2023-2024年3601+x证书知识试题与答案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 1 页 共 8 3 页 2023-2024年3601+x证书知识试题与 答案 一、选择题 1. 支付逻辑漏洞主要的成因是? A: 系统对用户权限未限制 B: 系统对用户提交的参数未校验 C: 系统与银行的通信未加密 D: 银行未对订单信息进行校验 正确答案: B 2. (单选题)DOM中不存在下面那种节点 A: 元素节点 B: 文本节点 C: 属性节点 D: 逻辑节点 正确答案: D 3 . (单选题)采用TCP/IP 数据封装时,以下哪个端口 号范围标识了所有常用应用程序() 第 2 页 共 8 3 页 A:0 到255 B:256 到1023 C:0 到1023 D:1024 到2047 正确答案: C 4. (单选题)交换机的转发数据的地址表,是通过() 方式完成。 A: 手工填写 B: 自动学习 C: 管理员配置 D: 其它交换机导入 正确答案: B 5. (单选题)下列关于信息收集的说法错误的是哪一 选项? A: 可以通过whois 查询域名注册人 B: 信息收集可有可无 C: 可以使用nmap 进行主机探测 D: 查询 dns 历史解析也非常重要 正确答案: B 第 3 页 共 8 3 页 6.XSS 跨站脚本攻击劫持用户会话的原理是? A: 窃取目标 cookie B: 使目标使用自己构造的 cookie 登录 C: 修改页面,使目标登录到假网站 D: 让目标误认为攻击者是他要访问的服务器 正确答案: A 7. (单选题)TCP 协议采用以下哪种方式进行流量控制? A: 滑动窗口 B: 超时重传 C: 停止等待 D: 重传机制 正确答案: A 8.ACKFLOOD与下面哪种攻击结合在一起会有更优效果 A:UDPFOLLD B:SNMP 反 射 攻 击 C:SYNFLOOD D:ICMPFLOOD 正确答案: C 第 4 页 共 8 3 页 9. 是什么导致了一个网站拿不到另一个网站设置的 cookie? A: 浏览器的js 代码 B: 服务器默认设置 C: 浏览器同源策略 D: 浏览器禁止恶意 js 脚本运行 正确答案: C 10. (单选题)函数的 doc 属性表示? A: 函数的名称 B: 函数中的说明 C: 函数中定义的变量 D: 函数的返回值 正确答案: B 11 . (单选题) ICMP 泛洪利用了() A:ARP 命令的功能 B:traceroute 命令的功能 C:ping 命令的功能 D:route 命令的功能 正确答案: C 第 5 页 共 8 3 页 12. (单选题)airmon-ng 软件的作用主要用于(10分) A: 暴力破解 B: 网络监听 C: 密码猜解 D: 密码恢复 正确答案: B 13. 下列哪一个不属于信息安全三要素CIA? A: 机密性 B: 可用性 C: 完整性 D: 个人电脑安全 正确答案: D 14. (单选题)路由器是工作在以下哪一层的设备? A: 物理层 B: 链路层 C: 网络层 D: 传输层 正确答案: C 第 6 页 共 8 3 页 15. (单选题)下列不属于网络安全CIA需求属性的是 哪一项? A: 机密性 B: 可抵赖性 C: 完整性 D: 可用性 正确答案: B 16.CSRF 是什么? A: 跨站请求伪造 B: 跨站脚本攻击 C: 注入攻击手法 D: 信息收集工具 正确答案: A 17 . (单选题)OSI 第一层是哪一层 A: 物理层 B: 链路层 C: 网络层 D: 传输层 正确答案: A 第 7 页 共 8 3 页 18.SQL 注入过程中为了绕过 WAF 检测或过滤规则,有 时需要将敏感函数进行同功能替换, SQL 盲注中 sleep() 函 数经常会用哪个函数进行替代()。 A:Bensleep() B:Substring() C:Substr() D:Benchmark() 正确答案: D 19.move_uploaded_file 返回什么类型? A: 字符串 B: 布尔型 C:int 型 D: 数组型 正确答案: B 20. (单选题)802.11所采用的WEP 加密方式不安全, 主要是因为它使用的()加密算法存在缺陷。(10分) A:AES 算 法 B:RC5 算法 C:RC4 算法 第 8 页 共 8 3 页 D:DES 算 法 正确答案: C 21. 以下哪个方法结合 token 可以完全防御 CSRF? A: 二次验证 B: 各种 waf C: 防火墙 D: 过滤器 正确答案: A 22. 利用ntp 进行 DDOS 攻击的反射器不可能来自于 A: 企业的服

文档评论(0)

文友资料 + 关注
实名认证
文档贡献者

文友资料,资料朋友

版权声明书
用户编号:6120020140000005

1亿VIP精品文档

相关文档