【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
1一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下,哪项属于秘密扫描的变种___
A. Null扫描
B. SYN扫描
C. UDP扫描
D. FIN扫描
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
实现DoS攻击的手段有哪些?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 利用传输协议缺陷
D. 以上都对
【单选题】
以下选项中,不属于DoS技术攻击的是?___
A. 泪滴
B. UDP洪水
C. 组合攻击
D. SYN洪水
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
以下选项中,不属于分布式拒绝服务攻击的防御方法的是___
A. 滥用合理的服务请求
B. 保护主机系统安全
C. 优化网络和路由结构
D. 与因特网服务供应商合作
【单选题】
死亡之Ping攻击的主要特征是ICMP数据包的大小超过多少字节?___
A. 68888
B. 58588
C. 65535
D. 56636
【单选题】
以下哪项,不属于DOS攻击通常利用的漏洞___
A. 垃圾文件的漏洞
B. 系统存在的漏洞
C. 利用传输协议的漏洞
D. 服务的漏洞
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的___
A. SYN洪水
B. Smurf攻击
C. Fraggle攻击
D. 泪滴
【单选题】
马克思主义的产生具有深刻的社会根源、阶级基础和思想渊源,其创始人马克思1818年5月5日出生在德国特利尔城的一个律师家庭,恩格斯1820年11月28日出生在德国巴门市的一个工厂主家庭,他们放弃了舒适安逸的生活,毅然选择了充满荆棘坎坷的革命道路,创立了科学社会主义,马克思、恩格斯之所以能够创立科学社会主义,主要是因为___
A. 德国是当时最为发达的资本主义国家
B. 他们对时代有着超越常人的认知能力
C. 社会历史条件和个人努力的相互作用
D. 他们拥有优良的家庭背景和教育经历
【单选题】
马克思主义哲学的直接理论来源是___
A. 德国古典哲学
B. 十八世纪法国唯物主义哲学
C. 十七世纪英国唯物主义哲学
D. 古希腊朴素唯物主义
【单选题】
马克思主义最重要的理论品质是___
A. 正确反映了时代潮流
B. 与时俱进
C. 鲜明的阶级性和实践性
D. 批判地继承了人类文明成果
【单选题】
马克思主义最崇高的社会理想是___
A. 实现共产主义
B. 消灭阶级、消灭国家
C. 实现个人的绝对自由
D. 实现人权
【单选题】
马克思主义产生的经济根源是___
A. 工业革命
B. 资本主义经济危机
C. 资本主义国家社会生产力和生产关系的矛盾运动
D. 阶级斗争
【单选题】
马克思主义产生的阶级基础和实践基础是___
A. 资本主义的剥削和压迫
B. 无产阶级作为一支独立的政治力量登上了历史舞台
C. 工人罢工和起义
D. 工人运动得到了“农民的合唱”
【单选题】
马克思主义产生的经济、社会条件是___
A. 工业革命
B. 社会主义在世界范围内的蓬勃发展
C. 资本主义经济的发展
D. 19世纪英国、法国、德国的三大工人起义
【单选题】
在19世纪三大工人运动中,集中反映工人政治要求的是___
A. 法国里昂工人起义
B. 英国宪章运动
C. 芝加哥工人起义
D. 德国西里西亚纺织工人起义
【单选题】
马克思主义生命力的根源在于___
A. 以实践为基础的科学性与革命性的统一
B. 与时俱进
C. 科学性与阶级性的统一
D. 科学性
【单选题】
学习马克思主义基本原理的根本方法___
A. 认真学习马克思主义的著作
B. 一切从实际出发
C. 理论联系实际
D. 实事求是
【单选题】
马克思主义产生于___
A. 19世纪20年代
B. 19世纪30年代
C. 19世纪40年代
D. 19世纪50年代
【单选题】
马克思主义形成的重要标志是___
A. 《德意志意识形态》的出版
B. 《资本论》的出版
C. 《反杜林论》的出版
D. 《共产党宣言》的公开发表
【单选题】
促成马克思列宁主义在中国传播的重大历史事件是___
A. 辛亥革命
B. 十月革命
C. 五四运动
D. 中国共产成立
推荐试题
【单选题】
BXD1、公司的新产品系列将在两个月内发布,95%的项目任务均已完成。但是,管理层却决定终止产品发布并取消项目。项目经理下一步该怎么做?___
A. 立即停止所有项目任务
