版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
2024年大學生網(wǎng)絡安全知識競賽題庫及答案(共50題)1某主機IP地址為5,子網(wǎng)掩碼(SubnetMask)為。它的本網(wǎng)內(nèi)廣播的地址是(C)131552關(guān)于smurf攻擊,描述不正確的是下面哪一項?__A____Smurf攻擊是一種拒絕服務攻擊,由于大量的網(wǎng)絡擁塞,可能造成中間網(wǎng)絡或目的網(wǎng)絡的拒絕服務。攻擊者發(fā)送一個echorequest廣播包到中間網(wǎng)絡,而這個包的源地址偽造成目的主機的地址。中間網(wǎng)絡上的許多“活”的主機會響應這個源地址。攻擊者的主機不會接受到這些冰雹般的echoreplies響應,目的主機將接收到這些包。Smurf攻擊過程利用ip地址欺騙的技術(shù)。Smurf攻擊是與目標機器建立大量的TCP半連接,耗盡系統(tǒng)的連接資源,達到拒絕服務攻擊的目的。3
HTTP,FTP,SMTP建立在OSI模型的那一層?(D)2層–數(shù)據(jù)鏈路層3層–網(wǎng)絡層4層–傳輸層7層–應用層4、Windows2000Server中在注冊表哪個位置可以設(shè)置禁止默認共享(A)HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersHKLM\Microsoft\Windows\Services\lanmanserver\parametersHKLM\Software\Services\lanmanserver\parametersHKLM\Software\Windows\services\lanmanserver\parameters5tomcat中配置口令策略需要修改(B)配置文件server.xmltomcat-users.xmlweb.xmltomcat不支持口令策略6、NSA的橘皮書將安全級別定義為幾個大的級別?從低到高分別為?(B)4;A-D4;D-A7;A-G7;G-A7
在IIS上,使用了ISAPI服務器擴展技術(shù),該技術(shù)允許IIS加載一些DLL文件并使用這些文件對特定擴展名的文件進行解析,如:擴展名為asp的文件默認對應的DLL文件為asp.dll,也就意味著,asp文件使用asp.dll進行解析,除asp文件外,asp.dll還可以對其他擴展進行解析,如cer,以下選項中,哪個擴展默認配置下未使用asp.dll解析。(D)asacdxcershtml8、IIS提供了虛擬主機技術(shù),只需在建立虛擬站點的時候設(shè)置恰當?shù)闹鳈C頭名,就可以在一個主機上建立多個虛擬站點。而IIS是通過HTTP中的哪個字段來區(qū)分客戶端對不同域名的訪問以準確定位站點目錄,從而達到多個域名指向同一個IP的?(D)REFERERACCEPTCOOKIEHOST9用于指定TOMCAT根目錄的配置標簽屬性名是?(A)appBaseDocumentRootwebBasewebRoot10redhatLinux中,ssh的登錄信息存放在哪個日志文件中(A)securesshlogseclogmessages11冰河軟件是哪國產(chǎn)的什么軟件?(D)A國外產(chǎn)的遠程桌面程序B國內(nèi)產(chǎn)的遠程桌面程序C國外產(chǎn)的遠程控制木馬程序D國內(nèi)產(chǎn)的遠程控制木馬程序12什么是ids(A)A入侵檢測系統(tǒng)B入侵防御系統(tǒng)C網(wǎng)絡審計系統(tǒng)D主機掃描系統(tǒng)13若需要修改TOMCAT的監(jiān)聽地址,應修改哪個配置文件?(B)Atomcat.xmlBserver.xmlCweb.xmlDtomcat-users.xml14在MPLSL3VPN當中通過LDP協(xié)議來分發(fā)標簽,LDP分發(fā)的是(A)標簽?A公網(wǎng)標簽B私網(wǎng)標簽C公網(wǎng)和私網(wǎng)標簽DLDP分發(fā)除公網(wǎng)和私網(wǎng)以外的標簽15關(guān)于防火墻的描述不正確的是(C)A作為不同網(wǎng)段之間的邏輯隔離設(shè)備,防火墻將內(nèi)部可信區(qū)域與外部危險區(qū)域有效隔離B防火墻將網(wǎng)絡的安全策略制定和信息流動集中管理控制C防火墻規(guī)則是一種細顆粒的檢查,能對大多數(shù)協(xié)議的細節(jié)做到完全解析D防火墻為網(wǎng)絡邊界提供保護,是抵御入侵的有效手