- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 1 页 共 8 3 页
2023-2024年3601+x证书知识试题与 答案
一、选择题
1. 支付逻辑漏洞主要的成因是?
A: 系统对用户权限未限制
B: 系统对用户提交的参数未校验
C: 系统与银行的通信未加密
D: 银行未对订单信息进行校验
正确答案: B
2. (单选题)DOM中不存在下面那种节点
A: 元素节点
B: 文本节点
C: 属性节点
D: 逻辑节点
正确答案: D
3 . (单选题)采用TCP/IP 数据封装时,以下哪个端口
号范围标识了所有常用应用程序()
第 2 页 共 8 3 页
A:0 到255
B:256 到1023
C:0 到1023
D:1024 到2047
正确答案: C
4. (单选题)交换机的转发数据的地址表,是通过()
方式完成。
A: 手工填写
B: 自动学习
C: 管理员配置
D: 其它交换机导入
正确答案: B
5. (单选题)下列关于信息收集的说法错误的是哪一
选项?
A: 可以通过whois 查询域名注册人
B: 信息收集可有可无
C: 可以使用nmap 进行主机探测
D: 查询 dns 历史解析也非常重要
正确答案: B
第 3 页 共 8 3 页
6.XSS 跨站脚本攻击劫持用户会话的原理是?
A: 窃取目标 cookie
B: 使目标使用自己构造的 cookie 登录
C: 修改页面,使目标登录到假网站
D: 让目标误认为攻击者是他要访问的服务器
正确答案: A
7. (单选题)TCP 协议采用以下哪种方式进行流量控制?
A: 滑动窗口
B: 超时重传
C: 停止等待
D: 重传机制
正确答案: A
8.ACKFLOOD与下面哪种攻击结合在一起会有更优效果
A:UDPFOLLD
B:SNMP 反 射 攻 击
C:SYNFLOOD
D:ICMPFLOOD
正确答案: C
第 4 页 共 8 3 页
9. 是什么导致了一个网站拿不到另一个网站设置的
cookie?
A: 浏览器的js 代码
B: 服务器默认设置
C: 浏览器同源策略
D: 浏览器禁止恶意 js 脚本运行
正确答案: C
10. (单选题)函数的 doc 属性表示?
A: 函数的名称
B: 函数中的说明
C: 函数中定义的变量
D: 函数的返回值
正确答案: B
11 . (单选题) ICMP 泛洪利用了()
A:ARP 命令的功能
B:traceroute 命令的功能
C:ping 命令的功能
D:route 命令的功能
正确答案: C
第 5 页 共 8 3 页
12. (单选题)airmon-ng 软件的作用主要用于(10分)
A: 暴力破解
B: 网络监听
C: 密码猜解
D: 密码恢复
正确答案: B
13. 下列哪一个不属于信息安全三要素CIA?
A: 机密性
B: 可用性
C: 完整性
D: 个人电脑安全
正确答案: D
14. (单选题)路由器是工作在以下哪一层的设备?
A: 物理层
B: 链路层
C: 网络层
D: 传输层
正确答案: C
第 6 页 共 8 3 页
15. (单选题)下列不属于网络安全CIA需求属性的是
哪一项?
A: 机密性
B: 可抵赖性
C: 完整性
D: 可用性
正确答案: B
16.CSRF 是什么?
A: 跨站请求伪造
B: 跨站脚本攻击
C: 注入攻击手法
D: 信息收集工具
正确答案: A
17 . (单选题)OSI 第一层是哪一层
A: 物理层
B: 链路层
C: 网络层
D: 传输层
正确答案: A
第 7 页 共 8 3 页
18.SQL 注入过程中为了绕过 WAF 检测或过滤规则,有 时需要将敏感函数进行同功能替换, SQL 盲注中 sleep() 函
数经常会用哪个函数进行替代()。
A:Bensleep()
B:Substring()
C:Substr()
D:Benchmark()
正确答案: D
19.move_uploaded_file 返回什么类型?
A: 字符串
B: 布尔型
C:int 型
D: 数组型
正确答案: B
20. (单选题)802.11所采用的WEP 加密方式不安全,
主要是因为它使用的()加密算法存在缺陷。(10分)
A:AES 算 法
B:RC5 算法
C:RC4 算法
第 8 页 共 8 3 页
D:DES 算 法
正确答案: C
21. 以下哪个方法结合 token 可以完全防御 CSRF?
A: 二次验证
B: 各种 waf
C: 防火墙
D: 过滤器
正确答案: A
22. 利用ntp 进行 DDOS 攻击的反射器不可能来自于
A: 企业的服
您可能关注的文档
- 2023-2024年模具维修工技术工程师技能及理论知识考试题库(附含答案).docx
- 2023-2024年医学专业药学及用药护理考试知识试题库(附含答案).docx
- 2023-2024年幼儿照护及初级育婴员职业学习知识考试题(附含答案).docx
- 2023年《工会基础知识》 试题库及答案.docx
- 2023年R2移动式压力容器充装最新试题库及答案.docx
- 2023年食品生产企业食品安全管理人员必备知识题库及答案.docx
- 2023年宪法知识竞赛题库及答案(通用版).docx
- 2023汽车驾照考试科目一必考题库及答案.docx
- 2023全国职业教育法知识题库及答案.docx
- 2023全民实践乡村振兴战略知识竞赛题库及含答案.docx
最近下载
- 25秋国家开放大学《人文英语1》形考任务参考答案.docx
- 《小学家长进课堂》.pptx VIP
- 轮椅智能折叠机构设计与分析.doc VIP
- 考研真题 清华大学903生化分子和细胞生物学综合历年考研真题汇编(含部分答案).docx VIP
- [PPT]各类型桥梁各部位名称图解_136页_讲解详细_权威资料.pptx VIP
- 2025年全球咖啡产业链绿色可持续发展分析与市场趋势报告.docx
- 食品质量安全风险日管控、周排查、月调度检查记录表.docx VIP
- 人力资源招聘流程与面试评估模板人才选拔指南.doc VIP
- 《The Boxcar Children》棚车少年第1部.pdf VIP
- 2022年中国汉字听写大会汉字听写知识竞赛题库及答案(共十三套).pdf VIP
原创力文档


文档评论(0)