【单选题】
最早的Web扫描脚本之一,针对web站点的PHF漏洞的是___
A. phfscan
B. cgiscan
C. Grinder
D. Sitescan
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
如果一个IP地址快速的多次请求Web页面,那么就应该怀疑是在进行自动扫描,并考虑封闭此IP地址对Web页面的访问。这属于防御Web页面盗窃的方法的哪种?___
A. 提高Web页面代码的质量
B. 在Web站点上设置garbage.cgi脚本
C. 监视访问日志中快速增长的GET请求
D. 关注新公布的安全漏洞,及时进行修补或采取其他有效的措施
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
在常见的验证码中,通过算法加入各种难点如噪声、字体、字符出现位置、字符个数等,生成一幅需要用户识别的图片属于哪一种验证码?___
A. 文本验证码
B. 手机验证码
C. 图片验证码
D. 邮件验证码
【单选题】
不但不会占用大量的服务器及数据库资源,攻击者还可能使用这些账户为其他用户制造麻烦如发送垃圾邮件或通过同时登录多个账户来延迟服务速度等。这属于HTTP攻击的___安全问题。
A. 攻击者可以通过反复登录来暴力破解密码,导致用户隐私信息的泄露
B. 攻击者可以在短时间内注册大量的Web服务账户
C. 攻击者可以在论坛中迅速发表成千上万的垃圾帖子用来严重影响系统性能,甚至导致服务器奔溃
D. 攻击者可以对系统实施SQL注入或其他脚本攻击,从而窃取管理员密码,查看、修改服务器本地文件,对系统安全造成极大威胁
【单选题】
下列不属于access_log的日志记录内容的是?___
A. 访问者的IP地址
B. 身份验证时的用户名,在匿名访问时是空白
C. 访问者HTTP数据包的命令行
D. Web服务器返回给访问者的总字节数
【单选题】
以下修改Banner的方法中,错误的是___
A. 修改控制文本的资源数据
B. 修改网络服务的配置文件
C. 修改服务软件的源代码
D. 直接修改软件的可执行文件
【单选题】
以下四个选项中,哪个是Linux一般使用的FTP服务器软件___
A. wu-ftpd
B. wu-ftped
C. lu-ftpd
D. lu-ftped
【单选题】
现在Internet上存在的DNS服务器绝大多数都是用什么来架设的。___
A. load
B. bind
C. hdmi
D. config
【单选题】
以下对Apache的日志分析的选项中,错误的是___
A. 一般不能编制一些简单的脚本文件
B. 定期提取管理员需要的信息
C. 可以使用诸如grep的传统工具
D. 可以借助于现有的日志分析工具
【单选题】
针对扫描攻击,较稳妥的追踪办法就是?___
A. 通过DNS攻击扫描
B. 重置预置域以定位观察
C. 审计各种日志
D. 钓鱼式技术扫描追踪
【单选题】
关于BlackICE依据四个不同级别来调整监控力度,这四个级别中最低的安全级别是___
A. Trusting
B. Cautious
C. Nervous
D. Paranoid
【单选题】
下列关于BlackICE说法中,正确的是___
A. 灵敏度非常高
B. 稳定性相当出色
C. 系统资源占用率极少
D. 上述三项均正确
【单选题】
DTK的英文全称是。___
A. Deception TickKit
B. Deception ToolKit
C.