段之一16以下哪個工具通常是系統(tǒng)自帶任務管理器的替代(D)ARegmonBFilemonCAutorunsDProcessexplorer17下列惡意代碼傳播最快的是(B)A木馬B蠕蟲CROOTKITD病毒18蠕蟲和病毒的最大區(qū)別是(C)A自我復制B主動傳播C是否需要人機交互D多感染途徑19Arp欺騙可以對局域網(wǎng)用戶產(chǎn)生何類威脅(D)A掛馬BDNS毒化C中間人攻擊D以上均是20Linux內(nèi)核主要由五個子系統(tǒng)組成:進程調(diào)度,內(nèi)存管理,進程間通信和(A/C)A虛擬文件系統(tǒng),網(wǎng)絡接口B文件系統(tǒng),設(shè)備接口C虛擬文件系統(tǒng),網(wǎng)絡接口D文件系統(tǒng),設(shè)備接口21默認情況下,Window2000域之間的信任關(guān)系有什么特點(B)A只能單向,可以傳遞B只能單向,不可傳遞C可以雙向,可以傳遞D可以雙向,不可傳遞22下列文件中可以防止Solaris下root用于遠程登陸的是(B)A/etc/securettyB/etc/default/loginC/etc/securettyD./etc/security/user23通過SSH的使用,無法規(guī)避的風險是(A)AIP假冒B數(shù)據(jù)傳輸工程中操縱數(shù)據(jù)C利用源/目的主機漏洞,并最終對其實現(xiàn)控制24下面哪一種攻擊方式最常用于破解口令(B)A哄騙(spoofing)B字典攻擊(dictionaryattack)C拒絕服務(DoS)DWinNuke25關(guān)于Win2K的日志,下列說法正確的是(D)A默認的http日志存放在%systemroot%/system32/logfiles/w3svc1下B默認的ftp日志存放在%systemroot%/system32/logfiles/w3svc2CWin2K默認有系統(tǒng)日志和安全日志兩種DWin2K默認開啟安全日志26防火墻可分為兩種基本類型是(D)正確:包過濾和應用代理A、分組過濾型和復合型B、復合型和應用代理型C、分組過濾型和應用代理型D、以上都不對27以下不屬分布式防火墻的產(chǎn)品的有(B)A、網(wǎng)絡防火墻B、軟件防火墻C、主機防火墻D、中心防火墻28當進行分析校驗的時候你通常會在什么情況下發(fā)現(xiàn)一個被木馬感染了的文件(B)A.在可執(zhí)行文件的末尾有擴展名為.TRJ的文件B.文件的尺寸變大或者變小,或者時間戳錯誤C.文件被刪除D.文件已經(jīng)具備了一個.SRC擴展名29以下關(guān)于Smurf攻擊的描述,那句話是錯誤的?(A)A它是一種拒絕服務形式的攻擊B它依靠大量有安全漏洞的網(wǎng)絡作為放大器C它使用ICMP的包進行攻擊D攻擊者最終的目標是在目標計算機上獲得一個帳號30Solaris操作系統(tǒng)下,下面哪個命令可以修改/n2kuser/.profile文件的屬性為所有用戶可讀、可寫、可執(zhí)行?(D)Achmod744/n2kuser/.profileBchmod755/n2kuser/.profileCchmod766/n2kuser/.profileDchmod777/n2kuser/.profile31下面哪個是為廣域網(wǎng)(WWW).上計算機之間傳送加密信息而設(shè)計的標準通信協(xié)議(B)A.SSLB.HTTPSC.HTTPD.TSL32安全審計跟蹤是(A)A安全審計系統(tǒng)檢測并追蹤安全事件的過程B安全審計系統(tǒng)收集并易于安全審計的數(shù)據(jù)C人利用日志信息進行安全事件分析和追溯的過程D對計算機系統(tǒng)中的某種行為的詳盡跟蹤和觀察33下述攻擊手段中不屬于DOS攻擊的是(D)ASmurf攻擊BLand攻擊CTeardrop攻擊DCGI溢出攻擊34國家提倡(B)的網(wǎng)絡行為,推動傳播社會主義核心價值觀,采取措施提高全社會的網(wǎng)絡安全意識和水平,形成全社會共同參與促進網(wǎng)絡安全的良好環(huán)境。A自由開放、無拘無束B誠實守信、健康文明C爾虞我詐、勾心斗角D中規(guī)中矩、少言寡語35關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購網(wǎng)絡產(chǎn)品和服務,應當按照規(guī)定與提供者簽訂(C),明確安全和保密義務與責任。