【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
B
解析
暂无解析
相关试题
【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
【单选题】
不属于防范Web欺骗的方法是?___
A. 禁用JavaScript、ActiveX或者让任何其他在本地执行的脚本语言
B. 确保应用有效并能适当的跟踪用户
C. 配置网络浏览器使它总能显示当前的URL,但不用经常查看它
D. 培养用户注意浏览器地址线上现实的URL的好习惯
【单选题】
三种基本的IP欺骗技术包括?___
A. 简单的IP地址变化、DDoS攻击分布式拒绝攻击、利用UNIX系统中的信任关系
B. 简单的IP地址变化、使用源路由截取数据包、DDoS攻击分布式拒绝攻击
C. 简单的IP地址变化、使用源路由截取数据包、利用UNIX系统中的信任关系
D. DDoS攻击分布式拒绝攻击、使用源路由截取数据包、利用UNIX系统中的信任关系
【单选题】
源路由机制通过IP数据包报头的源路由选项字段来工作,它允许数据包的发送者在这一选项里设定接收方返回的数据包要经过路由表。包括两种类型___
A. 宽松的源站选择
B. 严格的源站选择
C. 以上都不是
D. 以上都是
【单选题】
邮件系统的传输,包含了哪三大部分___
A. 用户代理、传输代理、投递代理
B. 用户代理、主机代理、投递代理
C. 用户代理、传输代理、主机代理
D. 传输代理、主机代理、投递代理
【单选题】
按漏洞利用方式分类,DOS攻击可以分为___
A. 特定资源消耗类和暴力攻击类
B. 固定速率和可变速率
C. 系统或程序崩溃类和服务降级类
D. 特定资源消耗类和服务降级类
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的。___
A. Fraggle攻击
B. Smurf攻击
C. SYN洪水
D. 泪滴(分片攻击)
【单选题】
无论是DOS攻击还是DDOS攻击,都是___
A. 攻击目标服务器的带宽和连通性
B. 分布式拒绝服务攻击
C. 利用自己的计算机攻击目标
D. 组成一个攻击群,同一时刻对目标发起攻击
【单选题】
以下关于smurf攻击的描述,正确的是___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它不依靠大量有安全漏洞的网络作为放大器
C. 它是一种接受服务形式的攻击
D. 它使用TCP/IP协议来进行攻击
【单选题】
攻击者进行拒绝服务攻击,实际上是让服务器实现以下效果除了___。
A. 迫使服务器的缓冲期满,不接受新的请求
B. 大量垃圾文件侵占内存
C. 使用IP欺骗
D. 迫使服务器把合法用户的连接复位,影响合法用户的连接
【单选题】
为什么需要网络扫描器 ___
A. 由于网络技术的飞速发展,网络规模迅猛增长和计算机系统日益复杂,导致新的系统漏洞层出不究
B. 由于系统管理员的疏忽或缺乏经验,导致旧有的漏洞依然存在
C. 许多人出于好奇或别有用心,不停的窥视网上资源
D. 以上都是
推荐试题
【多选题】
电子银行营销途径包括__。___
A. 利用搜索引擎扩大银行网站的知名度
B. 利用电子邮件推广实施主动营销和客户关系管理
C. 利用网络广告开展银行形象、产品和服务的宣传
D. 利用交互链接和广告互换增加银行网站的访问量
E. 建立形象统一、功能齐全的商业银行网站
【多选题】
以下不属于银行市场环境分析中微观环境分析的有__。___
A. 客户的信贷需求和信贷动机
B. 经济与技术环境
C. 政治与法律环境
D. 信贷资金的供求状况
E. 银行同业竞争对手的实力与策略
【多选题】
个人征信系统依法采集和保存的全国银行信贷信用信息,主要包括__。___
A. 个人在商业银行的身份验证信息
B. 个人在商业银行的借款信息
C. 个人的存款信息
D. 个人在商业银行的担保信息
E. 个人在商业银行的抵押信息
【多选题】
根据《个人信用信息基础数据库管理暂行办法》的规定,商业银行在__时,才可查看个人的信用报告。___
