【单选题】
著名的Nmap软件工具不能实现下列哪一项功能?___
A. 端口扫描
B. 安全漏洞扫描
C. 高级端口扫描
D. 操作系统类型探测
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
C
解析
暂无解析
相关试题
【单选题】
对网络数据包,BlackICE依据4个不同级别来调整监控力度,这四个级别中哪个安全级别最低 ___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
在远程Web页面的HTML代码中插入具有恶意目的的代码片段,用户认为该页面是可依赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行。这属于___安全问题
A. 命令注入漏洞
B. 跨脚本漏洞
C. 缓冲区溢出
D. 远程管理漏洞
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下对Apache的日志分析的选项中,错误的是___
A. 一般不能编制一些简单的脚本文件
B. 定期提取管理员需要的信息
C. 可以使用诸如grep的传统工具
D. 可以借助于现有的日志分析工具
【单选题】
关于BlackICE依据四个不同级别来调整监控力度,这四个级别中最低的安全级别是___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
跨站脚本攻击的过程___
A. 攻击者通过邮件或其他方式设置一个陷阱,诱使用户点击某个看似正常的恶意链接或访问某个网页
B. 用户点击之后,攻击者给用户返回一个包含了恶意代码的网页,恶意代码在用户的浏览器端被执行,从事恶意行为
C. 如果嵌入的脚本代码具有额外的与其他合法Web服务器交互的能力,攻击者就可以利用它来发送未经授权的请求,使用合法服务器上的数据
D. ABC都是
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
是跨站脚本攻击防范的是___
A. 对用户提交内容进行可靠的输入验证,包括URL、查询关键词、POST数据等
B. 只允许合法字符的使用
C. 只接受在所规定范围内、采用适当格式的字符,阻塞、过滤或者忽略其他任何东西
D. ABC都是
【单选题】
攻击者如果成功地利用XSS攻击攻击手段,会导致___
A. 攻击者可以利用这一攻击搜集网站用户信息,进行会话劫持
B. 可以导致拒绝服务攻击
C. 可以与浏览器漏洞结合
D. ABC都是
【单选题】
在SQL注入中,猜测用户名长度的语句是___
A. and exists(select id from admin where id<100)
B. and exists(select * from admin)
C. and exists(select id from admin where len(username)=5 and id=1
D. select * from admin
【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
推荐试题
【多选题】
下列关于治安管理处罚的表述正确的是:___。
A. 治安管理处罚必须以事实为依据,与违反治安管理行为的性质、情节以及社会危害程度相当
B. 实施治安管理处罚应当依照法定程序进行
C. 实施治安管理处罚应有法律依据,法律没有规定治安管理处罚的,不予处罚
D. 实施治安管理处罚,应当公开、公正,尊重和保障人权,保护公民的人格尊严
【多选题】
下列关于治安管理处罚的公开原则表述正确的是:___。
A. 对违法行为实施治安管理处罚的法律规定要公开
B. 公安机关办理治安案件的程序要公开
C. 依法应当举行听证的,都必须公开举行,允许群众旁听
D. 治安案件调查处理过程中的有关法律文书和资料,除法律有特别规定外,应当对违法行为人、被侵害人以及其他与案件有利害关系的人公开
【多选题】
