【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
【单选题】
下列属于会话劫持攻击步骤的是___
A. 发现攻击目标
B. 确认动态会话
C. 使客户主机下线
D. 以上都是
【单选题】
下列可以防范会话劫持的是___
A. 进行加密
B. 限制保护
C. 使用安全协议
D. 以上都是
【单选题】
ARP协议的中文名是?___
A. 会话描述协议
B. 网络通讯协议
C. 地址解析协议
D. 远程登录协议
【单选题】
不小心遭受ARP欺骗攻击,下列应对措施无效的是。___
A. MAC地址绑定
B. 使用动态ARP缓存
C. 使用ARP服务器
D. 及时发现正在进行ARP欺骗的主机,并将它隔离
【单选题】
邮件系统的传输不包括?___
A. 用户代理
B. 传输代理
C. 燃烧代理
D. 投递代理
【单选题】
下列选项中,不能防御DNS欺骗的是___
A. 开启DNS服务器的递归功能
B. 使用最新版本的DNS服务器
C. 采用分层的DNS体系结构
D. 限制动态更新
【单选题】
目前实现动态网页包括以下哪种技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
PHP存在着哪些它自身独有的一些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
ASP/JSP存在哪些安全问题___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Code.asp文件会泄露ASP代码
D. 以上都是
【单选题】
IIS存在哪些漏洞?___
A. 在程序名后添加特殊符号
B. 通过.bak文件扩展名获得ASP文件源代码
C. Unicode目录遍历漏洞
D. C.Code.asp文件会泄露ASP代码
【单选题】
存在XSS漏洞的Web组件包括有___
A. CGI脚本
B. 搜索引擎
C. 交互式公告板
D. 以上都是
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
当前互联网上较为常见的验证码分为哪几种___
A. 文本验证码
B. 手机验证码
C. 邮件验证码
D. 以上都是
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
自动扫描脚本和工具有哪几种?___
A. phfscan.c
B. Cgiscan.c
C. 以上都是
D. Grinder
【单选题】
一个安全的PHP程序应该对以下哪几个数组分别进行检查___
A. 处理GET方式提交的数据
B. 处理POST方式提交的数据
C. 处理COOKIE提交的数据
D. 以上都是
【单选题】
计算机病毒具有的基本特点:①隐藏性,②传染性,③潜伏性,④破坏性。___
A. ①②③
B. ①②③④
C. ①②
D. ②③④
【单选题】
计算机病毒存在哪些破坏性 ___
A. , 破坏系统数据、破话目录/文件、修改内存、干扰系统运行
B. 效率降低、破话显示、干扰键盘操作、制造噪音
C. 修改CMOS参数、影响打印机
D. 以上都是
【单选题】
计算机病毒产生了哪些形式的分支 ___
A. 网络蠕虫
B. 逻辑炸弹
C. 陷门和特洛伊木马
D. 以上都是
【单选题】
脚本病毒具有哪些特点 ___
A. 编写简单和破坏力大
B. 感染力强,病毒变种多
C. 病毒生产机实现容易
D. 以上都是
【单选题】
计算机病毒的预防措施有 ___
A. 安装反病毒软件并定期更新、不要随便打开邮件附件
B. 尽量减少被授权使用自己计算机的人、及时为计算机安装最新的安全补丁
C. 从外部获取数据前先进行检查、完整性检查软件、定期备份
D. 以上都是
【单选题】
观测到以下哪些现象,可能是系统遭到病毒感染 ___
A. 系统启动速度比平时慢、系统运行速度异常慢
B. 文件的大小和日期发生变化、没做写操作时出现“磁盘有写保护”信息
C. 对贴有写保护的软盘操作时音响很大
D. 以上都是
【单选题】
手机病毒具备哪些特性 ___
A. 传染性、破坏性、寄生性、隐蔽性
B. 程序性、潜伏性、可触发性
C. 衍生性、欺骗性、不可预见性
D. 以上都是
【单选题】
编写病毒变种的目的有哪些 ___
A. 原版病毒有缺陷