A. 办理贷款业务
B. 办理存款业务
C. 贷后管理
D. 办理信用卡业务
E. 办理担保业务
【多选题】
建立个人征信系统的意义,主要包括__。___
A. 个人征信系统的建立有助于商业银行准确判断个人信贷客户的还款能力
B. 个人征信系统的建立,为规范金融秩序,防范金融风险提供了有力保障
C. 个人征信系统的发展,有助于识别和跟踪风险、激励借款人按时还债,支持金融业发展
D. 个人征信系统的建立也是为了保护消费者本身的利益,提高透明度
E. 全国统一的个人征信系统可以为商业银行提供风险预警分析
【多选题】
随着信息系统的不断发展和完善,个人征信系统将收录__。___
A. 个人的信贷信息
B. 个人基本身份信息
C. 民事案件强制执行信息
D. 缴纳的住房公积金信息
E. 已公告的欠税信息
【多选题】
为防范“假个贷”,一线经办人员应严格执行贷款准入条件,审查内容包括__。___
A. 各类证件的真实性
B. 借款人信用情况
C. 房屋开发商销售情况
D. 借款人身份的真实性
E. 申报价格的合理性
【多选题】
“假个贷”行为具有若干共性特征,包括__。___
A. 借款人首付款非自己交付或实际没有交付
B. 没有特殊原因.滞销楼盘突然热销
C. 开发企业员工或关联方集中购买同一楼盘.或一人购买多套
D. 借款人收入证明与年龄、职业明显不相称,在一段时间内集中申请办理贷款
E. 没有特殊原因.楼盘售价与周围楼盘相比明显偏高
【多选题】
下列情形中,抵押无效的有__。___
A. 李四以自家宅基地使用权作为抵押.贷款10万元装修住房
B. 张三以其名下房产作为抵押申请汽车贷款.其配偶并不知道
C. 某幢房产在2002年的交易价格为50万元.银行按照2009年的评估价60万元核算贷款金额
D. 某公司老总以公司为自己购买的汽车提供抵押担保
E. 红星中学提出以学校操场为抵押.贷款50万元翻新校舍
【多选题】
受托支付的操作要点包括__。___
A. 明确借款人应提交的资料要求
B. 完善操作流程
C. 合理确定流动资金贷款的受托支付标准
D. 要合规使用放款专户
E. 明确支付审核要求
【多选题】
商业银行对借款人收入来源审查侧重点不适当的有__。___
A. 张三经营一家私人石材厂,银行经办人员侧重考察生产、经营净现金流是否可靠、稳定、足额
B. 李四是一家外企职工,银行经办人员侧重考察李四的职务,所在公司收入的稳定性等
C. 王五是一家效益不好企业的员工。其名下有诸多房产用于出租,银行经办人员主要考察王五的工资收入
D. 方明是一家股份有限公司中层领导,且有权在股东大会召开一日前提出临时提案并书面提交董事会,银行经办人员只考虑其工资收入
E. 小杨是机械厂技工,同时大量投资于基金,银行经办人员综合考察其工资收入和基金净值总额
【多选题】
采取保证担保方式的,以下说法正确的有__。___
A. 保证人为法人的,要调查保证人是否具备保证人资格
B. 对开发商提供阶段性保证担保的,要调查开发商的经营情况、信用情况等
C. 对保证人为自然人的,应查验贷款保证人提供的资信证明材料是否真实有效
D. 与银行合作情况主要包括是否在银行有房地产开发贷款、以前合作是否顺利等
E. 保证人为法人,则其一定具备保证资格
【多选题】
资产组合的风险监控通过观测风险指标变化进行。关键风险指标有__。___
A. 不良资产率指标
B. 贷款迁徙率指标
C. 不良贷款拨备覆盖率指标
D. 风险运营效率指标
E. 次级贷款率指标
【多选题】
个人贷款的贷前调查是控制贷款风险最重要的环节,贷前调查的方式主要有__。___
A. 与借款申请人面谈
B. 审查借款申请材料
C. 电话调查
D. 实地调查
E. 登记台账
【多选题】
根据贷款审批人的审批意见,业务部门应做好的工作有__。___
A. 对经审批同意或有条件同意的贷款,及时通知借款人并落实相关授信条件
B. 未获批准的申请资料不通知借款人,自行销毁
C. 帮助不具备贷款条件的借款人完善材料,重新上报审批
D. 对未获批准的借款申请,贷前调查人应及时告知借款人
E. 对需补充材料的,贷前调查人应按要求及时补充材料
【多选题】
