- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
3601+x证书试题库+参考答案
一、判断题(共100题,每题1分,共100分)
1.mongodb开启验证功能后,即使没有账号密码,仍然可以连接mongodb(
A、正确
B、错误
正确答案:A
2.文件包含漏洞危害比sql注入漏洞危害小得多
A、正确
B、错误
正确答案:B
3.运算符“++”可以对常量和变量进行累加1
A、正确
B、错误
正确答案:B
4.MAX_FILE_SIZE参数安全性低,可直接被绕过
A、正确
B、错误
正确答案:A
5.若定义数组时省略关键字key,则第三个数组元素的关键字为3
A、正确
B、错误
正确答案:B
6.Python中用or表示与逻辑
A、正确
B、错误
正确答案:B
7.Python中用or表示与逻辑
A、正确
B、错误
正确答案:B
8.APT攻击对企业不会造成损失
A、正确
B、错误
正确答案:B
9.Nmap是一款开放源代码的网络探测和安全审核的工具,它的设计目标是快速地扫描大型网络,不能用它扫描单个主机。
A、正确
B、错误
正确答案:B
10.需要文件上传功能时file_uploads的值不能为off
A、正确
B、错误
正确答案:A
11.CobaltStrike是一款渗透测试软件,分为客户端与服务端,服务端是一个,客户端可以有多个,可以进行团队分布式操作。
A、正确
B、错误
正确答案:A
12.伊朗“震网”病毒借助了其工控系统供应商进行了攻击。
A、正确
B、错误
正确答案:A
13.函数不可以再程序中重复使用
A、正确
B、错误
正确答案:B
14.nmap工具不具备识别防火墙指纹的功能。
A、正确
B、错误
正确答案:B
15.钓鱼邮件指利用伪装的电邮,欺骗收件人将账号、口令等信息回复给指定的接收者;或引导收件人连接到特制的网页,这些网页通常会伪装成和真实网站一样,如银行或理财的网页,令登录者信以为真,输入信用卡或银行卡号码、账户名称及密码等而被盗取。
A、正确
B、错误
正确答案:A
16.HTA是HTMLApplication的缩写,直接将HTML保存成HTA的格式,是一个独立的应用软件。HTA虽然用HTML、JS和CSS编写,却比普通网页权限大得多,它具有桌面程序的所有权限。
A、正确
B、错误
正确答案:A
17.IPsec提供了两种安全机制:认证和加密()
A、正确
B、错误
正确答案:A
18.被扫描的主机是不会主动联系扫描主机的,所以被动扫描只能通过截获网络上散落的数据包进行判断。
A、正确
B、错误
正确答案:A
19.可以向元组的末尾添加数据
A、正确
B、错误
正确答案:B
20.array_unshift()函数在数组的末尾插入一个或多个元素,返回成功插入后的总元素个数。
A、正确
B、错误
正确答案:B
21.常量的值没有限制
A、正确
B、错误
正确答案:B
22.array_keys返回数组中部分的或所有的键名
A、正确
B、错误
正确答案:A
23.sqlmap具有识别waf设备的功能选项。
A、正确
B、错误
正确答案:A
24.WAF可阻止所有的web攻击
A、正确
B、错误
正确答案:B
25.入侵检测系统包括数据采集器、分析器和知识库以及管理器等构成。
A、正确
B、错误
正确答案:A
26.安全隧道是建立在本端和对端之间可以互通的一个通道,它只能由一对SA组成。
A、正确
B、错误
正确答案:B
27.文件包含分为本地文件包含和远程文件包含
A、正确
B、错误
正确答案:A
28.IPV4地址长度是32位。
A、正确
B、错误
正确答案:A
29.谨慎授予权限:谨慎授予应用“发送短信”、“读取短信”、“查看通讯录”、“读取定位信息”等权限。
A、正确
B、错误
正确答案:A
30.Python无法处理中文数据
A、正确
B、错误
正确答案:B
31.Sqlmap是一款强有力的注入工具
A、正确
B、错误
正确答案:A
32.IP协议具有无连接、不可靠传输的特点
A、正确
B、错误
正确答案:A
33.IP包头首部长度为8字节。
A、正确
B、错误
正确答案:B
34.将int型数据和float型数据做运算,得出的结果一定是float型
A、正确
B、错误
正确答案:A
35.file_exists()和is_file的效果是一样的
A、正确
B、错误
正确答案:B
36.鱼叉式钓鱼攻击针对特定个人、组织或企业。
A、正确
B、错误
正确答案:A
37.$_FILES中的error为0代表为假,出现了错误
A、正确
B、错误
正确答案:B
38.linux下bind9的日志默认记录了DNS查询A记录的日志
A、正确
B、错误
正确答案:B
39.802.11协议与802.3协议主要区别在物理层和数据链路层,七层协议中的
您可能关注的文档
- 制图员习题库(含答案).docx
- 游泳救生员初级习题(附答案).docx
- 游泳救生员初级模拟习题(含答案).docx
- 心理知识模拟考试题及答案.docx
- 推拿治疗学模拟题与参考答案.docx
- 推拿治疗学复习题(含参考答案).docx
- 铁路轨道施工与维护模拟题含参考答案.docx
- 铁路轨道施工与维护测试题及答案.docx
- 数控加工工艺与编程习题+参考答案.docx
- 数控加工工艺与编程题库含参考答案.docx
- 基本面选股组合月报:大模型AI选股组合本年超额收益达6.60.pdf
- 可转债打新系列:安集转债,高端半导体材料供应商.pdf
- 可转债打新系列:伟测转债,国内头部第三方IC测试企业.pdf
- 联想集团PC换机周期下的价值重估.pdf
- 计算机行业跟踪:关税升级,国产突围.pdf
- 科技类指数基金专题研究报告:详解AI产业链指数及基金布局.pdf
- 计算机行业研究:AIAgent产品持续发布,关税对板块业绩影响较小.pdf
- 民士达深度报告:国内芳纶纸龙头,把握变局期崛起机遇.pdf
- 社会服务行业动态:全球首张民用无人驾驶载人航空器运营合格证落地,霸王茶姬冲击美股IPO.pdf
- 通信行业研究:特朗普关税令落地,长期看好国产算力链.pdf
最近下载
- 2025年贵州省毕节地区黔西县林泉镇招聘社区工作者考前自测高频考点模拟试题含答案解析.docx VIP
- 高中的地理学业水平考试知识点.(全).doc
- 冀教版一年级数学下册课件 第4单元 阳光课间活动.pptx VIP
- 学校劳动教育清单(含小学初中高中).docx
- 玻璃幕墙施工方案.doc VIP
- 水的奇幻旅程.pptx VIP
- 辅警岗位知识培训课件.pptx
- 专题03 遇到角平分线如何添加辅助线模型-2025年中考数学常见几何模型全归纳之模型解读与提分精练(江西专用)(原卷版).docx
- 23秋国开电大《比较初等教育》终结性考核大作业参考答案.pdf
- 【教案】交流与传承——东西文化碰撞中的艺术嬗变+教学设计高中美术人美版(2019)美术鉴赏.docx VIP
文档评论(0)