B. 按原计划完成项目
C. 释放资源并记录项目状态
D. 收尾项目并更新经验教训
【单选题】
BXD2、项目过程中,会形成项目文件和项目管理计划。其中,项目管理计划的子计划包括如下各项,除了. ___
A. 范围管理计划
B. 成本管理计划
C. 项目进度计划
D. 质量管理计划
【单选题】
BXD3、为了估算项目,项目经理希望知道一项没有历史数据的关键活动持续时间。这项活动的专家位于不同国家,项目经理需要收集他们的反馈。应该使用哪种技术?___
A. 德尔菲技术
B. 根本原因分析
C. 焦点小组会议
D. 头脑风暴
【单选题】
BXD4、项目团队成员将因杰出工作和满足项目成本目标而获得奖励,高级经理向项目经理询问团队成员可用性和旅行偏好,项目经理可以在哪里获得此奖励的定义标准和频率?___
A. 责任分配矩阵(RAM)
B. 项目管理计划
C. 人员解散计划
D. 资源管理计划
【单选题】
BXD5、项目过程中,会形成项目文件和项目管理计划。其中,项目文件包括如下各项,除了:___
A. 工作绩效报告
B. 风险登记册
C. 需求跟踪矩阵
D. 商业论证
【单选题】
BXD6、项目经理正与一名承认未使用章程的同事讨论项目章程。为了向同事说明项目章程的重要性,项目经理表明项目章程很重要,因为项目章程的批准即意味着下列哪一项?___
A. 启动阶段可以开始
B. 执行阶段正式开始
C. 详细需求清单的正式批准
D. 项目的正式授权
【单选题】
BXD7、某个新项目将使用特定软件发布。在项目启动大会上,一名团队成员记起在之前的一个项目他们已经使用了该软件工具的第一版,但该软件造成许多问题。该项目经理接下来应该怎么做?___
A. 项目团队成员解释说,自上一个项目后,技术已经发生了很大变化,以后不会发生问题
B. 查看过往项目的经验教训说明,识别新项目中的类似风险
C. 立即将潜在风险上报给项目发起人,以便能够获得额外的资金
D. 结束项目并收集经验教训,让未来的项目可以从该经验教训中获益
【单选题】
BXD8、—个项目在开始时共有10名项目相关方。后来,3个成员被解散了,又增加了5名成员。现在沟通渠道有多少个?___
A. 12
B. 66
C. 132
D. 154
【单选题】
BXD9、关于项目相关方,如下说法都是正确的,除了___
A. 相关方可能影响项目决策、活动或结果的个人、群体或组织
B. 相关方可能会受或自认为会受项目决策、活动或结果影响
C. 项目相关方来自项目内部
D. 相关方可能主动或被动参与项目,甚至完全不了解项目
【单选题】
BXD10、某项目出现跨项目资源使用问题及高层面临变更风险,项目经理应该采用哪种风险应对方法?___
A. 减轻
B. 上报
C. 规避
D. 转移
【单选题】
BXD11、风险管理的一个常见错误是:关注形式上的记录,而忽略执行风险应对计划。实施风险应对计划的目的有很多,包括如下各项,除了___
A. 管理整体项目风险敞口
B. 最小化单个项目威胁
C. 最大化单个项目机会
D. 量化统计项目整体风险的基本情况
【单选题】
BXD12、客户希望增加股东权益的总和,提高其在全球市场的品牌知名度。客户的主要目标是什么?___
A. 为组织战略改善整体业务支持
B. 增加营销预算
C. 提高商业价值
D. 通过重新投资其他业务组合提高市场份额
【单选题】
BXD13、一名关键项目相关方希望在产品中包含一个新的软件程序。该软件的集成需要变更一些配置,可能会影响项目的成本和进度计划。项目经理应该怎么做?___
A. 请求项目发起人批准该更改
B. 分析应急储备
C. 创建变更需求
D. 修改项目范围
【单选题】
BXD14、一名有影响力的项目相关方直接要求项目团队添加产品功能,而团队也遵守该要求,项目经理在项目状态会议上获悉这些变更。由于这些变更导致成本超支,项目经理首先应该怎么做?___
A. 使用应急储备支付额外成本,保持该项目相关方的参与
B. 要求该相关方提交变更请求供批准
C. 更新范围说明书,包含新的功能
D. 与项目发起人讨论该情况
【单选题】
BXD15、已经宣布发布新产品,但在验收测试期间,识别到几个缺陷,项目经理应该怎么做?___
A. 建议延迟发布新产品
B. 在发布之前,尽可能减少缺陷
C. 分析缺陷并提出纠正措施计划
D. 修改测试-验收标准
【单选题】
BXD16、重要材料需要运输供应商。如果该材料不能按时交付,项目预算将严重受到影响。为降低这个风险,项目经理购买了保险。项目经理采用了哪一种消极风险策略?___
A. 规避
B. 接受
C. 减轻
D. 转移
【单选题】
BXD17、项目经理正在实施一个预算紧张的项目,为确保项目成功,项目经理在制定项目章程时应使用什么?___
A. 经验教训
B. 质量测量指标