D. eception TopKit
【单选题】
FTP代理扫描也被称作什么?___
A. FTP注入扫描
B. FTP服务扫描
C. FTP反弹扫描
D. FTP附属扫描
【单选题】
实施一次XSS攻击需要什么条件?___
A. 一个存在XSS漏洞的Web应用程序
B. 用户点击链接或者访问某一页面
C. A和B都是
D. A和B都不是
【单选题】
跨站脚本攻击的过程___
A. 攻击者通过邮件或其他方式设置一个陷阱,诱使用户点击某个看似正常的恶意链接或访问某个网页
B. 用户点击之后,攻击者给用户返回一个包含了恶意代码的网页,恶意代码在用户的浏览器端被执行,从事恶意行为
C. 如果嵌入的脚本代码具有额外的与其他合法Web服务器交互的能力,攻击者就可以利用它来发送未经授权的请求,使用合法服务器上的数据
D. ABC都是
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
是跨站脚本攻击防范的是___
A. 对用户提交内容进行可靠的输入验证,包括URL、查询关键词、POST数据等
B. 只允许合法字符的使用
C. 只接受在所规定范围内、采用适当格式的字符,阻塞、过滤或者忽略其他任何东西
D. ABC都是
【单选题】
攻击者如果成功地利用XSS攻击攻击手段,会导致___
A. 攻击者可以利用这一攻击搜集网站用户信息,进行会话劫持
B. 可以导致拒绝服务攻击
C. 可以与浏览器漏洞结合
D. ABC都是
【单选题】
SQL注入时,运用的格式是___
A. 链接++变量名称=数字
B. 链接+变量名称=数字
C. 链接++变量名称
D. 链接+
【单选题】
在SQL注入中,猜测用户名长度的语句是___
A. and exists(select id from admin where id<100)
B. and exists(select * from admin)
C. and exists(select id from admin where len(username)=5 and id=1
D. select * from admin
【单选题】
SQL注入攻击过程首先应该做什么。___
A. 猜测管理员账号表
B. 寻找可能的SQL注入点
C. 测试SQL注入漏洞是否存在
D. 猜测管理员表中的字段
【单选题】
SQL注入攻击的防范___
A. 对用户提交的数据和输入参数进行严格的过滤
B. 使用域编译的SQL语句
C. 使用数据库自带的存储过程
D. ABC都是
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
【单选题】
不属于防范Web欺骗的方法是?___
A. 禁用JavaScript、ActiveX或者让任何其他在本地执行的脚本语言
B. 确保应用有效并能适当的跟踪用户
C. 配置网络浏览器使它总能显示当前的URL,但不用经常查看它
D. 培养用户注意浏览器地址线上现实的URL的好习惯
【单选题】
三种基本的IP欺骗技术包括?___
A. 简单的IP地址变化、DDoS攻击分布式拒绝攻击、利用UNIX系统中的信任关系
B. 简单的IP地址变化、使用源路由截取数据包、DDoS攻击分布式拒绝攻击
C. 简单的IP地址变化、使用源路由截取数据包、利用UNIX系统中的信任关系
D. DDoS攻击分布式拒绝攻击、使用源路由截取数据包、利用UNIX系统中的信任关系
【单选题】
若不小心遭受了ARP欺骗攻击,应对的主要策略有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 使用ARP欺骗防护软件,如ARP防火墙
D. 以上都是
【单选题】
源路由机制通过IP数据包报头的源路由选项字段来工作,它允许数据包的发送者在这一选项里设定接收方返回的数据包要经过路由表。包括两种类型___
A. 宽松的源站选择
B. 严格的源站选择
C. 以上都不是
D. 以上都是
【单选题】
邮件系统的传输,包含了哪三大部分___
A. 用户代理、传输代理、投递代理
B. 用户代理、主机代理、投递代理
C. 用户代理、传输代理、主机代理
D. 传输代理、主机代理、投递代理
【单选题】
防范信任关系欺骗包括___
A. 不使用信任关系
B. 限制拥有信任关系的人员
C. 控制建立信任关系的机器数量
D. 以上都是
【单选题】
按漏洞利用方式分类,DOS攻击可以分为___
A. 特定资源消耗类和暴力攻击类
B. 固定速率和可变速率
C. 系统或程序崩溃类和服务降级类
D. 特定资源消耗类和服务降级类
【单选题】
以下哪项不属于实现DOS攻击的手段___
A. 滥用合理的服务请求
B. 制造低流量无用数据
C. 利用服务程序的漏洞
D. 以上都是
【单选题】
以下哪项不属于DOS攻击通常利用的漏洞?___
A. 利用传输协议的漏洞
B. 系统存在的漏洞
C. 垃圾文件的漏洞
D. 服务的漏洞
【单选题】
在互联网中为了能在到达目标主机后顺利进行数据重组,各IP分片报文具有以下哪些信息___
A. IP分片识别号
B. 分片数据长度
C. 分片标志位
D. 以上都是
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的。___
A. Fraggle攻击
B. Smurf攻击
C. SYN洪水
D. 泪滴(分片攻击)
【单选题】
