【单选题】
___攻击虽然速度快,但是只能发现词典的单词口令
A. 词典
B. 组合
C. 强行
D. 其他
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
___攻击能发现所有口令但是破译时间长。
A. 词典
B. 强行
C. 组合
D. 其他
【单选题】
当管理员要求用户的口令必须是字母和数字的组合时,有些用户把口令从ericgolf改成ericgolf123,认为这样既能使攻击者无法使用___,又能增强他强行攻击的复杂度。而实际上这样简单的单词后串接数字的口令是很弱的,使用组合攻击很容易就能破解。
A. 强行
B. 词典
C. 组合
D. 其他
【单选题】
什么自带一份口令字典,可以对网络上主机的超级用户口令进行基于字典的猜测。___
A. 特洛伊木马
B. 口令蠕虫
C. 网络嗅探
D. 重放
【单选题】
特洛伊木马程序通常有哪些功能___
A. 偷偷截取屏幕映像
B. 截取键盘操作
C. 在键盘中搜索与口令相关的文件
D. 以上都是
【单选题】
以下选项中,哪个不是强口令必须具备的特征?___
A. 至少包含10个字符
B. 必须包含一个字母、一个数字、一个特殊符号
C. 每5天换一次
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
John the ripper功能强大,运行速度快,可进行哪两个攻击。___
A. 强行;其他
B. 强行;组合
C. 字典;强行
D. 其他;字典
【单选题】
John the ripper提供了哪些破解模式___
A. 字典文件破译模式
B. 简单破解模式
C. 增强破解模式
D. 以上都是
【单选题】
以下哪一个是目前实现动态网页的技术?___
A. CBM
B. CUTM
C. CGI
D. CDP
【单选题】
PHP可以结合( )语言共同使用。___
A. C#
B. Html
C. PTHON
D. C语言
【单选题】
CGI中最常见的漏洞是由于什么引起的问题?___
A. 技术落后
B. 未验证密码
C. 未验证用户输入参数
D. 中英文输入掺杂
【单选题】
PHP的安全问题是___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都对
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
通过.bak文件扩展名可以获得什么文件源代码。___
A. PHP
B. ASP
C. JPG
D. PSD
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
对于Web应用开发者,不允许用户提交的内容是,___
A. PHP
B. URL
C. POST数据
D. 查询关键词
【单选题】
防范SQL注入的可行办法是。___
A. 使用C语言
B. 摒弃SQL语言
C. 改写代码
D. 尽量使用简单的系统
【单选题】
HTTP攻击可能会导致以下哪种问题___
A. 攻击者可在短时间内注册大量web服务账户
B. 攻击者可以通过反复登录来暴力破解密码
C. 攻击者可以对系统实施SQL注入或其他脚本攻击
D. 以上都是
【单选题】
关于密码学技术,下列说法正确的是___。
A. 能为数据提供保密性
B. 能为通信业务流信息提供保密性
C. 是身份认证、数据完整性检验、口令交换与校验、数字签名和抗抵赖等安全服务的基础性技术。
D. 以上都是
【单选题】
按其发展阶段的特性,一般可分为___
A. 古典密码学
B. 近代密码学
C. 现代密码学
D. 以上都是
【单选题】
对称密码算法又称为___
A. 传统密码算法
B. 单钥加密算法
C. 共享密钥加密算法
D. 以上都是
【单选题】
以下是对称加密算法的是___
A. DES
B. RC4
C. AES
D. 以上都是
【单选题】
下列属于身份认证的方法是___
A. 基于口令的认证
B. 基于地址的认证
C. 基于生理特征的认证
D. 以上都是
【单选题】
认证中心是证书的签发机构,它是KPI的核心,用来对公开密钥和数字证书进行管理。CA的职能以下正确的是___
A. 验证并标识证书申请者的身份
B. 确保CA用于签名证书的非对称密钥的质量
C. 证书材料信息的管理
D. 以上都对
【单选题】
大多数防火墙规则中的处理方式主要包括___
A. Accept
B. Reject
C.