B. 改变触发条件、增加新的破坏行为
C. 与反病毒技术对抗,使出现的反病毒技术失效
D. 以上都是
【单选题】
作为一个普通的计算机用户,如发现计算机感染病毒,有哪些措施 ___
A. 备份重要的数据文件
B. 启动反病毒软件查杀病毒
C. 如果发现感染了一个新的未知病毒,应隔离被感染文件,并将其送到反病毒软件厂商的研究中心供其详细分析
D. 以上都是
【单选题】
蠕虫功能结构的功能板块 ___
A. 搜索、攻击、传输
B. 信息搜索、繁殖、隐藏
C. 破坏、通信、控制
D. 以上都是
【单选题】
木马的危害表现在___
A. 管理对方资源
B. 跟踪监视对方屏幕
C. 随意修改注册表和系统文件
D. 以上都是
【单选题】
木马从所实现的功能角度可分为___
A. 破坏型
B. 密码发送型
C. 远程访问型
D. 以上都是
【单选题】
木马的特点是___
A. 有效性
B. 隐蔽性
C. 顽固性
D. 以上都是
【单选题】
以下不属于木马植入技术中的被动植入的是,___
A. 利用系统自身漏洞进行植入
B. 利用E-mail附件
C. 利用网页浏览植入
D. 利用移动存储设备植入
【单选题】
在Windows系统中,木马程序的自启方式是___
A. 修改系统启动时运行的批处理文件
B. 修改系统文件
C. 修改系统注册表
D. 以上都是
推荐试题
【多选题】
BoEing投资理财业务客户签约时可以选择开通渠道。除系统默认的渠道外,个人可以开通的渠道包括( )。___
A. 电话银行
B. 网银渠道
C. 掌上银行
D. 自助机具
【多选题】
签约天天利滚利及半开放式产品做自动理财时,需客户选择( )作为申购周期。___
A. 每天
B. 每周
C. 每季
D. 每半年
【多选题】
可以修改的自动理财签约主要信息有( )。___
A. 最低留存金额
B. 单笔最高限额
C. 理财产品
D. 申购周期
【多选题】
理财产品购买交易包括( )。___
A. 认购
B. 申购
C. 申购预申请
D. 回购
【多选题】
个人客户可在( )进行风险承受能力评测。___
A. 网银端
B. 电话银行
C. 掌上银行端
D. 柜面端
【多选题】
目前对公“双利丰”可签约活期账户类型包括( )。___
A. 基本户
B. 一般户
C. 临时户
D. 专用户
【多选题】
对公双利丰最低起存金额为等值人民币( )万元(含)以上,且原则上要求子账户最低汇总金额不得低于等值人民币( )万元。___
A. 10万元
B. 50万元
C. 500万元
D. 5000万元
【多选题】
个人客户持( )到开户行所在省内的任一营业机构办理理财产品赎回和实时赎回业务。___
A. 理财产品认购书
B. 本人有效身份证件
C. 存款证明书
D. 原交易介质
【多选题】
理财产品交割单打印,在数据保留期间支持客户补打,补打时显示补打字样。个人客户可到( )进行打印及补打,对公客户只能在( )进行打印及补打。___
A. 全国任一网点
B. 省内任一网点
C. 辖内任一网点
D. 开户网点
【多选题】
对公客户应持有( )到其开户行办理理财产品紧急退出业务。___
A. 加盖公章的企业营业执照正本或副本复印件
B. 加盖公章的组织机构代码证、事业单位法人、社会团体或其他组织提供的民政部门或主管部门颁发的注册登记证书复印件
C. 经办人有效身份证件原件及复印件
D. 非企业法定代表人(单位负责人)办理的,需提供《理财业务授权委托书》
【多选题】
企业网银端实现理财产品( )等交易功能。___
A. 购买
B. 自动理财签约
C. 赎回
D. 撤销
【多选题】
下列说法正确的有:( )___
A. 对实物贵金属的产品宣传不得使用带有诱惑性、误导性或易引发争议的语言,无虚假、过期宣传,无诋毁、贬低同业、误导客户现象。
B. 网点在实物调入前,应进行“黄金表外账户开户”,为拟调入(或购回)的每一个品种、规格开立表外账户,而且还要按照业务需要分“成品、破损、长库、短库”(破损、长库、短库根据需要开立)4个不同类型开立。
C. 对于现金及贵金属,将其与BoEing系统账务余额核对一致;贵金属还应区分销售金、回购金,按照企业代码、品种代码、规格代码、破损标识与实物进行逐一核对,并将库存明细与柜面经理黄金箱明细进行钩稽。
D. 各网点实物贵金属应“按贵金属品种规格进行表外核算。表外核算所有品种规格的贵金属均按假定价格“1元/克”或“1美元/盎司”为单位记账”。
