【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
1一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下,哪项属于秘密扫描的变种___
A. Null扫描
B. SYN扫描
C. UDP扫描
D. FIN扫描
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
实现DoS攻击的手段有哪些?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 利用传输协议缺陷
D. 以上都对
【单选题】
以下选项中,不属于DoS技术攻击的是?___
A. 泪滴
B. UDP洪水
C. 组合攻击
D. SYN洪水
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
以下选项中,不属于分布式拒绝服务攻击的防御方法的是___
A. 滥用合理的服务请求
B. 保护主机系统安全
C. 优化网络和路由结构
D. 与因特网服务供应商合作
【单选题】
死亡之Ping攻击的主要特征是ICMP数据包的大小超过多少字节?___
A. 68888
B. 58588
C. 65535
D. 56636
【单选题】
以下哪项,不属于DOS攻击通常利用的漏洞___
A. 垃圾文件的漏洞
B. 系统存在的漏洞
C. 利用传输协议的漏洞
D. 服务的漏洞
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的___
A. SYN洪水
B. Smurf攻击
C. Fraggle攻击
D. 泪滴
推荐试题
【单选题】
包含减记条款的资本工具,若对因减记导致的资本工具投资者损失进行补偿,应当采取()的形式立即支付。___
A. 优先股
B. 普通股
C. 优先股或普通股
D. 以上都不正确
【单选题】
包含转股条款的资本工具,当其他一级资本工具触发事件发生时,其他一级资本工具的本金应立即按照合同约定转化为()。___
A. 普通股
B. 优先股
C. 普通股或优先股
D. 以上都不正确
【单选题】
包含转股条款的资本工具,当二级资本工具触发事件发生时,其他一级资本工具和二级资本工具的本金应立即按合同的约定()转为普通股。___
A. 部分
B. 全额
C. 全额或部分
D. 以上都不正确
【单选题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,董事会应下设审计委员会,审计委员会成员不少于___人,多数成员应为独立董事___
A. 2
B. 3
C. 5
D. 10
【单选题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,_____对内部审计的独立性和有效性承担最终责任。___
A. 董事会
B. 监事会
C. 股东大会
D. 高级管理层
【单选题】
依据《中国银监会关于印发商业银行内部审计指引的通知》规定,商业银行应配备充足的内部审计人员,原则上不得少于员工总数的_____%。___
A. 1
B. 2
C. 3
D. 5
【单选题】
按照《中国银监会办公厅关于进一步强化内控合规管理防范案件风险的通知》,银行业金融机构要高度重视内控及合规文化建设,真正发挥内部规章制度___的作用。___
A. 第一道闸门
B. 第二道闸门
C. 第三道闸门
D. 第四道闸门
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,以下 物品可以作为押品。___
A. 森林资源
B. 电子和通信测量仪器
C. 设施类在建工程
D. 以上皆可
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行应根据不同押品的价值波动特性,合理确定价值重估频率,每年应至少重估 次。___
A. 一
B. 两
C. 三
D. 四
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行应明确 各业务部门的押品管理职责,内审部门应将押品管理纳入内部审计范畴定期进行审计。___
A. 前台
B. 中台
C. 后台
D. 以上皆是