D. rop
【单选题】
防火墙可以分为___
A. 包过滤防火墙
B. 代理服务器型防火墙
C. 电路级网关和混合型防火墙
D. 以上都是
【单选题】
目前比较流行的防火墙配置方案有___
A. 双宿主机模式
B. 屏蔽主机模式
C. 屏蔽子网模式
D. 以上都是
【单选题】
典型的防火墙产品有___
A. Checkpoint Fire Wall-1
B. 东软NetEye
C. 天融信网络卫士
D. 以上都是
【单选题】
堆和栈的区别是___
A. 分配和管理方式不同
B. 产生碎片不同
C. 生长方向不同
D. 以上都是
【单选题】
利用了编程语言自身存在的安全问题的溢出漏洞是。___
A. 堆溢出
B. 格式化串溢出
C. BSS溢出
D. 栈溢出
【单选题】
下列方式中,不是缓冲区溢出攻击的防御的方法是___
A. 将控制流转移到攻击代码
B. 源码级保护方法
C. 运行期保护方法
D. 阻止攻击代码执行
【单选题】
下列方式中,是缓冲区溢出的攻击的过程的是?___
A. 加强系统保护
B. 阻止攻击代码执行
C. 在程序的地址空间里安排适当的代码
D. 加强系统保护
【单选题】
以下属于转移方式的是___
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
数据段分为已初始化的数据段和未初始化的数据段,其中未初始化的数据段的后缀是___
A. .bss
B. .data
C. .text
D. .jpg
【单选题】
植入代码一般由___按照一定的构造组成。
A. shellcode、返回地址
B. shellcode、返回地址、填充数据
C. shellcode、填充数据
D. 返回地址、填充数据
【单选题】
以下为植入代码的构造类型的是___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分。
A. 代码段、数据段
B. 代码段、数据段、堆栈段
C. 代码段、堆栈段
D. 数据段、堆栈段
【单选题】
以下哪些不是程序在内存中的存放形式___。
A. .text
B. .png
C. .data
D. .bss
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,有哪些部分___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
下列关于程序运行时,计算机会在内存区域中开辟的一段连续内存块的部分说明不正确的是?___
A. 代码段也称文本段
B. 数据段包括已初始化的数据段和未初始化的数据段
C. 栈位于BBS内存段的上边
D. 堆栈段包括堆和栈
【单选题】
以下中不是堆和栈的主要区别的是?___
A. 分配和管理方式不同
B. 产生碎片不同
C. 分配变量的作用不同
D. 生长方向不同
推荐试题
【单选题】
以下哪项是知识管理的具体方法? ( )
A. 工作跟随和跟随指导
B. 图书馆服务
C. 文献检索
D. 经验教训登记册编制
【单选题】
假设日志中应该记录( )。
A. 与战略和运营有关的高层级假设条件与制约因素
B. 与活动和任务有关的较低层级的假设条件和制约因素
C. 所有的假设条件和制约因素
D. 只记录假设条件, 不记录制约因素
【单选题】
从组织的角度看, 开展知识管理是为了让项目团队和相关方的知识在哪个阶段得到有效应用?( )
A. 项目开始之前
B. 项目开展期间
C. 项目结束之后
D. 以上所有
【单选题】
以下关于变更请求的说法, 哪项是错误的? ( )
A. 变更请求包括对所有项目文件或计划的更新
B. 变更请求包括为使未来项目绩效与项目计划一致而采取的纠正措施
C. 变更请求包括为降低消极风险发生的概率而采取的预防措施
D. 变更请求包括针对质量缺陷的补救建议