DOS攻击的SYN洪水攻击是利用___进行攻击。
A. 其他网络
B. 通讯握手过程问题
C. 中间代理
D. 以上均不对
推荐试题
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,机动车(手扶拖拉 机运输机组除外)应设置具有连续发声功能的喇叭,喇叭声级在距车前 2m、 离地高 1.2m 处测量时,发动机最大净功率(或电机额定功率总和)为 7 kW 以 下 的 摩 托 车 为 80 dB(A) ~ 112 dB(A) , 其 他 机 动 车 为 ( )。
A. 80 dB(A)~90 dB(A)
B. 90 dB(A)~112 dB(A)
C. 90 dB(A)~115 dB(A)
D. 100 dB(A)~115 dB(A)
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,总质量大于等于 ( ) 的货车,应装备符合标准要求的车辆右转弯音响提示装置, 并在设计和制造上保证驾驶人不能关闭车辆右转弯音响提示装置。
A. 6000kg
B. 9000kg
C. 10000kg
D. 12000kg
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,乘用车、挂车轮 胎胎冠花纹上的花纹深度应大于等于( ),摩托车轮胎胎冠花纹上 的花纹深度应大于等于 0.8mm;其他机动车转向轮的胎冠花纹深度应大 于等于 3.2mm,其余轮胎胎冠花纹深度应大于等于 1.6mm。
A. 0.8mm
B. 1.2mm
C. 1.5mm
D. 1.6mm
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,两轮普通摩托车、 两轮轻便摩托车的前后轮和边三轮摩托车的主车前后轮中心平面允许偏 差应小于等于 ( )。
A. 6mm
B. 8mm
C. 10mm
D. 15mm
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,前风窗玻璃驾驶人 视区部位及驾驶人驾驶时用于观察外后视镜的部位的可见光透射比应大于 等于( )。所有车窗玻璃不应张贴镜面反光遮阳膜
A. 50%
B. 60%
C. 70%
D. 80%
【单选题】
纯电动汽车、插电式混合动力汽车在车辆起步且车速低于( ) 时, 应能给车外人员发出适当的提示性声响
A. 10km/h
B. 20km/h
C. 30km/h
D. 50km/h
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,所有汽车(三轮汽 车、五轴及五轴以上专项作业车除外)及总质量大于( ) 的挂车应 装备符合规定的防抱制动装置。
A. 1500kg
B. 2500kg
C. 3500kg
D. 4500kg
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,液压行车制动在 达到规定的制动效能时,踏板行程应小于等于踏板全行程的( ), 制动器装有自动调整间隙装置的机动车踏板行程应小于等于踏板全行程 的五分之四,且乘用车应小于等于 120mm,其他机动车应小于等于 150mm。
A. 三分之二
B. 四分之一
C. 四分之三
D. 五分之四
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,汽车的制动协调 时间,对液压制动的汽车应小于等于( ),对气压制动的汽车应小 于等于 0.60s。
A. 0.35s
B. 0.45s
C. 0.60s
D. 0.80s
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,铰接客车、铰接 式无轨电车的制动协调时间应小于等于( )。
A. 0.35s
B. 0.45s
C. 0.60s
D. 0.80s
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,进行制动力检验时, 汽车、汽车列车各车轮的阻滞力均应小于等于轮荷的( )。
A. 5%
B. 10%
C. 8%
D. 3%
【单选题】
《机动车运行安全技术条件》(GB7258-2017)规定,车长大于等于 ( )的客车应具有超速报警功能,当行驶速度超过允许的最大行 驶速度(允许的最大行驶速度不应大于 100km/h)时能通过视觉和声觉 信号报警,但具有符合规定的限速功能或限速装置的除外。
A. 6m
B. 7m
C. 9m
D. 12m
【单选题】
《机动车查验工作规程》(GA801-2019)规定,对客车、危险货物运输货 车、半挂牵引车和总质量大于或等于( )的其他货车,查验行驶记录 装置。
A. 10000kg
B. 12000kg
C. 15000kg
D. 20000kg
【单选题】
《机动车查验工作规程》(GA801-2019)规定,进口机动车注册登记,专 项作业车、挂车、中型(含)以上载客汽车、中型(含)以上载货汽车的注 册登记和变更登记(变更迁出除外),危险货物运输车辆的所有登记业务, 以及申领机动车登记证书和校车使用许可、报废机动车法定监督解体、嫌疑 车辆调查取证等业务的机动车查验应由( )负责。
A. 外观员
B. 审核员
C. 民警查验员
D. 初级查验员