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行应明确外部评估机构的准入条件,选择符合法定要求、取得相应专业资质的评估机构,实行 管理。 ___
A. 投标制
B. 名单制
C. 积分制
D. 责任制
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,商业银行各类表内外业务采用抵质押担保的,应对押品情况进行调查与评估,主要包括受理、 、估值、审批等环节。___
A. 监察
B. 检验
C. 调查
D. 检查
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,按照《中国银监会关于提升银行业服务实体经济质效的指导意见》规定,强化考核评估要制定可操作、能 的工作方案和具体措施,对服务实体经济的成效、不足等进行定期评估考核,提出整改方向,并将结果每半年一次向相关监管机构报告。___
A. 评估
B. 监察
C. 问责
D. 审计
【单选题】
按照《中国银监会关于印发商业银行押品管理指引的通知》规定,下列 说法错误。___
A. 押品是指债务人或第三方为担保商业银行相关债权实现,抵押或质押给商业银行,用于缓释信用风险的财产或权利
B. 商业银行应健全押品管理的治理架构,明确董事会、高级管理层、相关部门和岗位人员的押品管理职责。
C. 押品调查方式包括现场调查和非现场调查,原则上以非现场调查为主,现场调查为辅
D. 高级管理层应规范押品管理制度流程,落实各项押品管理措施,确保押品管理体系与业务发展、风险管理水平相适应。
【单选题】
按照《中国银监会办公厅关于加强信用卡预借现金业务风险管理的通知》规定,银行发放的个人信用卡(不含惠农信用卡)贷款不应当用于 。___
A. 商场购物
B. 购买保险
C. 购买珠宝
D. 购买教育产品
【单选题】
按照《中国银监会办公厅关于加强信用卡预借现金业务风险管理的通知》规定,某持卡人总授信额度有15万元,现如今确有需要对预借现金(5万元)申请分期还款的,银行业金融机构应在重新评估持卡人信用状况和还款能力的基础上,签订业务合同。在新签订的业务合同中,该持卡人还可以享受 总授信额度.___
A. 15万元
B. 10万元
C. 5万元
D. 在还款前无额度
【单选题】
按照《最高人民法院 司法部 中国银监会 关于充分发挥公证书的强制执行效力服务银行金融债权风险防控的通知》规定,公证机构对符合条件的申请,应当在受理后_____内出具执行证书,需要补充材料、核实相关情况所需的时间不计算在期限内。___
A. 10日
B. 15日
C. 10个工作日
D. 15个工作日
【单选题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,要综合评估企业集团(含并表附属机构) ,审慎开展授信决策,防止企业过度融资。___
A. 整体负债率
B. 流动性比率
C. 资产利润率
D. 成本收入比
【单选题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,要防止企业通过设立“空壳公司”承接关联企业债务,掩盖不良贷款。以下 情况的企业客户需要高度关注。___
A. 成立时间较短
B. 无实质经营活动
C. 经营规模与融资余额明显不匹配
D. 以上均是
【单选题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,以下行为错误的是 。___
A. 定期开展相关业务内部控制有效性评估
B. 科学设定年末时点考核指标
C. 不定期开展基层网点、重点业务岗位的审计监督
D. 坚持实质重于形式的原则,准确界定集团客户边界,绘制集团客户图谱。
【单选题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,要严格落实关键岗位轮岗要求。以下 银行业金融机构不需要做出明确规定。___
A. 重要岗位认定
B. 普通岗位认定
C. 轮岗年限
D. 轮岗方式
【单选题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,在发生风险事件时,及时启动处置机制,认真迅速地开展核查,及时全面地向 报告核查结果。___
A. 国务院
B. 地方政府
C. 监管机构
D. 总行领导
【单选题】