【单选题】
监控项目工作过程涉及以下内容, 除了 ( )。
A. 把项目的实际绩效与项目管理计划进行比较
B. 确保项目与商业需求保持一致
C. 实施已批准的变更
D. 做出预测, 更新项目信息库
【单选题】
以下关于变更请求的说法哪项是错误的?( )
A. 可以由外部或内部项目相关方提出
B. 可以来自项目相关方的自由选择或新颁发法律的强制要求
C. 可以是直接提出的, 或从某种事情推断而来的
D. 可以是项目相关方以正式或非正式的形式提出的
【单选题】
以下哪项通常不包括在工作绩效数据中?( )
A. 已完成的故事点
B. 项目进展情况
C. 可交付成果的状态
D. 项目的累计成本偏差情况
【单选题】
项目收尾时, 应该对谁开展满意度调查? ( )
A. 客户
B. 发起人
C. 项目团队成员
D. 主要相关方
【单选题】
可交付成果作为独特并可核实的产品、 服务能力或其他成果, 可以在下列哪项完成时被产出?( )
A. 项目管理过程
B. 项目阶段
C. 整个项目
D. 上述任意一项
【单选题】
纠正措施是指 ( )
A. 为了修正不一致的产品而进行的有目的的活动
B. 为确保项目工作的未来绩效符合项目管理计划而进行的有目的的活动
C. 为使项目工作绩效重新与项目管理计划一致而进行的有目的的活动
D. 对正式受控的项目文件或计划等进行的变更, 以反映修改或增加的意见或内容
【单选题】
项目结束时, 需要更新的组织过程资产不包括 ( )
A. 对运营和维护有支持作用的相关文件
B. 表明项目完工的正式文件
C. 经验教训知识库
D. 经验教训登记册
【单选题】
指导与管理项目工作过程的工具是 ( )。
A. 项目管理计划
B. 变更控制工具
C. 项目管理信息系统
D. 项目管理计划更新
【单选题】
知识管理的两种关键活动是 ( )。
A. 显性知识和隐性知识
B. 工作跟随和跟随指导
C. 文献搜索和图书馆服务
D. 知识分享和知识集成
【单选题】
关于实施整体变更控制, 以下哪个说法是正确的? ( )
A. 整体变更控制只针对较大的变更, 而不必针对较小的变更
B. 整体变更控制要针对所有变更, 无论大小
C. 整体变更控制通常由变更控制委员会进行
D. 整体变更控制只针对关于项目计划的变更请求, 而不针对各种纠正措施建议
【单选题】
项目绩效测量基准通常是下列哪些基准的综合, 以便用于考核项目执行情况?( )
A. 范围、 进度、 成本和质量基准
B. 范围、 进度和成本基准
C. 进度、 成本和质量基准
D. 范围、 进度、 风险和成本基准
【单选题】
指导与管理项目工作过程需要做下列各项, 除了 ( )
A. 实施由管理层提出的变更请求
B. 按项目管理计划的规定, 实施各种项目活动
C. 随项目实施收集工作绩效数据
D. 管理各种技术、 人际和组织接口
【单选题】
在监控项目工作过程中会产出以下哪项? ( )
A. 工作绩效信息
B. 项目状态报告
C. 工作绩效报告
D. 异常情况报告
【单选题】
发起人将在哪个会议上正式发布项目章程, 宣布项目经理上任? ( )
A. . 项目启动会
B. 项目开工会
C. 变更控制会
D. 状态评审会
【单选题】
关闭或取消项目的条件应该被记录在哪个文件中? ( )
A. 合同
B. 项目管理计划
C. 项目章程
D. 商业文件
【单选题】
下列关于配置控制的说法正确的是 ( )。
A. 配置控制重点关注项目的进度和成本基准
B. 配置控制重点关注项目的技术规范
C. 配置控制重点关注项目的资源配置
D. 配置控制重点关注项目的人力资源配置
【单选题】
结束项目或阶段过程, 为了关闭合同, 需要输入与采购有关的哪个文件?( )
A. 采购工作说明书
B. 招标文件
C. 采购策略
D. 采购文档
【单选题】
下列哪个文件确定了项目的执行、 监控和收尾方式? ( )
