【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
堆位于BSS内存段的___,
A. 上边
B. 下边
C. 左边
D. 右边
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
A. 向下
B. 向上
C. 向左
D. 向右
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
【单选题】
在以下中,哪些不是导致安全漏洞的威胁___
A. 杀毒软件
B. 病毒
C. 木马
D. 蠕虫
【单选题】
网络蠕虫具有什么性___
A. 隐蔽性
B. 传染性
C. 破坏性
D. 以上都是
【单选题】
在以下中,哪些不是信息系统面临的安全威胁___
A. 授权访问
B. 信息泄露
C. 完整性破坏
D. 拒绝服务
【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
【单选题】
以下属于安全防范体系的层次的是。___
A. 数据链路层安全
B. 系统层安全
C. 数据链路层安全
D. 表现层安全
【单选题】
制定网络安全策略的基本原则___
A. 适用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
【单选题】
下列哪一项不是TCP/IP的设计原则。___
A. 简单
B. 困难
C. 可扩展
D. 尽力而为
【单选题】
网络安全体系层次不包括。___
A. 物理安全
B. 软件安全
C. 网络层安全
D. 应用层安全
【单选题】
如何防止黑客___
A. 关闭不用端口
B. 关闭不用程序
C. 升级系统
D. 以上都是
【单选题】
下列属于网络安全所具有的特性的是___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
下列,不属于网络安全的主要威胁因素的是___
A. 网络本身就是不安全的
B. 人为的,但属于操作人员无意的失误造成的数据丢失
C. 来自外部和内部人员的恶意攻击和入侵
D. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
【单选题】
下列,不属于路由相关协议中的问题的是___
A. QQ的攻击
B. OSPF的攻击
C. BGP缺陷
D. RIP的攻击
【单选题】
口令获取的方法有___种
A. 1
B. 2
C. 3
D. 以上都不对
【单选题】
下列不属于黑客攻击方式的是___
A. 放置特洛伊木马
B. Web欺骗技术
C. 网络监听
D. 以上都不是
【单选题】
下列不属于网络犯罪的类型的是___
A. 网络色情和性骚扰
B. 欺诈
C. 网络赌博
D. 以上都不是
【单选题】
下列不属于数据加密措施的是___
A. 数据传输加密
B. 数据存储加密技术
C. 数据完整性鉴别技术
D. 以上属于
【单选题】
下列不属于自动检测漏洞的工具的是___
A. Nessus
B. X-Scan
C. RetinaSasser
D. 以上都是
【单选题】
下列属于制定安全管理的原则的是___
A. 可行性原则
B. 适用性原则
C. 简单性原则
D. 以上都是
【单选题】
物理环境的安全性包括___
A. 设备的运行环境
B. 不间断电源保障
C. 设备的备份
D. 以上都是
【单选题】
下列选项中,口令破解的最好方法是___
A. 组合破解
B. 暴力破解
C. 字典攻击
D. 生日攻击
【单选题】
常见的Windows NT系统口令破解软件,如Lopht Crack支持以下哪种破解方式___
A. 字典破解
B. 暴力破解
C. 混合破解
D. 以上都支持
【单选题】
下面哪一种攻击方式最常用于破解口令?___
A. 哄骗(spoofing)
B. 拒绝服务(DoS)
C. 字典攻击
D. WinNuk
【单选题】
下列三种口令攻击类型比较的说法。正确的是___
A. 组合攻击的攻击速度快
B. 强行攻击的攻击速度慢
C. 词典攻击的攻击速度慢
D. 强行攻击和组合攻击的攻击速度一样
【单选题】
强口令必须具备以下哪些特征___
A. 至少包含10个字符
B. 每45天换一次
C. 口令至少要用10天
D. 以上都对
【单选题】