治安调解的条件包括___
A. 属于因民间纠纷引起的违反治安管理行为,情节较轻的治安案件
B. 属于非因民间纠纷引起的违反治安管理行为,情节较轻的治安案件
C. 治安调解必须在公安机关主持下进行
D. 双方当事人都有愿意接受调解处理的真实意思表示
【多选题】
有下列哪些情形之一的,不适用调解处理:___
A. 雇凶伤害他人的;
B. 结伙斗殴或者其他寻衅滋事的;
C. 多次实施违反治安管理行为的;
D. 当事人明确表示不愿意调解处理的;
【多选题】
根据《治安管理处罚法》,下列属于治安管理处罚种类的是___。
A. 罚款
B. 行政拘留
C. 吊销公安机关发放的许可证
D. 对违反治安管理的外国人,可以附加或独立适用限期出境或者驱逐出境
【多选题】
公安机关在办理行政案件中查获的下列物品应当依法予以收缴:___
A. 毒品、淫秽物品等违禁品;
B. 倒卖的有价票证;
C. 吸食、注射毒品的器具;
D. 伪造、变造的公文、证件、证明文件、票证、印章;
【多选题】
下列有关违反治安管理行为人责任能力的表述中,不正确的是:___。
A. 已满十四周岁不满十八周岁的人违反治安管理的,从轻或者减轻处罚
B. 不满十四周岁的人违反治安管理的,不予处罚
C. 精神病人在不能辨认或者不能控制自己行为的时候违反治安管理的,不予处罚;间歇性精神病人违反治安管理的,不予处罚
D. 盲人或者又聋又哑的人违反治安管理的,应当从轻、减轻或者不予处罚
【多选题】
根据《治安管理处罚法》的规定,对一人有两种以上违反治安管理行为的,应该___。
A. 分别决定、合并执行
B. 合并决定、分别执行
C. 合并决定、合并执行
D. 行政拘留处罚合并执行的,最长不超过二十日
【多选题】
根据《治安管理处罚法》规定,违反治安管理有下列情形之一的,减轻处罚或者不予处罚___
A. 情节特别轻微的
B. 主动消除或者减轻违法后果,并取得被侵害人谅解的
C. 有立功表现的
D. 主动投案,向公安机关如实陈述自己的违法行为的
【多选题】
根据《治安管理处罚法》规定,下列各项表述中,正确的是___?
A. 违反治安管理的行为,情节特别轻微的,减轻或不予处罚
B. 对六个月内曾受过治安管理处罚的行为人,应予以从重处罚
C. 对教唆、胁迫、诱骗他人违反治安管理的行为人,应予以从重处罚
D. 对主动投案,向公安机关如实陈述自己的违法行为的行为人,应予以减轻或不予处罚
【多选题】
违反治安管理行为人有下列哪些情形,应当给予行政拘留处罚的,不执行行政拘留处罚。___
A. 已满十四周岁不满十六周岁的
B. 已满十六周岁不满十八周岁,初次违反治安管理的
C. 七十周岁以上的
D. 怀孕或者哺乳自己不满一周岁婴儿的
【多选题】
假设发生下列违反治安管理的行为,没有超过追究期限的是:___。
A. 2006年10月25日,某派出所接到群众举报称,当地居民冯某于2006年4月6日在自己的录像厅内组织播放淫秽录像带,经调查上述举报属实
B. 2006年3月21日,某铁路派出所民警巡逻时发现放置在铁路边的安全标志被人移走;10月5日,行为人冯某被抓获,经查,冯某系于3月20日夜间将上述安全标志移走
C. 2006年11月22日,某派出所接报案,发现印有伪造的当地某学校的公章的文件,经查,该文件系陈某于2006年4月10日伪造并加盖在文件上的,使用后即将印章销毁
D. 2006年12月6日,某地公安机关发现当地居民刘某在自家果园里私自安装电网,经查,为防止有人入园盗窃,刘某早于2006年3月初就将电网装上
【多选题】
下列哪些属于公安机关应受理的治安案件___
A. 被侵害人控告李某某对其殴打致轻微伤
B. 知情人举报的违法行为人偷窃少量财物的案件
C. 违法行为人主动向公安机关供述其嫖娼的违法行为
D. 检察院移送的治安案件
【多选题】
根据《治安管理处罚法》的规定,下列说法正确的是:___。
A. 公安机关及其人民警察对治安案件的调查,应当依法进行
B. 公安机关调查案件严禁刑讯逼供
C. 公安机关调查案件严禁采用非法手段收集证据
D. 以非法手段收集的证据不得作为处罚的根据
