网站大量收购独家精品文档,联系QQ:2885784924

360 1+x证书习题库与参考答案.docx

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

3601+x证书习题库与参考答案

一、判断题(共100题,每题1分,共100分)

1.Maltego是一种独特的工具,它对互联网上的信息进行收集、组织,并将这些信息进行直观展示反馈。

A、正确

B、错误

正确答案:A

2.array_keys返回数组中部分的或所有的键名

A、正确

B、错误

正确答案:A

3.array_unshift()函数在数组的末尾插入一个或多个元素,返回成功插入后的总元素个数。

A、正确

B、错误

正确答案:B

4.网络空间搜索引擎不同于搜索普通网页,而是直接搜索网络中存在主机,将主机信息汇聚成数据库,然后显示出主机的IP、端口、中间件、摄像头,工控设备banner、等其他网络设备信息。

A、正确

B、错误

正确答案:A

5.将int型数据和float型数据做运算,得出的结果一定是float型

A、正确

B、错误

正确答案:A

6.当前主流操作系统都提供ping、netstat、net等命令,这些命令都不具有扫描的特性,所以通过这些命令不能获得有用信息。

A、正确

B、错误

正确答案:B

7.DHCP服务器只能给客户端提供IP地址和网关地址,而不能提供DNS的IP地址。

A、正确

B、错误

正确答案:B

8.tcpdump-c64命令是设置tcpdump的数据包抓取长度为64。

A、正确

B、错误

正确答案:B

9.网络拓扑结构设计也直接影响到网络系统的安全性

A、正确

B、错误

正确答案:A

10.Mysql–uroot–p是连接数据库的命令

A、正确

B、错误

正确答案:A

11.CobaltStrike是一款渗透测试软件,分为客户端与服务端,服务端是一个,客户端可以有多个,可以进行团队分布式操作。

A、正确

B、错误

正确答案:A

12.Internet通过TCP/IP协议将世界各地的网络连接起来实现资源共享()

A、正确

B、错误

正确答案:A

13.认证是无线网络中STA和AP相互证明其身份的机制

A、正确

B、错误

正确答案:A

14.限制支付商品数量大于0,可防止此处出现支付逻辑漏洞。

A、正确

B、错误

正确答案:B

15.WAF根据规则阻止web攻击。

A、正确

B、错误

正确答案:A

16.php正则表达式必须以/开头和结尾

A、正确

B、错误

正确答案:A

17.当攻击者利用一台服务器连续的请求另外一台服务器打开连接,这样会导致服务器雪崩并且目前没有找到可解决的办法

A、正确

B、错误

正确答案:B

18.snort入侵检测系统根据规则进行工作。

A、正确

B、错误

正确答案:A

19.时间盲注可以在页面完全没有回显的情况下进行注入

A、正确

B、错误

正确答案:A

20.社会工程攻击周期的四个阶段是:信息收集、建立信任关系、操纵目标、退出。

A、正确

B、错误

正确答案:A

21.函数不可以再程序中重复使用

A、正确

B、错误

正确答案:B

22.Nmap是一款开放源代码的网络探测和安全审核的工具,它的设计目标是快速地扫描大型网络,不能用它扫描单个主机。

A、正确

B、错误

正确答案:B

23.入侵检测系统不能检测到HTTP数据。

A、正确

B、错误

正确答案:A

24.file()把整个文件读入一个字符串

A、正确

B、错误

正确答案:B

25.正常的通信中,一个主机发送请求到服务器,之后服务器响应正确的信息。如果DNS没有信息传入的请求,它将发送请求到内部DNS服务器来获取正确的响应()

A、正确

B、错误

正确答案:B

26.源端端口,目的端端口加上IP首部中的源端IP和目的端IP唯一地确定一个TCP连接

A、正确

B、错误

正确答案:A

27.入侵检测系统可检测所有入侵行为。

A、正确

B、错误

正确答案:B

28.php中,函数默认按值传递参数

A、正确

B、错误

正确答案:A

29.python可以调用其他文件中的函数

A、正确

B、错误

正确答案:A

30.ARP欺骗只会影响计算机,而不会影响交换机和路由器等设备。

A、正确

B、错误

正确答案:B

31.Mysql开启外链后才更安全

A、正确

B、错误

正确答案:B

32.HTTP是加密传输协议()

A、正确

B、错误

正确答案:B

33.MAX_FILE_SIZE参数安全性低,可直接被绕过

A、正确

B、错误

正确答案:A

34.APT攻击对企业不会造成损失。

A、正确

B、错误

正确答案:B

35.move_uploaded_file如果目标文件存在会覆盖原文件

A、正确

B、错误

正确答案:A

36.鱼叉式钓鱼攻击不属于apt攻击。

A、正确

B、错误

正确答案:B

37.3DES的加密过程,是用三个密钥做了三次加密

A、正确

B、错误

正确答案:B

38.常量的值没有限制

A、正确

B、错误

文档评论(0)

十四-1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档