网络安全评估复习题附参考答案.docx
《网络安全评估复习题附参考答案.docx》由会员分享,可在线阅读,更多相关《网络安全评估复习题附参考答案.docx(18页珍藏版)》请在第一文库网上搜索。
1、网络安全评估复习题(附参考答案)一、单选题(共40题,每题1分,共40分)1、IPtabIeS防火墙共有()个内置链A、6B、4C、3D、5正确答案:D2、什么命令可以从一行中截取指定内容A、FormatB、cutCcpD、dd正确答案:B3、入侵检测系统与入侵防御系统的最大区别是()A、入侵检测系统比入侵防御系统功能强大B、入侵防御系统可阻止入侵行为C、入侵防御系统效率高D、入侵检测系统可阻止入侵行为正确答案:B4、MVC设计模式是常见的web应用框架,对于V(view,视图)描述正确的是()。A、以上选项均不正确B、通过软件代码控制模型和视图之间的交互C、属于软件设计模式的底层基础,主要负
2、责数据维护D、负责向用户呈现全部或部分数据正确答案:D5、在CentOS中,下面哪个默认目录是用于存放应用程序的A、/binBusrC、 /etcD、 /home正确答案:B6、关于类的序列化,下列说法哪些是正确的。A、POJO类的Seria1VersionUID不一致会编译出错Bs如果完全不兼容升级,不需要修改SeriaIVerSionUID值C类的序列化与Seria1VerSionUID毫无关系D、PoJO类的Seria1VerSionUID不一致会抛出序列化运行时异常正确答案:D7、下列哪项类型数据是不可变化的?A、集合B、元组C、字典D、列表正确答案:B8、以下哪个1INUX发行版本,
3、以桌面界面友好为特点A、UbuntuB、SUSEC、 RedhatD、 Centos正确答案:A9、下面有关CSrf的描述,说法错误的是。A、过滤用户输入的内容也可以阻挡CSRFB、在客户端页面增加伪随机数可以阻挡CSRFC、XSS是实现CSRF的诸多途径中的一条D、CSRF则通过伪装来自受信任用户的请求来利用受信任的网站正确答案:A10、在网络安全等级保护中,网络信息系统可划分为()安全保护等级。A、3B、4C、5D、2正确答案:C11、逻辑漏洞概念说法正确的是。A、缓冲区溢出导致栈覆盖返回地址B、系统配置错误C、程序参数没有过滤直接带入数据库查询D、由于程序逻辑不严或逻辑错误,导致一些逻辑
4、分支不能够正常处理正确答案:D12、在渗透测试过程中,“确定渗透测试的范围和目标”事项,应在()阶段完成。A、渗透攻击B、信息收集C、前期交互D、威胁建模正确答案:C13、在使用1inux的VIM编辑器的命令模式中,我们使用什么键可以下移光标A、1B、kC、hD、j正确答案:D14、IP源地址欺骗技术可以被使用,主要是因为A、IP数据包没有对校验和进行严格控制B、防火墙没有设置IP源地址欺骗检测规则C、路由器根据目标地址转发,而不看源IP地址D、IP数据包没有校验和机制,可以任意修改正确答案:C15、若a=,abcd,若想将a变为,ebcd,则下列语句正确的是?Aa1=eB、a0=eC、a.r
5、ep1ace(a,e)Dsa=ief+a1:正确答案:D16、以下哪项不是python中的关键字?A、forB、 importC、 fina1Dxwith正确答案:C17、关于SSRF说法错误的是。A、SSRF就是利用服务器发起请求(请求来自客户端提交的)Bs利用fi1e、gopherdiet协议读取本地文件、执行命令等C、SSRF可以扫描内网开放服务D、SSRF和CSRF漏洞危害是一样的正确答案:D18、下面哪个函数使用PHP连接MySQ1数据库?A、以上都不对Bsmysq1_c1ose()C、mysq1_connect()D、 mysq1_queryO正确答案:C19、NMAP扫描使用-s
6、S选项时主要利用下列哪项技术A、TCP的三次握手B、TCP的四次挥手C、UDP的无连接特性D、TCP的滑动窗口特性正确答案:A20、网络监听(嗅探)的这种攻击形式破坏了下列哪一项内容()。A、网络信息的抗抵赖性B、网络服务的可用性C、网络信息的完整性D、网络信息的保密性正确答案:D21、入侵检测系统通过()发现入侵行为。A、流量收集B、特征匹配C、访问控制D、权限分析正确答案:B22PhP的源码是?A、需购买的B、开放的C、完全不可见的D、封闭的正确答案:B23、StrUCtS框架默认的表达式语言是()oA、以上选项均不正确B、OGN1C、正则表达式D、Python正确答案:B24、在MOdS
7、eCUrity中,修改默认处理方式的命令是()。A、 SecEngineB、 SecDefau1tActionCSecRu1eD、SecAction正确答案:B25、通常情况下,IPtab1eS防火墙在()链进行DNAT。A、 OUTPUTB、 FORWARDC、 PREROUTINGD、 POSTROUTING正确答案:C26、ARP欺骗的实质是()。A、窃取用户在网络中的传输的数据B、提供虚拟的MAC与IP地址的组合C、扰乱网络的正常运行D、让其他计算机知道自己的存在E、0、DHCPSnooPing的功能是()。F、程度:中G、:A正确答案:D27、NmaP命令中的参数“-sS”表示()。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 评估 复习题 参考答案