【多选题】
根据《治安管理处罚法》的规定,下列表述正确的是___。
A. 以非法手段收集的证据不得作为处罚的根据
B. 对现场发现的违反治安管理行为人,人民警察经出示工作证件,可以口头传唤,但应当在询问笔录中注明
C. 因违反治安管理被公安机关依法传唤的,应当及时将传唤的原因和处所通知被传唤人家属
D. 对违反治安管理的行为,只要有行为人的陈述,就可以作出治安处罚
【多选题】
根据《治安管理处罚法》的规定,下列关于保密说法正确的有:___。
A. 公安机关在办理治安案件时对涉及国家秘密的,应当予以保密
B. 公安机关在办理治安案件时对涉及个人隐私的,经当事人提出可以予以保密
C. 公安机关在办理治安案件时对涉及企业秘密的,应当予以保密
D. 公安机关在办理治安案件时对涉及商业秘密的,应当予以保密
【多选题】
人民警察在办理治安案件过程中,遇有下列___情形之一的,应当回避;违反治安管理行为人、被侵害人或者其法定代理人也有权要求他们回避。
A. 是案件的当事人
B. 本人与案件有利害关系
C. 与案件当事人有其他关系,可能影响案件公正处理的
D. 是案件当事人的近亲属的
【多选题】
下列关于回避的决定说法正确的有:___。
A. 公安机关负责人的回避由同级人民政府决定
B. 人民警察的回避由上级公安机关决定
C. 公安机关负责人的回避由上一级公安机关决定
D. 人民警察的回避由其所属的公安机关决定
【多选题】
下列关于回避说法正确的有:___。
A. 办理治安案件的人民警察是案件的当事人时应当回避
B. 人民警察的回避由上级公安机关决定
C. 公安机关的负责人回避由同级人民检察院决定
D. 被侵害人的法定代理人可以要求人民警察回避
【多选题】
公安机关适用强制传唤的前提条件有:___。
A. 无正当理由不接受传唤
B. 无正当理由逃避传唤
C. 现场发现的违反治安管理行为人
D. 违反治安管理行为人突发急病、生命垂危而不接受传唤
【多选题】
下列关于询问查证说法正确的有:___。
A. 对违反治安管理行为人,公安机关传唤后应当及时询问查证
B. 询问查证的时间最长不超过36小时
C. 一般情况下,公安机关询问查证的时间不得超过8小时
D. 公安机关应当及时将传唤的原因和处所通知被传唤人家属
【多选题】
人民警察询问被侵害人或者其他证人,___。
A. 可以到其所在单位或者住处进行
B. 必须到其所在单位进行
C. 应当到其单位或者住所进行
D. 必要时,也可以通知其到公安机关提供证言
【多选题】
下列关于检查说法错误的有:___。
A. 公安机关有权检查与违反治安管理行为有关的人身和物品,对公民的住所无权检查
B. 实施检查的人民警察不得少于二人,但紧急情况也可以由1名人民警察实施检查
C. 检查证明文件应当由公安机关办案部门负责人审批
D. 被检查人拒绝在检查笔录上签名的,人民警察可以代其签名
【多选题】
对扣押的物品,应当会同在场见证人和被扣押物品持有人查点清楚,当场开列清单一式二份,由___签名或者盖章,一份交给持有人,另一份附卷备查。
A. 调查人员
B. 办案部门负责人
C. 见证人
D. 持有人
【多选题】
公安机关办理治安案件,对___,可以扣押。
A. 被侵害人合法占有的财产
B. 善意第三人合法占有的财产
C. 与案件有关的需要作为证据的物品
D. 与案件有关的需要作为证据的文件
【多选题】
下列关于扣押物品的说法,正确的是___。
A. 对与案件有关的需要作为证据的物品,可以扣押
B. 对被侵害人或者第三人占有的财产,不得扣押,应当予以登记
C. 经查明与案件无关的物品,应当及时退还
D. 经核实属于他人合法财产的,应当收缴后立即退还
【多选题】
公安机关作出治安管理处罚决定前,应当告知违反治安管理行为人___。
A. 作出治安管理处罚的事实、理由
B. 作出治安管理处罚的依据
C. 公安机关作出二千元以上罚款的治安管理处罚决定前,应当告知违反治安管理行为人有权要求举行听证
D. 公安机关作出吊销许可证的治安管理处罚决定前,应当告知违反治安管理行为人有权要求举行听证