A. 效益管理计划
B. 商业论证
C. 项目章程
D. 项目管理计划
【单选题】
以下哪项不是实施整体变更控制过程的输入? ( )
A. 项目管理计划
B. 工作绩效报告
C. 工作绩效数据
D. 变更请求
【单选题】
在下列哪一个项目管理过程组中确定项目成功标准、 定义项目策略和确定产品描述? ( )
A. 启动
B. 规划
C. 执行
D. 监控
【单选题】
项目团队为外部客户开展项目, 下列说法正确的是 ( }。
A. 只需要签合同, 不需要制定项目章程
B. 项目章程相当于合同, 两者准备一个就可以
C. 合同和项目章程都需要准备
D. 合同必须签订, 是否需要项目章程则取决于客户的要求
【单选题】
被否决的变更应当被记录于 ( )
A. 变更管理计划
B. 配置管理计划
C. 变更日志
D. 问题日志
【单选题】
项目发起人需要依据以下哪个文件来决定是否投资项目? ( )
A. 项目管理计划
B. 项目章程
C. 商业论证
D. 项目范围说明书
【单选题】
协议是以下哪个项目管理过程的输入? ()
A. 实施采购
B. 规划采购管理
C. 创建工作分解结构
D. 制定项目章程
【单选题】
项目可以由以下各方加以正式启动, 除了 ( )。
A. 项目经理
B. 项目管理办公室
C. 项目集经理
D. 项目组合管理委员会
【单选题】
客户提出延期 1 个月的变更请求 , 项目团队应该重点评审 ( )
A. 该变更请求对项目进度目标的影响
B. 该变更请求对整体项目目标的影响
C. 进度变化对项目成本目标的影响
D. 该变更请求可能引发的项目风险
【单选题】
哪个行动对激励团队成员分享知识效果甚微? ( )
A. 面对面互动
B. 建立与相关方的信任关系
C. 营造相互信任的氛围
D. 使用最好的信息管理工具和技术
【单选题】
项目经理审查了某个变更,发现它既不完全符合批准要求, 也没有充足的理由被否决, 接下来应该如何行动?( )
A. 提交给变更控制委员会处理
B. 推迟对该变更的决策
C. 否决该变更
D. 继续评估该变更
【单选题】
项 目 整 合 管 理 包 括 ( )
A. 项目与日常运营之间的整合
B. 项目管理计划与项目文件之间的整合
C. 协调与统一各种项目管理过程
D. 以上全部
【单选题】
结束项目或阶段过程包括下列哪项工作? ( )
A. 项目或阶段的合同收尾所需的全部工作
B. 项目或阶段的财务收尾所需的全部工作
C. 项目或阶段的法律收尾所需的全部工作
D. 项目或阶段的行政收尾所需的全部工作
【单选题】
项目经理通常在什么时候任命?( )
A. 项目正式启动之后
B. 项目计划编制开始之前
C. 项目执行开始之前
D. 制定项目范围说明书之前
【单选题】
项目整合管理的过程包括以下所有, 除了 ( )。
A. 制定项目章程
B. 规划整合管理
C. 实施整体变更控制
D. 结束项目或阶段
【单选题】
在项目整合管理中要使用哪个工具与技术来实施各过程? ( )
A. 引导技术
B. 专家判断
C. 分析技术
D. 项目管理信息系统
【单选题】
以下是访谈中记录的客户要求 , 哪一项可以作为项目的需求? ( )
A. 办公场所装修要高档
B. 软件操作要便捷
C. 成本控制在合同额的±10% 范围内
D. 购买足够客户使用的车辆
【单选题】
项目范围管理旨在确保 ( )。
A. 做尽可能多的工作, 使项目尽可能完美
B. 只做为成功完成项目所需要的工作
C. 为客户提供额外的产品功能
D. 确定不包括在项目范围内的工作
【单选题】
一共 9 人参与需求排序的决策, 最后结果显示 4 人同意目前的排序, 5 人反对。项目经理决定重新开会讨论需求的排序。 这是采用了哪种决策技术?( )
A. 投票
B. 大多数同意
C. 相对多数同意
D. 独裁型决策制定