【单选题】
《机动车查验工作规程》(GA801-2019)规定,先行核发机动车检验合格 标志后监督检查的,机动车安全技术检验远程视频监管中心应在检验照片 (或视频)上传后的( )内将检验照片(或视频)比对完毕;采用了 符合规定的机动车检验智能审核监管方式的,按比例抽查。比对结果表明检 验项目不符合 GB7258 国家标准及其他相关规定的,应要求机动车安全技术 检验机构通知送检的机动车重新进行检验,并按规定对机动车安全技术检验 机构予以处罚。
A. 1 h
B. 12 h
C. 24 h
D. 48 h
【单选题】
汽车一般由发动机、( )、车身、电气和电子设备四大部分组成。
A. 底盘
B. 变速箱
C. 离合器
D. 驾驶室
【单选题】
目前汽车用代用燃料主要有:合成液体石油、 ( )、压缩天然气(CNG)、 醇类等燃料
A. 汽油
B. 液化石油气(LPG)
C. 柴油
D. 蓄电池
【单选题】
发动机按工作方式分,有( )和四冲程两种,一般发动机为四冲程 发动机。
A. 二冲程
B. 三冲程
C. 五冲程
D. 六冲程
【单选题】
通常讲的发动机排气量指的是( )。
A. 气缸总容积
B. 燃烧室容积
C. 气缸工作容积
D. 活塞行程
【单选题】
行驶系统包括:支撑全车的承载式车身及副车架、悬架和( )等部分。
A. 车轮
B. 离合器
C. 半轴
D. 变速器
【单选题】
转向盘在空转阶段中的( )称为转向盘自由行程
A. 距离
B. 角行程
C. 长度
D. 半径
【单选题】
轮胎标志为 205/ 75R15,这里 205 表示( )。
A. 断面宽度(cm)
B. 轮辋直径(cm)
C. 轮辋直径(inch)
D. 断面宽度(mm)
【单选题】
轮胎标志为 205/ 75R15,这里 75 表示( )。
A. 扁平比
B. 轮辋直径(cm)
C. 轮辋直径(inch)
D. 轮胎宽度(mm)
【单选题】
轮胎标志为 205/ 75R15,这里 15 表示( )。
A. 轮辋直径(mm)
B. 轮辋直径(cm)
C. 轮辋直径(inch)
D. 轮胎宽度(cm)
【单选题】
轮胎标志为 205/ 75R15,这里 R 表示( )。
A. 斜交胎
B. 子午线胎
C. 轮辋直径(inch)
D. 断面宽度(mm)
【单选题】
目前各类机动车所用的摩擦制动器可分为鼓式和( )两大类
A. 机械式
B. 气压式
C. 手动式
D. 盘式
【单选题】
按照 GB21861 的规定:对于不适用于仪器设备制动检验的车辆,用制动 距离或者( )判定制动性能。
A. 最大减速度和制动协调时间
B. 充分发出的最大减速度和制动协调时间
C. 充分发出的平均减速度和制动时间
D. 充分发出的平均减速度和制动协调时间
【单选题】
依据“GB21861-2014”对非营运小型、微型载客汽车车辆底盘部件检查 工位的最少检验时间为( )s。
A. 40
B. 60
C. 100
D. 180
【单选题】
按照 GB21861 的规定:对已在制动检验台上检验过的车辆,制动力平衡 及前轴制动率符合要求,但整车制动率未达到合格要求时,用便携式制动性 能测试仪检测,对于小(微)型载客汽车及其它总质量不大于 4500kg 的汽 车的制动初速度应( )。
A. 不低于 20km/h
B. 不低于 30km/h
C. 不低于 50km/h
D. 不高于 30km/h
【单选题】
侧滑检验台是汽车在滑动板上驶过时,用测量滑动板左右( )的方 法来测量车轮滑移量的大小和方向,并判断是否合格的一种检测设备。
A. 移动量
B. 滑动率
C. 阻力
D. 驱动力
【单选题】
前照灯远近光一体检测仪检测时对车辆停放距离要求一般是( )。
A. 2 米
B. 2.5 米
C. 1 米
D. 0.5 米
【单选题】
检测设备最大负荷指被测车辆的( )。
A. 整车质量
B. 单轮最大轮荷
C. 单轴最大轴荷
D. 轮质量
【单选题】
常用侧滑检验台为带放松板的( )型式
A. 单板单动
B. 双板联动
C. 双板连体单动
D. 双板分体分动
【单选题】
常用侧滑检验台的测量范围为( )。
A. ±10m/km
B. ±8 m/km
C. ±12 m/km
D. ±5m/km
【单选题】
被检车辆在检测线上行驶时车辆应沿着检测线( )行驶
A. 左边
B. 右边
C. 中心线
D. 斜线
【单选题】
上线检验时,当灯箱显示制动信号时,将前轮驶上制动台,停放在两 滚筒中间,将变速杆放入空档位置,随即( )。
A. 将脚迅速离开油门踏板
B. 将脚迅速离开离合器踏板
C. 将脚迅速离开制动踏板
D. 拉紧手制动
【单选题】
在检验车速表时对前驱动车辆司机为了避免车头在加速过程中左右摆 动,要注意( )。
A. 加速动作不能过猛
B. 可猛打方向找正
C. 使用最高档
D. 加速动作不能过慢
【单选题】
在进行底盘项目检查时,除具备检查工具外检验员还必需配戴( )。
A. 视频记录仪
B. 防毒面具
C. 安全帽
D. 劳保鞋
【单选题】
车下检查时,底盘检验员应按照车下检查项目将( )通过键盘输 入计算机
A. 合格项目
B. 不合格项目代码(具体不合格项目说明)
C. 随意输入项目
D. 具体不合格零件
【单选题】
在滚筒反力式制动台检测行车制动时,引车员应( )。
A. 急踏制动踏板
B. 点踏制动踏板
C. 缓慢踏下制动踏板
D. 踏时超出规定时间