攻防演练平台选择题附答案

上传人:cl****1 文档编号:487691978 上传时间:2022-11-21 格式:DOCX 页数:10 大小:37.78KB
返回 下载 相关 举报
攻防演练平台选择题附答案_第1页
第1页 / 共10页
攻防演练平台选择题附答案_第2页
第2页 / 共10页
攻防演练平台选择题附答案_第3页
第3页 / 共10页
攻防演练平台选择题附答案_第4页
第4页 / 共10页
攻防演练平台选择题附答案_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《攻防演练平台选择题附答案》由会员分享,可在线阅读,更多相关《攻防演练平台选择题附答案(10页珍藏版)》请在金锄头文库上搜索。

1、1、题目概要:RIP协议支持认证的版本是A.RIP-V1B.RIP-V2C.RIP-V1 和 RIP-V2 者B支持D.RIPV1和RIP-V2都不支持2 、 题目概要: MAC 地址是 bit 的二进制地址。A.12B.36C.48D.643、题目概要:关于 SET协议和SSL议,以下哪种说法是正确的?A.SE可口 SSLTB需要CA系统的支持B.SET需要CA系统的支持,但 SSL需要C.SS序!要CA系统的支持,但SET不需要D.SETS SSLTB不需要CA系统的支持4 、 题目概要:防火墙作用中,错误的是:A. 过滤进出网络的数据包B. 封堵进出网络的访问行为C. 记录通过防火墙的信

2、息内容和活动D. 对网络攻击进行告警5 、 题目概要:为了保证系统的安全,防止从远端以 root 用户登录到本机,请问以下那个 方法正确:A.注销/etc/default/login 文件中 console=/dev/consoleB.保留 /etc/default/login 文件中 console=/dev/consoleC在文件/etc/hosts.equiv中删除远端主机名;D.在文件/.rhosts中删除远端主机名6 、 题目概要:技术评估的一般流程?A.远程扫描-确定目标-手工检查-收集报告-报告分析B.确定目标-远程扫描-手工本查-报告分析-收集报告C.确定目标-手工检查-远程才

3、3描寸艮告分析-收集报告D.手工检查-确定目标-远程扫描片艮告分析-收集报告7 、 题 目 概 要 : 打 开 记 事 本 , 输 入 以 下 内 容 : Windows Registry Editor Version 5.00 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunGame=E:Game.exe 保存为 1.reg 双击运行该文件,则此文件的效果是? ( )A.立即运行Game.exeB.Game服务注册C.Game.exe开机时运行D.安装 Game.exe8 、 题目概要:风险评估的三个要素A. 政策,结构和

4、技术8 .组织,技术和信息C. 硬件,软件和人D.资产,威胁和脆弱性9 、 题目概要:在网络安全中, 中断指攻击者破坏网络系统的资源,使之变成无效的或无用的。这是对A.可用性的攻击B.保密性的攻击C.完整性的攻击D.真实性的攻击10 、 题目概要:以下关于Smurf 攻击的描述,那句话是错误的?A.它是一种拒绝服务形式的攻击B.它依靠大量有安全漏洞的网络作为放大器C. 它使用 ICMP 的包进行攻击D.攻击者最终的目标是在目标计算机上获得一个帐号11、 题目概要: telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问 题 ( )A.协议的设计阶段B.软件的实现阶段C.用户的使用

5、阶段D.管理员维护阶段12 、 题目概要:为了防御网络监听,最常用的方法是()A.采用物理传输B.信息加密C无线网D.使用专线传输13 、 题目概要:使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型()A.拒绝服务B.文件共享C.BIND漏洞D.远程过程调用14 、 题目概要:主要用于加密机制的协议是()A.HTTPB.FTPC.TELNETD.SSL15 、 题目概要: Windows NT 和 Windows 2000 系统能设置为在几次无效登录后锁定帐号,这可以防止( )A.木马B.暴力攻击C.IP欺骗D.缓存溢出攻击16 、 题目概要:以

6、下哪项技术不属于预防病毒技术的范畴? ( )A.加密可执行程序B.引导区保护C.系统监控与读写控制D.校验文件17、题目概要:TripleDES是一种加强了的 DES加密算法,他的密钥长度和 DES相比是它的几 倍( )A.2 倍B.3倍C.4倍D.5倍18 、 题目概要:按密钥的使用个数,密码系统可以分为 ( )A.置换密码系统和易位密码系统B.分组密码系统和序列密码系统C对称密码系统和非对称密码系统D.密码系统和密码分析系统19 、 题目概要:利用以下哪个语句可以快速判断注入的列数?( )A.select 1,2,3,4,5 from inforamation_schemaB.order

7、by 数字C通过union select null ,增加null的数量逐个去试D.order by 列名20 、 题目概要: 在使用 Nmap 工具进行端口扫描时, 下面哪个参数是为了躲过防火墙和 IDS 的检测而伪造扫描源的( )A.-sSB.-sAC.-AD.-D21 、 题目概要:对于加壳技术,下面描述不正确的是( )A.当加壳后的文件执行时,壳的代码先于原始程序运行,它把压缩、加密后的代码还原成原始的程序代码,然后再把执行权交还给原始代码B.病毒加壳往往会使用到生僻壳、强壳、新壳、伪装壳、或者加多重壳等,干扰杀毒软件检 测C加壳技术是木马病毒对抗安全软件的主动防御技术的主要手段D.加

