- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
1+X中级应急响应题库(附答案)
一、单选题(共26题,每题1分,共26分)
1.应限制允许访问mysql服务的客户源地址,()的地址访问,以降低数据库系统攻击的风险。
A、不允许可信
B、被允许可信
C、只允许可信
正确答案:C
2.以下哪种病毒实质可以在本地计算机通过网络攻击其他计算机的工具()
A、黑客工具
B、释放型病毒
C、破坏型病毒
正确答案:A
3.从()年的WindowsNT3.1起,Microsoft就开始使用事件日志来记录各种事件的信息
A、1994年
B、1999年
C、1990年
D、1993年
正确答案:D
4.请求的资源的内容特性无法满足请求头中的条件,因而无法生成()。
A、响应请求
B、响应本体
C、响应实体
正确答案:C
5.以下那种情况是不需要进行数据分割的()
A、希望查看指定范围内数据包时
B、处理一个较大的文件时
C、希望提取制定范围内数据包时
D、处理速度很慢甚至没有响应时
正确答案:A
6.mysql里默认以开头的数据库能被任意可登录用户访问操作mysql默认会安装一个名为test的数据库,该数据库并不需要使用。(
A、mysql
B、user
C、test
D、information_schema
正确答案:C
7.排查计划任务文件()
A、cat/etc/crontad
B、cat/etc/antp
C、cat/etc/crontab
正确答案:C
8.利用数据库可以____地存储数据,使人们能够____地管理数据。
A、高效、有组织
B、更快、更方便
正确答案:A
9.在系统中,mysql客户端会将交互式执行的指令写入日志文件,日志文件默认名称为.mysql_history,位于用户的home目录。(
A、win10
B、Linux
C、windows
D、xp
正确答案:B
10.海莲花事件是()年首次发起攻击?
A、2014
B、2016
C、2012
D、2015
正确答案:C
11.HTTP协议基于()架构通信
A、C/S
B、B/S
C、IIS
正确答案:A
12.IPS/IDS通常将日志等级分为()个等级
A、7
B、8
C、9
D、10
正确答案:B
13.通过wireshark发现攻击者通过病毒攻击反弹()来执行系统命令提权。
A、shall
B、shell
C、sholl
正确答案:B
14.windows的Apache日志路径在哪里____
A、Apache安装目录\logs\acces.log|
B、/usr/local/apache/logs/access--log|
正确答案:A
15.业务逻辑漏洞包括:登录未使用模糊提示、____处存在逻辑漏洞、____处存在逻辑漏洞、____处存在漏洞、____处存在逻辑漏洞等。(
A、支付,登录,账户添加,验证码
B、账户添加,页面,支付,验证码
C、忘记密码,支付,验证码,密码
D、验证码,支付,账户添加,忘记密码
正确答案:D
16.利用数据库可以()储存数据,使人们能够更快.更方便地管理数据()
A、折磨.没哟目的
B、低效.有组织地
C、高效.有组织地
正确答案:C
17.查看windows事件日志的EVENTID为4647的时候说明了什么?()
A、登陆成功
B、登陆失败
C、注销成功
D、用户启动的注销
正确答案:D
18.selectuserfrommysql.user这是什么意思()
A、查看数据库的内容
B、查看数据库的用户表内容
C、查看数据库的用户表结构
D、数据库用户系统有问题
正确答案:B
19.中国国家级网络安全应急响应组织是()?
A、CSIRCB
B、IRCC
C、SIRD
D、CNCERT/CC
正确答案:D
20.永恒之蓝勒索病毒事件是什么时候发生的()
A、2020
B、2018
C、2019
D、2017
正确答案:D
21.mysql数据库默认监听TCP()端口,该端口被人们熟知,攻击者很容易通过此端口发现mysql数据库服务。
A、3306
B、3301
C、3312
正确答案:A
22.抵御90%鱼叉攻击的要领()
A、“陌生人”邮件的附件不要轻易打开
B、下载邮件附件后一定先扫毒再打开
C、邮件附件在安全软件的沙箱中打开
D、以上都是
正确答案:D
23.在分析大流量()攻击时,会经常使用该功能
A、IOGraoh
B、DDoS
C、BBoS
正确答案:B
24.,网络安全应急响应的基本概念的英文是什么()
A、lncidentResponse
B、BRD
C、lncidentresopnse
正确答案:A
25.鱼叉攻击的优点是什么?()
A、目标投放的精准,成本低
B、目标投放的精准,成本高
C、
文档评论(0)