【多选题】
客户持( )到网点办理购回,并提供借记卡或转账收款账户。___
A. 实物黄金
B. 原交易凭证(复印件有效)
C. 本人有效身份证件
D. 证书
【多选题】
实物贵金属购回时,应审核:( )___
A. 应对客户提交的产品外观、包装、原交易凭证等进行表面真实性审核
B. 对产品进行技术鉴定,如称重比对或熔金检测等
C. 客户信息,购回必须实名制
D. 超过一定额度的要进行联网核查,并留存客户身份信息
【多选题】
"115.下列关于网点营业现场基本规定的说法正确的有:( )___
A. 内勤行长监督网点内产品宣传内容是否符合有关规定。产品宣传不得使用带有诱惑性、误导性或易引发争议的语言,无虚假、过期宣传,无诋毁、贬低同业、误导客户现象。
B. 网点应按照相关规定提醒客户签约产品前应确认、了解产品相关信息,并进行风险提示。
C. 网点应公示网点营销人员资质、咨询举报电话号码,便于客户确认产品属性及相关信息,举报违规销售、私售产品等行为。
D. 业务营销人员不得劝说或者诱导客户做出是否交易的决定,不得向客户作任何形式的赢利保证,不得以任何形式与客户分享收益或承诺共担亏损。"
【多选题】
下列关于个人账户贵金属签约的说法正确的有:( )___
A. 客户持本人借记卡(附属卡除外)和本人有效身份证件,在借记卡开户行所属一级分行辖内任一网点办理
B. 该业务不可代理
C. 借记卡需已注册个人网上银行或掌上银行
D. 填写《中国农业银行账户贵金属交易业务客户风险承受能力评估问卷》,通过风险评估后,客户须签署《中国农业银行账户贵金属交易业务风险揭示书》和阅读《个人综合金融服务协议章程汇总手册》中的账户贵金属交易业务协议。
【多选题】
个人账户贵金属业务签约信息变更交易可以修改的内容包括:( )___
A. 联系方式
B. 自动扣划资金
C. 对应客户经理
D. 以上都对
【多选题】
下列关于个人账户贵金属业务换卡交易的说法正确的有:( )___
A. 该交易不可代理
B. 客户须在开市期间进行换卡操作
C. 客户可在闭市期间进行换卡操作
D. 换卡操作成功后客户持仓实时更新到新卡中
【多选题】
"119.以下哪些账户贵金属业务查询交易可在闭市期进行查询?___
A. 53400签约信息查询
B. 53000账户贵金属报价查询
C. 53001账户贵金属交易明细查询
D. 53004账户贵金属头寸损益查询
【多选题】
下列关于个人账户贵金属兑换实物黄金交易的说法正确的有:( )___
A. 本交易不可逆,经办人员要在审核客户填写的《兑换申请表》无误后再进行相关业务的操作
B. 闭市状态下不能执行本交易
C. 客户只可将持有的账户人民币黄金兑换为同等重量的“传世之宝”标准投资金条
D. 业务办理过程中,应及时与客户确认补缴金额和实物黄金的规格、数量
【多选题】
存金通业务遵循( )的原则?___
A. 账实对接
B. 买卖分离
C. 实盘交易
D. 风险统控
【多选题】
下列关于存金通业务的基本规定正确的有:( )___
A. 存金通业务仅面向个人客户
B. 存金通业务以一级分行为单位,各类交易不得跨一级分行
C. 存金通产品的交易起点1克,交易递增单位为1克
D. 个人客户现金购买实物产品且交易额在1万(含)以上的,应进行客户身份初次识别;对客户风险等级为高风险类的客户且(现金)交易额在1万元(含)以上或转账交易额在5万元以上的,按规定采取加强型尽职调查。
【多选题】
《中国农业银行个人客户身份识别和尽职调查操作规程》规定以下哪些情况须按照系统提示进行客户身份联网核查?___
A. 个人客户购买实物贵金属交易额在人民币5万元(含)以上
B. 购回实物贵金属交易额在人民币1万元(含)以上
C. 存金通1号提货重量在200克(含)以上
D. 存金通2号提货金额在人民币5万元(含)以上
【多选题】
以下哪些卡种不能作为存金通签约时指定的资金结算账户?___
A. 单位卡
B. 附属卡
C. 准贷记卡
D. 贷记卡
【多选题】
存金通2号产品定投签约,需要和客户约定( )。___
A. 定投模式(按重量/按金额)
B. 定投品种
C. 委托购买日、定投终止日期
D. 定投量
【多选题】
关于运营档案的库房现场调阅,下面说法正确的是( )。___
A. 档案库房不直接受理外单位的档案调阅申请
B. 内、外部人员的运营档案调阅申请都应经过档案库房同级运营管理部门审批