Windows NT和Windows 2000系统能设置为在几次无效登录后锁定账号,这可以防止___
A. 暴力攻击
B. 木马
C. 缓存溢出攻击
D. IP欺骗
【单选题】
目前大多数的Unix系统中存放用户加密口令信息的配置文件是___,而且该文件只有root用户可读
A. /etc/shadow
B. /etc/password
C. /etc/passwd
D. /etc/group
【单选题】
John the Ripper软件提供什么类型的口令破解功能?___
A. Windows系统口令破解
B. 邮件账户口令破解
C. Unix系统口令破解
D. 数据库账户口令破解
【单选题】
下列关于John the Ripper软件的说法,错误的是___
A. John the Ripper在解密过程中不会自动定时存盘
B. John the Ripper运行速度快
C. John the Ripper可进行字典攻击和强行攻击
D. John the Ripper可以在Unix、Linux、DoS等多种系统平台上使用
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___
A. 社会工程攻击
B. 密码猜解攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
口令的作用是什么?___
A. 只有数字组成
B. 向系统提供多个标识个体的机制
C. 向系统提供唯一标识个体的机制
D. 无作用
推荐试题
【单选题】
审计机构要求召集项目部关有人员参加审计交换意见会议时,项目部人员___对审计提出的问题发表意见。
A. 不得
B. 有权
C. 必须
D. 随意
【单选题】
在获取国家审计机关拟对项目开展审计时,下列对于信息传递表述错误的是___。
A. 项目部获取审计机关拟对项目进行审计的书面或非书面信息后,即时书面报告公司审计部门和分管领导,书面传递到参建的子分公司、所属的分部
B. 子分公司的审计部门和分管领导在收到项目部的审计信息后,即时书面报告集团公司审计部和分管领导
C. 项目部获取审计机关拟对项目进行审计的书面或非书面信息后,等待接受审计。
D. 集团公司的审计部门和分管领导在收到项目部的审计信息后,即时书面通知相关公司审计部和分管领导
【单选题】
项目部在接到国家审计信息后,以下做法错误的是___。
A. 立即组织对项目相关的经济技术资料进行“拉网式”自查
B. 对自查中发现的问题,根据风险程度,有计划、分步骤地整改到位
C. 对自查发现的问题立即整改,对其中不能立即整改到位的,放弃整改。
D. 梳理监理日志和监理通知单等有关质量问题的闭环,提高资料的可验证性
【单选题】
在审计配合时,下列做法正确的是___。
A. 尽量避免与审计人员沟通,以免说错话
B. 与审计人有分歧时,据理力争,说服对方
C. 项目部对审计机关出具的审计取证单立即签认
D. 及时把审计机关关注的重点和出具的审计取证记录向迎审领导小组报告
【单选题】
关于审计问题整改,以下说法正确的是___。
A. 问题整改的主体是审计部门,审计部门负责对发现的问题整改落实
B. 能够整改的问题,等审计结束后立即整改
C. 对审计发现问题进一步开展自查,对在类似业务或环节中存在的同类问题实施举一反三整改
D. 需要时间整改的问题随时间流逝,问题就不存在了
【单选题】
项目应配置不少于___间探亲房,由综合办公室负责安排调配。任何人不得私带外部人员到项目部留宿。
A. 2
B. 1
C. 3
D. 4
【单选题】
员工宿舍要保持整洁,综合办公室建立员工宿舍卫生管理制度,倡导项目员工保持良好个人卫生,遵守作息时间,不影响他人休息。每月开展___次“文明宿舍”评选。
A. 二
B. 一
C. 三
D. 四
【单选题】
项目综合办公室要定期召开伙委会,改进菜品,提高服务质量;保持食堂卫生整洁,餐具消毒,摆放有序,食材采购严把卫生关;对炊事人员要每年体检___次,工作时必须穿工作服。
A. 一
B. 二
C. 三
D. 四
【单选题】
以下___岗位是项目班子成员必须配备的?
A. 项目安全总监
B. 项目总工程师
C. 项目总经济师
D. 项目总会计师
【单选题】
以下___不是项目普通员工工资单元的必须组成部分?
A. 技能工资
B. 学历工资
C. 绩效工资
D. 补贴
【单选题】
下列___不是项目部竣工业绩考核的基本条件?