A合作協(xié)議B勞務協(xié)議C安全保密協(xié)議D以上都不對36《互聯(lián)網(wǎng)新聞信息服務許可證》有效期是(A)年A3B5C7D1037不在網(wǎng)絡安全的基本屬性范圍內(nèi)的是(D)A機密性B可用性C完整性D多樣性38網(wǎng)絡運營者應當制定網(wǎng)絡安全事件應急預案,不屬于安全風險的有(D)A系統(tǒng)漏洞B計算機病毒C網(wǎng)絡攻擊D公共衛(wèi)生安全問題39互聯(lián)網(wǎng)直播服務提供者應當按照(A)的原則。A”后臺實名、前臺自愿”B“前臺實名、后臺自愿"C“前后臺均實名”D“前后臺均自愿”40從事危害網(wǎng)絡安全的活動,或者提供專門用于從事危害網(wǎng)絡安全活動的程序、工具,或者為他人從事危害網(wǎng)絡安全的活動提供技術(shù)支持、廣告推廣、支付結(jié)算等幫助,尚不構(gòu)成犯罪的,由公安機關(guān)沒收違法所得,處()日以下拘留,可以并處()萬元以上()萬元以下罰款(B)A51050B5550C10550D10105041Win2K系統(tǒng)中哪個文件可以查看端口與服務的對應(D)Ac:\winnt\system\drivers\etc\servicesBc:\winnt\system32\servicesCc:\winnt\system32\config\servicesDc:\winnt\system32\drivers\etc\services42EFS可以用在什么文件系統(tǒng)下(C)AFAT16BFAT32CNTFSD以上都可以43
SQLSERVER的默認的具有DBA權(quán)限的賬號是什么?(C)ArootBadminCsaDsystem44短消息最大有效期一般為_天,最大不超過_天(C)1,102,152,71,245彩信中心需要對MM1接口的上行彩信的大小進行限制,對于3G彩信,一般建議限制不大于(D)50K1M2M300K46在AIX系統(tǒng)引導過程中,為了記錄重要的事件和查看啟動引導信息,執(zhí)行的命令是(A)alogerrptloggerbootlist47Unix系統(tǒng)關(guān)于文件權(quán)限的描述正確的是:(A)r-可讀,w-可寫,x-可執(zhí)行r-不可讀,w-不可寫,x-不可執(zhí)行r-可讀,w-可寫,x-可刪除r-可修改,w-可執(zhí)行,x-可修改48Aix系統(tǒng)中默認的網(wǎng)絡訪問控制工具是?(D)ipfiltertcpwrappersnetstatipsec49下列哪些屬于web腳本程序編寫不當造成的(C)IIS5.0Webdavntdll.dll遠程緩沖區(qū)溢出漏洞apache可以通過..
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 消防安全網(wǎng)格化培訓
- 酒店禮賓服務計劃培訓
- 2024教師安全培訓
- 數(shù)控車削加工技術(shù) 課件 項目五 數(shù)控車床的面板操作
- 四川省成都市西藏中學2024-2025高一(6-7班)10月月考英語 - 副本
- 湖北省鄂東南省級示范高中教育教學改革聯(lián)盟學校2025屆高三上學期期中聯(lián)考語文試卷(含答案)
- 2024-2025學年江蘇省揚州市邗江區(qū)維揚中學八年級(上)10月月考數(shù)學試卷(含答案)
- 獸醫(yī)專業(yè)基礎(chǔ)理論知識單選題100道及答案解析
- 部編版六年級語文上冊第七單元口語交際《聊聊書法》教學課件
- 第二-商品和貨幣
- 《4 給植物畫張“像”》(教學設(shè)計)-2024-2025學年教科版科學一年級上冊
- 小學勞動技術(shù)三年級上冊《小紐扣 自己縫》教學設(shè)計及反思
- 蘇科版2024-2025學年九年級數(shù)學上冊2.14 直線與圓的位置關(guān)系(專項練習)(培優(yōu)練)(含答案)
- 江蘇省2024年高考真題化學試題附參考答案(解析)
- 《2024版CSCO胰腺癌診療指南》更新要點
- 統(tǒng)編版(2024新版)一年級上冊道德與法治第12課《玩也有學問》教學設(shè)計
- 《ModelBase智能駕駛建模仿真與應用》全套教學課件
- 診斷學《心臟檢查》(視觸叩診聽診)課件
- 2024東方電氣招聘452人歷年高頻考題難、易錯點模擬試題(共500題)附帶答案詳解
- 2024年甘肅省定西岷縣選聘村文書125人歷年(高頻重點復習提升訓練)共500題附帶答案詳解
- 33 《魚我所欲也》對比閱讀-2024-2025中考語文文言文閱讀專項訓練(含答案)
評論
0/150
提交評論