按照《中国银监会办公厅关于做好当前部分领域风险防控工作的通知》规定,银行业金融机构要按照监管要求,切实加大对违法违规行为的排查力度,严肃追究责任,对授信管理、内部审计、履职考核、重要岗位轮岗等方面存在制度缺陷或监督不力的,要按照上追 原则,追究上级行直至总行相关部门和高级管理人员的责任。___
A. 一级
B. 两级
C. 三级
D. 四级
【单选题】
按照《福建银监局关于票据业务风险管理的通知》规定,银行业金融机构办理票据承兑业务应当在______内补齐增值税发票等资料。___
A. 15天
B. 1个月
C. 2个月
D. 3个月
【单选题】
按照《福建银监局关于票据业务风险管理的通知》规定,下列说法错误的是?___
A. 银行业金融机构不得在空白的票据业务合同上加盖印章。
B. 银行业金融机构不得携带本行印章前往营业场所外办理票据业务。
C. 银行业金融机构不得为不留印鉴、不核印鉴、印鉴不符的客户办理票据业务。
D. 银行业金融机构不得代为保管客户银监和将本行印鉴委托他行代为保管。
【单选题】
按照中国银监会国土资源部关于印发农村集体经营性建设用地使用权抵押货款管理暂行办法的通知(银监发〔2016〕26号)规定,以下 暂无国家确定的入市改革试点地区,暂不允许开展农村集体经营性建设用地抵押贷款。___
A. 福建省
B. 浙江省
C. 广东省
D. 海南省
【单选题】
某农机厂在某农信社办理公司贷款40万元已逾期,经追索______以上,仍无法收回债权,依据《金融企业呆账核销管理办法(2017年修订版)》,某农信社可以申请呆帐核销。___
A. 90天
B. 180天
C. 1年
D. 2年
【单选题】
依据《金融企业呆账核销管理办法(2017年修订版)》规定,形成不良资产超过______年,经尽职追索后仍未收回的剩余债权和股权,经金融企业采取必要措施和实施必要程序后,可以认定为呆账。___
A. 5
B. 6
C. 7
D. 8
【单选题】
依据《金融企业呆账核销管理办法(2017年修订版)》规定,银行卡透支单户贷款在10万元及以下的,逾期后经追索______以上,并且不少于______次追索,仍未能收回的剩余债权。___
A. 1年,6
B. 180天,7
C. 90天,5
D. 2年,6
【单选题】
商业银行应当对____进行评估,确定客户风险承受能力评级,并只能向客户销售等于或低于其风险承受能力的代销产品___
A. 风险偏好
B. 客户风险承受能力
C. 客户收入水平
D. 客户损失补偿能力
【单选题】
___"
A. 定时监测
B. 名单制管理
C. 重要合作机构重点管理
D. 按期评估管理
【单选题】
商业银行原则上应当由其总行承担代销产品的审批职责,并以____对分支机构代销产品范围进行明确授权。___
A. 电子沟通形式
B. 系统权限分配
C. 书面形式
D. 行政命令形式
【单选题】
商业银行应当依法履行____,防止客户信息被不当使用。___
A. 客户信息定期存档
B. 客户信息定期更新
C. 客户信息J定期核对
D. 客户信息保密义务
【单选题】
商业银行应当在代销业务与其他业务之间建立____,确保代销业务与其他业务在账户、资金和会计核算等方面严格分离___
A. 风险隔离制度
B. 人员岗位分离
C. 考核分离制度
D. 管理制度
【单选题】
商业银行应当于每年度结束后____个月内向银监会报送代销业务年度报告___
A. 1
B. 2
C. 3
D. 4
【单选题】
信贷资产收益权转让应遵守_____等要求___
A. 报备办法、报告产品和登记交易
B. 报备办法、报告风险和产品交易
C. 报备风险、报告办法和产品交易
D. 报备办法、报告产品和风险交易
【单选题】
银行业金融机构应当向银登中心____报送产品相关信息___
A. 及时
B. 统一
C. 逐笔
D. 按件
【单选题】
银行业金融机构开展信贷资产收益权转让业务,应当在_____办理集中登记。___
A. 属地监管机构
B. 银登中心
C. 人民银行
D. 银监会
【单选题】
银行业金融机构转让信贷资产收益权,应当实行___原则。___
A. 嵌套原则
B. 穿透原则
C. 透明度原则
D. 风险原则
【单选题】
银行业金融机构应在自助终端等电子设备中对产品信息进行充分披露,同时还应提醒消费者,如果有销售人员介入营销推介,则应该___
A. 根据销售人员指导进行购买
B. 停止自助终端购买操作,转至销售专区购买
C. 停止自助终端购买操作,由营销人员代为线上操作
D. 适当参考营销人员建议,继续完成自助终端购买操作