A. 完成竣工决算,交付使用
B. 完成内部审计
C. 除质保金以外的业主应付款项回笼率不低于95%
D. 与劳务队伍签订了《末次清算封账协议》
【单选题】
项目部新购置车辆的轿车型工程指挥车配置标准控制在购车价格(不含车辆购置税)___万元以内、排气量1.8升(含)以下。
A. 38
B. 30
C. 20
D. 18
【判断题】
施工过程中,项目经理部物资管理部门应不定期组织市场调查。在市场出现异常波动的情况下,项目部应组织相关部门共同对价格及资源状况进行实地调查。
A. 对
B. 错
【判断题】
施工图逐步到位或设计变更、施工方案调整的,协作队伍(工程技术部门)及时将调整后的需求计划提报物资部门。
A. 对
B. 错
【判断题】
在上级公司年度评价不合格的,下属单位也可以(不得)将其列入本年度合格供应商名录。
A. 对
B. 错
【判断题】
所有构成工程实体的主要物资以及可批量采购的当地物资和辅助材料均纳入股份公司和集团公司两级集中采购范围。
A. 对
B. 错
【判断题】
集团公司、子分公司、项目部分别按照集团公司集中采购批复意见实施采购。
A. 对
B. 错
【判断题】
各类物资招标、动态竞价、竞争性谈判采购由项目部(集团公司、子分公司两级单位)按照权限组织实施,项目部作为采购人做好采购配合工作,根据采购结果选取供应商,签订供货合同。
A. 对
B. 错
【判断题】
单项采购合同金额5万元以下的,由项目部物资管理工作小组审批。由子分公司直接组织实施的询价采购,按规定程序办理。
A. 对
B. 错
【判断题】
补充协议的起草、评审、签订、交底、执行的管理程序同主合同。
A. 对
B. 错
【判断题】
项目部财务部门应按业主对项目付款(合同约定)的时间、比例向已结算并交付发票的供应商支付货款。
A. 对
B. 错
【判断题】
一般物资验收验证应在24小时内验收完毕,特殊物资和大批量物资可适当延长期限,但一般应该在7个工作日内完成。
A. 对
B. 错
【判断题】
机械设备配置应根据工程特点对设备主要技术性能、重要零部件配置、经济性、安全性、节能环保要求等进行适应性分析。
A. 对
B. 错
【判断题】
在工程量调整、施工组织计划变更、自有设备资源发生较大变化时,不用对设备需求计划、项目设备使用责任成本进行调整。
A. 对
B. 错
【判断题】
每两年子分公司对本单位所评价的合格供应商进行一次复评。
A. 对
B. 错
【判断题】
机械设备的租赁应优先选用集团公司集中租赁设备,严格按照设备租赁权限实施公开租赁。
A. 对
B. 错
【判断题】
租赁机械设备必须执行租赁合同评审制度,租赁合同经项目部领导和相关部门评审、会签,并规定报送上级单位评审通过后方可签订。
A. 对
B. 错
【判断题】
集团公司对施工总承包类项目经理部按规模核定定员标准,对10亿元以下的工程项目原则上设置定员不超过24人。
A. 对
B. 错
【判断题】
项目机构定员标准不含司机、厨师、见习生。
A. 对
B. 错
【判断题】
20人(含)以内的项目司机、厨师等后勤辅助人员基本配置控制在3-5人。
A. 对
B. 错
【判断题】
项目班子副职生活费的标准在项目党政正职月生活费标准的80%-90%区间确定。
A. 对
B. 错
【判断题】
分配给项目部的超额利润的60%用于奖励项目部班子成员;分配给项目部的超额利润40%用于奖励除项目部班子成员以外的其他员工。
A. 对
B. 错
【判断题】
项目部不得与劳动者签订任何形式的劳动合同或劳动协议。
A. 对
B. 错
【判断题】
项目管理岗位的劳务派遣人员工资标准实行协议工资制,由派遣单位根据当地市场水平与个人协商确定。
A. 对
B. 错
【判断题】
项目结束财务会计工作移交至公司财务部后,遗留下尚未清理的债权和债务,项目经理及相关责任人不再承担责任。
A. 对
B. 错
【判断题】
项目部应充分了解施工所在地的纳税环境和税务政策,拟定税务筹划方案,在(项目首次纳税)前完成《项目税务筹划书》并上报上级财务部门。
A. 对
B. 错
【判断题】
清单数量作为结算依据,是控制结算量是否流失的关键。
A. 对
B. 错
【判断题】
技术交底必须以书面形式进行交底,坚持复核制度。
A. 对
B. 错
【判断题】
子分公司应在保证履约、安全、质量、进度的基础上,依据投资项目合同,以进入资金回收期为节点控制目标,实行投资项目建设周期内的动态控制。
A. 对
B. 错
【判断题】
项目安全总监是项目安全生产第一责任人。
A. 对
B. 错