___和损益五大类。
A. 资产负债共同类
B. 备查登记类
C. 税金及汇兑损益
D. 或有事项
【单选题】
依背书连续性的要求,票据第一次背书的背书人应当是___
A. 付款人
B. 出票人
C. 承兑人
D. 收款人
【单选题】
下列各项中,不符合票据和结算凭证填写要求的是___
A. 中文大写金额数字到“角”为止,在“角”后没有写“整”字
B. 票据的出票日期使用阿拉伯数字填写
C. 阿拉伯小写金额数字前填写了人民币符号
D. “3月3日”出票的票据,出票日期填写为“零叁月零叁日”
【单选题】
会计凭证按___分可分为原始凭证和记账凭证。
A. 填制程序和用途
B. 格式和使用范围
C. 形式
D. 管理方式
【单选题】
传票整理的情况以下正确的有___
A. 整理传票时,每张凭证要求提头或文字朝上,下沿对齐,不要折叠,并用大夹子固定,平摊放入塑封袋。
B. 有粘单的支票将粘单展开,有三张粘单以上的支票竖放;
C. 银行承兑汇票竖着放置,一份银承一个编号(包括粘单),粘单在两份以上的对折后用透明胶粘牢;存折要求打码在有账号户名号码的一面(首页)并摊开正放。
D. 作为附件的身份证复印件,其纸张大小要求为二分之一A4纸大小,客户自行提供的除外。
【单选题】
每个柜员的一个凭证包最多放置___张,若当天某个柜员业务凭证大于上述张数,应分册。
A. 450-500
B. 400-450
C. 350-400
D. 300-350
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用