8、壳是利用特殊的算法,对 EXE DLL文件里的资源进行压缩,改变其原来的特征码,隐藏一些字符串等等,使一些资源编辑软件不能正常打开或者修改。22、题目概要:Linux系统一般使用 GRUB作为启动的MBR程序,GRUB如何配置才能防止用户进入单用户模式重置root 密码?( )A.删除敏感的配置文件B.注释gruC.conf 文件中的启动项D.在对应白启动title上配置进入单用户的密码E.将GRUB程序使用非对称秘钥加密。23 、 题目概要:假如向一台远程主机发送特定的数据包,却不想远程主机响应发送的数据包。这时可以使用哪一种类型的进攻手段( )A.缓冲区溢出B.地址欺骗C拒绝服务D.暴力攻

9、击。24、题目概要:PPP验证成功后,将由 Authenticate阶段转入什么阶段()A.DeadB.EstablishC.NetworkD.Terminate。25 、 题目概要:虚拟机硬化是指()的过程?A.将不同用户使用的虚拟机相互隔离以提高安全性B.更改虚拟机的默认配置以实现更强的安全性C.修复虚拟机模板的漏洞D.防止虚拟机盗窃、逃逸26 、 题目概要:以下哪些工具可用于破解windows 密码?( )A.灰鸽子B.LpcheckC冰刃D.Ophcrack。27 、 题目概要:下面对于Rootkit 技术的解释不准确的是( )A.Rootkit 是攻击者用来隐藏自己和保留对系统的访问

10、权限的一组工具B.Rootkit 是一种危害大、传播范围广的蠕虫C.Rootkit 和系统底层技术结合十分紧密D.Rootkit 的工作机制是定位和修改系统的特定数据改变系统的正常操作流程28 、 题目概要:无线WIFI 哪种加密方式密码可被轻易破解( )A.WPA/AESB.WEBC.WEPD.MD5。29、题目概要:SQL注入攻击可通过何种方式进行防护()A.购买硬件防火墙,并只开放特定端口B.安装最新的系统补丁C将密码设置为12位的特别复杂密码D.使用web应用防火墙进行防护。30、题目概要:某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,但仍有未授权的客

11、户端接入该无线网络。这是因为()A.禁止SSID广播仅在点对点的无线网络中有效B.未授权客户端使用了默认SSID接入C.无线AP开启了 DHCP服务D.封装了 SSID的数据包仍然会在无线AP与客户端之间传递。31、题目概要:如果ARP表没有目的地址的 MAC地址表项,源站如何找到目的 MAC地址: ()A.查找路由表B.向全网发送一个广播请求C.向整个子网发送一个广播请求D.以上说法都不对。32 、 题目概要:以下不是工业控制病毒的是( )A.slammer 病毒B.Flame 火焰病毒C.duqu 病毒D.stuxnet 病毒33、题目概要:ISO/IEC网络安全体系结构的安全层提供网络安

12、全的层次解决方案,下面说法不正确的是( )A.基础设施安全层支持服务安全层B.服务安全层支持应用安全层C.安全层的含义和 OSI层次安全的含义是相同的D.应用安全层支持服务安全34、题目概要:CC (Challenge Collapsar)攻击主要是通过消耗()从而达到攻击目的的。A.网络带宽B.Web 服务器资源C.用户访问时间D.系统磁盘空间35 、 题目概要:嗅探器是把网卡设置为哪种模式来捕获网络数据包的( ) 。A.混杂模式B.广播模式C正常工作模式D.单点模式36 、 题目概要:在Solaris 系统中,终端会话的失败登录尝试记录在下列哪个文件里面?A./etc/default/lo

13、ginB./etc/nologinC./etc/shadowD.var/adm/loginlog37 、 题目概要: Windows2000 的系统日志文件有应用程序日志, 安全日志、 系统日志、 DNS 服务器日志等等,这些日志默认位置: %systemroot%system32config ,默认文件大小。A.512KBB.256KBC.1024KBD.128KB38、题目概要:SNMP默认使用的端口号是 .A.161B.22C.21D.44339、题目概要:TCSEC勺中文全称是什么A.计算机安全评估准则B.可信计算机系统评估准则即桔皮书C计算机防火墙标准40 、 题目概要:宏病毒是随着

14、Office 软件的广泛使用,有人利用高级语言宏语言编制的一种寄生于( )的宏中的计算机病毒。A.应用程序B.文档或模板C.文件夹D.具有“隐藏”属性的文件41 、 题目概要:使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于 漏洞A. 拒绝服务B.文件共享C. BIND 漏洞D.远程过程调用42 、 题目概要:题目:加密技术不能提供下列哪种服务?A.身份认证B.访问控制C身份认证D.数据完整性43 、题目概要:一般的防火墙不能实现以下哪项功能?A.隔离公司网络和不可信的网络B.防止病毒和特络依木马程序C.隔离内网D.提供对单点的监控44 、题目概要: WLAN 安全属于以下那种。A.802.11dB.802.11eC.802.11iD.802.11m45 、题目概要:以下对信息安全需求的描述哪一个更加准确一些?A.需要就是需求B.病毒和黑客就是信息安全需求C信息安全需求至少要说明需要保护什么、保护到什么程度、在什么范围内保护D.要求就是需求46 、题目概要:控制信息安全风险即风险管理,其的方法包括A. 降低风险B.避免风险C.转嫁风险D.接受风险E以上各项都包括47 、题目概要:网络监控目前技术上的不足主要体现在A.只有误报率高B.只有漏报率C误报率和漏报率都高48 、题目概要:在RIP 的 MD5 认证报文中,经过加密的密

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 营销创新

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号