C. 档案调阅人所需的证据和有关资料,在调阅清单范围内可以抄录、照相、复印
D. 外部有权机构执行公务必须借出的,应严格办理登记手续,对借出档案复印备份,要求借用单位保证档案安全完整、在规定时间内归还。
【多选题】
___
A. 库管员每月对库房进行一次检查
B. 库房负责人每季度对库房进行一次检查
C. 运营部门负责人每半年对库房进行一次检查
D. 主管行长每年对库房进行一次检查"
【多选题】
关于运营档案调阅,说法正确的是( )___
A. 应以调阅电子运营档案为主
B. 档案移交入库后,档案库房可以直接受理内外部调阅申请
C. 到库房调阅原件的,由管库员核实证明材料,并陪同查阅,提供复制。调阅人只能在调阅区等候,查阅档案,不得进入保管区和交接区
D. 档案原件一律不得对外借出
【多选题】
档案库管库人员连续任职年限最长为( )年,和( )为不相容岗位。___
A. 3
B. 5
C. 对账人员
D. 保安人员
【多选题】
根据《中国农业银行集中作业平台应用管理办法》,作业中心对业务的( )负责。___
A. 有效性
B. 正确性
C. 准确性
D. 及时性
【多选题】
根据《中国农业银行集中作业平台应用管理办法》,专业类业务包括( )。___
A. 对公汇款
B. 对公账户开销户
C. 贷款业务
D. 作业中心端发起的汇入汇款
【多选题】
BOS的纸质档案包括在受理网点产生的 ( )。___
A. 日终业务报告表
B. 受理记录凭证
C. 原始凭证
D. 其他业务资料
【多选题】
超级柜台业务受理过程中,前端服务员应注意哪些事项( )。___
A. 客户办理业务时,前端服务员应对客户身份进行审查,检查身份证照片与客户本人是否为同一人,确认业务场景的真实性。
B. 对于需阅读协议的业务,前端服务员应引导客户阅读电子版协议,确认协议内容。
C. 业务办理过程中,如客户有需要,前端服务员可给予指导,但不得代客户输入密码等关键信息。
D. 交易完成后,前端服务员应查看并提示客户业务处理结果,并将业务回执交予客户。
【多选题】
超级柜台业务申请书打印后,前端服务员指纹确认交易前,应注意哪些事项( )。___
A. 前端服务员引导客户核对交易信息一致,由客户本人在业务申请书上签名确认。
B. 前端服务员应审核确认业务申请书打印的客户户名、客户签名与身份证姓名是否一致,比对客户本人、身份证照片和联网核查照片是否一致。
C. 若因系统异常或客户拒绝签字等原因导致交易未成功,应在日终补打业务申请书,在申请书上注明原因并签字。
D. 以上均正确
【多选题】
因网络中断、系统异常或设备故障等情况导致超级柜台无法办理业务的,营业网点应如何处理( )。___
A. 前端服务员应及时引导客户到柜台或其他渠道办理业务。
B. 设备维护员应及时通知设备供应商处理设备故障。
C. 对于可能造成风险性问题的,应采取关停机等紧急措施,并立即上报管辖行。
D. 不必处理,继续在超级柜台发起业务。
【多选题】
超级柜台纸质档案有( )。___
A. 业务申请书
B. 发卡明细表
C. 业务申请书统计表
D. 与客户补充签订的纸质协议
【多选题】
超级柜台电子档案有( )。___
A. 系统保存的客户身份证件影像信息
B. 现场抓拍照片
C. 联网核查结果
D. 业务申请书影像
【多选题】
柜面经理指纹认证系统管理的指纹用户范围包括( )等系统用户。___
A. 核心业务系统
B. 金库业务管理系统
C. 参数平台
D. 第二代集中作业平台
【多选题】
下列关于柜面经理指纹异常说法正确的是( )。___
A. 柜面经理指纹异常是指个体指纹特征不明显或因季节性变化导致指纹特征不易识别。
B. 经管理员重复采集指纹确认为指纹异常的,可审批同意采用“密码+主管指纹授权”认证方式,有效期为1年
C. 审批有效期期末,管理员要对柜面经理指纹情况进行重新确认,如指纹仍然异常可认定为长期有效。
D. 管辖行运营管理部门应每半年汇总辖内指纹异常柜面经理情况以正式文件形式报上级行运营管理部门备案。
【多选题】
关于运送中现金管理,下列说法正确的是( )。___
A. 在途现金应通过“运送中现金”科目核算,当日所需现金应当日核销
B. 预约出库、日终缴款的运送中现金,可延至次日核销,遇公休日或节假日可延至下一工作日核销
C. 系统内现金调拨,因特殊情况退回的,可于收到退回现金的下一个工作日核销“运送中现金”
D. 年末“运送中现金”科目不得有余额