- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全培训考试题
一、单项选择题
1、当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是___D___
A、200B、302C、401D、404
状态码:是用以表达网页服务器HTTP响应状态的3位数
302:祈求的资源现在暂时从不一样的URI响应祈求。
401:Bad Request语义有误,当前祈求无法被服务器了解.除非进行修改,不然客户端不应该反复提交这个祈求。
404:NotFound祈求失败,祈求所希望得到的资源未被在服务器上发现。
2、以下哪些不属于黑客地下产业链类型?___C___
A、真实资产偷窃地下产业链
B、互联网资源与服务滥用地下产业链
C、移动互联网金融产业链
D、网络虚拟资产偷窃地下产业链
无地下产业链关键词
3、许多黑客攻击都是运用软件实现中的缓冲区溢出的漏洞,对此最可靠的解决方案是什么?___C___
(A)安装防火墙(B)安装入侵检测系统(C)給系统安装最新的补丁(D)安装防病毒软件
4、以下哪类工具是平常用来扫描web漏洞的工具?___A___
A、IBMAPPSCAN
B、Nessus现在全世界最多人使用的系统漏洞扫描与分析软件
C、NMAPNetworkMapper是Linux下的网络扫描和嗅探工具包
D、X—SCAN?国内安全焦点出品,多线程方式对指定IP地址段(或单机)进行安全漏洞检测
5、以下哪一项不是黑客在入侵踩点(信息收集)阶段使用到的技术?___D___
A、公开信息的合理运用及分析
B、IP及域名信息收集
C、主机及系统信息收集
D、使用sqlmap验证SQL注入漏洞是否存在
6、常规端口扫描和半开式扫描的区别是?___B___
A、没什么区别
B、没有完成三次握手,缺少ACK过程
C、半开式采取UDP方式扫描
D、扫描准确性不一样
7、以下哪一个选项不属于XSS跨站脚本漏洞危害:___C___
A、钓鱼坑骗
B、身份盗用
C、SQL数据泄露
D、网站挂马
跨站脚本攻击(也称为XSS)指运用网站漏洞从用户那里恶意盗取信息。
8、以下哪个选项不是上传功效常用安全检测机制?___D___
A、客户端检验机制javascript验证
B、服务端MIME检验验证
C、服务端文件扩展名检验验证机制
D、URL中是否包含某些特殊标签<、、script、alert
9、当web服务器访问人数超过了设计访问人数上限,将可能出现的HTTP状态码是:___B___
A、200OK祈求已成功,祈求所希望的响应头或数据体将随此响应返回
B、503ServiceUnavailable因为暂时的服务器维护或者过载,服务器当前无法解决祈求。
C、403Forbidden服务器已经了解祈求,但是拒绝执行它
D、302Movetemporarily祈求的资源现在暂时从不一样的URI响应祈求。
10、以下选项中不是APT攻击的特点:___D___
A、目标明确
B、连续性强
C、伎俩多样
D、攻击少见
APT:高级连续性威胁。运用先进的攻击伎俩对特定目标进行长久连续性网络攻击的攻击形式。其高级性重要体现在APT在发动攻击之前需要对攻击对象的业务流程和目标系统进行精准的收集。
11、一台家用tplink路由器,当连续三次输错密码时,HTTP状态码可能为___A___
A、401Unauthorized当前祈求需要用户验证。
B、403
C、404
D、200
答案:A
12。以下协议中,哪个不是一个专用的安全协议___B___
A。SSLB.ICMPC.VPND。HTTPS
VPN:虚拟专用网络
SSL:SSL(SecureSocketsLayer?安全套接层),为网络通信提供安全及数据完整性的一个安全协议。
ICMP:Internet控制报文协议.它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络自身的消息。
HTTPS:是以安全为目标的HTTP通道,简朴讲是HTTP的安全版.
13。防火墙技术是一个___A___安全模型
A.被动式B。主动式C。混合式D.以上都不是
14.防火墙通常采取哪两种关键技术___A___
A。包过滤和应用代理B。包过滤和协议分析C.协议分析和应用代理D.协议分析和协议代理
其原理是在网关计算机上运营应用代理程序,运营时由两部分连接构成:一部分是应用网关同内部网用户计算机建立的连接,另一部分是代替原来的客户程序与服务器建立
您可能关注的文档
- 自考中英合作企业组织与环境资料阅读思路.docx
- 造价员考证培训课程标准纯实践课.doc
- 计算机应用类专业综合知识试题.doc
- 优化方案高中物理 电子题库 第一章 1.doc
- 自考护理管理学考点版整理.doc
- 年度注册会计师财务管理全国统考试题.docx
- 一级建造师考试《市政公用工程》讲议.doc
- 江苏省连云港市高考物理考点突破56运动的合成与分解应用动力学和能量观点分析多过程问题含解析.doc
- 餐饮服务从业人员食品安全知识测试题.doc
- 开放大学20人力资源形考.docx
- 2026高考历史复习讲练测(新教材)第13讲 辛亥革命与北洋军阀的统治(讲义)(解析版).pdf
- 2026高考历史复习讲练测(新教材)第03讲 秦汉统一多民族封建国家的建立与巩固(讲义)(解析版).pdf
- 2026高考历史复习讲练测(新教材)第29讲 十月革命的胜利与苏联的社会主义实践(练习)(原卷版).pdf
- 2026高考历史复习讲练测(新教材)第27讲 资本主义世界殖民体系和世界市场的形成(练习)(解析版).pdf
- 2026高考历史复习讲练测(新教材)第29讲 十月革命的胜利与苏联的社会主义实践(讲义)(原卷版).docx
- 2026高考历史复习讲练测(新教材)第24讲 近代西方思想文化发展(练习)(解析版).docx
- 2026高考历史复习讲练测(新教材)第15讲 南京国民政府的统治和中国共产党开辟革命新道路(讲义)(原卷版).docx
- 2026高考历史复习讲练测(新教材)第03讲 秦汉统一多民族封建国家的建立与巩固(课件) .pptx
- 2026高考历史复习讲练测(新教材)第29讲 十月革命的胜利与苏联的社会主义实践(讲义)(解析版).docx
- 2026高考历史复习讲练测(新教材)第28讲 第一次世界大战与战后国际秩序(讲义)(解析版).docx
最近下载
- 2026年浙江三狮南方新材料有限公司招聘备考题库及答案详解1套.docx VIP
- 羊粪有机肥项目可行性研究报告申请建议书案例.doc VIP
- 解读《GB_T 24589.1 - 2024财经信息技术 会计核算软件数据接口 第1部分:企业》.docx VIP
- 2025年中国低空经济产业发展全景报告.docx VIP
- 1_TM110S KSE-S内部培训资料.pdf VIP
- 第二章 原子吸收光谱法1.ppt VIP
- 精细化管理与企业流程优化方案.doc VIP
- 体育与健康课程学生学习评价分析论文.doc VIP
- 甘肃省空气源热泵供暖系统工程技术规程.pdf VIP
- 天津市和平区七年级上学期语文期末试卷.doc VIP
原创力文档


文档评论(0)