下列授信业务项下的押品中,可采用直接评估方式的有__。___
A. 首次交易住房做抵押的个人住房贷款_贷款金额在1000万元以下_
B. 低信用风险信贷业务
C. 保证金、存单的质押授信业务
D. 个人助业贷款
E. 个人消费贷款
【多选题】
借款人,担保人因发生__特殊事件而不能正常履行偿还贷款本息的义务时,贷款银行有权采取停止发放尚未使用的贷款和提前收回贷款本息等措施。___
A. 借款人、担保人_自然人_死亡或宣告死亡而无继承人或遗赠人或宣告失踪而无财产代管人
B. 借款人、担保人_自然人_破产、受刑事拘留、监禁,以致影响债务清偿的
C. 担保人_非自然人_经营和财务状况发生重大的不利变化或已经法律程序宣告破产.影响债务清偿或丧失了代为清偿债务的能力
D. 借款人、担保人对其他债务有违约行为或因其他债务的履行.影响贷款银行权利实现的
E. 以上选项都正确
【多选题】
关于个人经营贷款的表述,正确的有__。___
A. 贷款期限一般较短.通常为1~3年
B. 银行需要对借款人自身情况加以了解
C. 贷款受宏观环境、行业景气程度、企业本身经营状况等不确定因素影响较多
D. 银行需要对借款人经营企业的运作情况有详细的了解
E. 银行不干涉企业资金的运作情况
【多选题】
借款人申请个人经营贷款须符合的条件包括__。___
A. 具有稳定的收入来源和按时足额偿还贷款本息的能力
B. 借款人具有合法的经营资格
C. 具有完全民事行为能力的自然人
D. 借款人在银行开立单位结算账户
E. 具有良好的信用记录和还款意愿
【多选题】
银行发现个人商用房贷款的抵押物价值表现出较大波动,并可能危及银行贷款安全时,可采取的措施有__。___
A. 提前收回部分贷款本息
B. 将借款人纳入银行不包信用客户名单库
C. 追加银行认可的其他抵押物
D. 提前收回全部贷款本息
E. 追加银行认可的质押物
【多选题】
个人经营贷款借款人不能妥善保管、合理使用银行贷款抵押物的,银行可以要求借款人停止其行为,恢复抵押物价值,借款人不予履行的,应__。___
A. 把借款人列入黑名单公布
B. 对借款人加收罚息
C. 依法提前收回贷款
D. 按合同约定提前收回贷款
E. 向法院提起诉讼
【多选题】
在个人经营贷款业务操作中,对抵押物的调查和审查要重点关注__。___
A. 抵押文件资料的真实有效性
B. 抵押物存续状况的完好性
C. 抵押物的合法性
D. 抵押物的易变现性
E. 抵押物权属的完整性
【多选题】
对个人经营贷款进行贷前调查时,应重点调查的内容包括__。___
A. 借款申请人所提供的资料是否真实、合法和有效,通过面谈了解借款人申请是否自愿、属实,贷款用途是否真实合理,是否符合银行规定
B. 借款人收入来源是否稳定,是否具备按时足额偿还贷款本息的能力
C. 通过查询银行特别关注客户信息系统、人民银行个人信息基础数据库,判断借款人资信状况是否良好,是否具有较好的还款意愿
D. 借款人及其经营实体信誉是否良好,经营是否正常
E. 对借款人拟提供的贷款抵押房产进行双人现场核实,调查借款人拟提供的抵押房产权属证书记载事项与登记机关不动产登记簿相关内容是否一致
【多选题】
下列关于个人贷款的利率说法正确的有__。___
A. 贷款期限在1年以内_含1年_的实行合同利率,遇法定利率调整分段计息
B. 贷款期限在1年以内_含1年_的实行合同利率,遇法定利率调整执行原合同利率
C. 贷款期限在1年以上的,可在合同期间按月、按季、按年调整,也可采用固定利率的确定方式
D. 按中国人民银行规定的同档次贷款利率和浮动利率执行.
【多选题】
合同复核人员负责根据审批意见复核合同文本及附件填写的完整性、准确性和合规性,主要包括__。___
A. 文本书写是否规范
B. 合同条款填写是否齐全、准确
C. 文字表达是否清晰
D. 主从合同及附件是否齐全
E. 内容是否与审批意见一致
【多选题】
为了有效规避抵押物价值变化而带来的信用风险,应采取的措施有__。___
A. 要求借款人恢复抵押物价值
B. 更换为其他足值抵押物
C. 按合同约定或依法提前收回贷款
D. 要求借款人保证抵押物价值不变
E. 重新评估抵押物价值,择机及时处置抵押物