C. 战略计划
D. 成本基准
【单选题】
BXD18、项目经理发现公司的质量保证(QA)部门可能没有足够的人员根据合同约定的进度计划测试项目产品。项目经理首先应该怎么做?___
A. 审查问题日志
B. 更新风险登记册
C. 取消一些非关键测试
D. 压缩进度计划
【单选题】
BXD19、—个项目已经支出350万美元,现在已完成400万美元的工作,该项目的计划价值(PV)为800万美元。主题专家(SME)估算还需要600万美元来完成该项目,完成该项目的技术方法不再有效,当前的完工估算(EAC)是多少?___
A. 500万美元
B. 950万美元
C. 1000万美元
D. 1150万美元
【单选题】
BXD20、一个软件开发项目的项目章程已获批准,项目经理召集会议准备项目管理计划。项目经理得知开发团队成员对他们的角色和职责感到困惑。若要避免这个问题,项目经理应该事先做什么?___
A. 创建一份相关方登记册
B. 分享工作分解结构(WBS)
C. 审查沟通管理计划
D. 制定资源管理计划
【单选题】
BXD21、在开发的最后一天,软件开发团队的项目主管宣布由于意外停电可能导致延期。由于测试时间有限,软件开发主管和测试主管之间展开激烈的讨论。下列哪一项冲突解决技术将提供长期解决方案?___
A. 妥协/调解
B. 合作/解决问题
C. 缓解/包容
D. 强迫/命令
【单选题】
BXD22、项目经理收到项目相关方针对项目范围提供的信息,可用于快速定义跨职能需求并协调相关方的需求差异是以下哪种收集需求的技术?___
A. 会议和群体创新技术
B. 引导技术和研讨会
C. 行业标准和历史信息
D. 项目相关方识别的迭代
【单选题】
BXD23、新项目经理意识到项目团队和项目相关方不清楚项目状态,项目经理感到困惑,因为每天已经发送电子邮件沟通给这两个群体。造成这种情况的原因是什么?___
A. 团队成员收到太多电子邮件,无法阅读并错过一些重要更新
B. 沟通管理计划缺乏有关如何联系项目相关方和团队成员的足够详情
C. 在项目相关方分析中没有明确识别项目相关方
D. 相关方管理计划定义不正确
【单选题】
BXD24、项目经理执行一次分析,并获知挣值(EV)为60000美元、计划价值(PV)为75000美元。实际成本为(AC)为60000美元。项目目前的状态是什么?___
A. 符合进度,但超出预算
B. 落后于进度,但符合预算
C. 落后于进度,并超出预算
D. 符合进度,并符合预算
【单选题】
BXD25、项目收尾时,项目经理审查上一个阶段收尾信息,已验证所有项目工作是否完成。项目经理还需要做什么?___
A. 集合团队,认可他们对项目付出的努力
B. 通知项目发起人项目已收尾
C. 在组织过程资产中更新经验教训
D. 执行偏差分析
【单选题】
BXD26、虽然前两个可交付成果是完整的,但由于财务原因,项目被取消。项目经理应该做?___
A. 向管理层解释项目应该继续下去
B. 迅速进入收尾阶段
C. 进行资源遣散
D. 内部分析原因,并提交相关的建议
【单选题】
BXD27、制定项目工作分解结构(WBS)时,项目经理应查阅哪一份管理计划?___
A. 采购管理计划
B. 范围管理计划
C. 风险管理计划
D. 资源管理计划
【单选题】
BXD28、在一个复杂的长期项目上,项目经理采用一种方法,详细规划近期工作,并在更高的层次规划未来工作,这描述的是什么?___
A. 分解
B. 滚动式规划
C. 解决方案行动规划
D. 调整时间提前量和时间滞后量
【单选题】
BXD29、批准项目章程之后,人力资源总监要求增加项目范围。一名项目团队成员在没有通知项目经理的情况下增加了这些范围。项目经理应该怎么做?___
A. 与该团队成员讨论该问题
B. 执行实施整体变更控制过程
C. 寻求项目发起人的指导
D. 与项目管理办公室(PMO)一起审查范围变更
【单选题】
BXD30、项目经理与项目相关方开会,获得关于如何最好地向施工现场输送用品的信息和知识。这使用的是哪种沟通方法类别?___
A. 交互式沟通
B. 内部沟通
C. 拉式沟通
D. 推式沟通
【单选题】
BXD31、项目经理需要快速批准项目计划,为了估算获得批准所需的时间,项目经理必须决定哪些批准人可能需要特别注意。下面哪一项将帮助项目经理决定这个问题?___
A. 检查绩效报告
B. 执行相关方分析
C. 应用分析技术
D. 参与观察和对话
【单选题】
BXD32、团队被分配到去完成一项关键路径上的活动,但可交付成果延迟了。团队成员包括来自项目经理以及客户公司的个人。为确保项目保持进度计划,项目经理应该使用哪一项来修订进度计划?___
A. 滚动式规划
B. 进度压缩
C. 假设情景分析
D. 分解
【单选题】
BXD33、项目经理需要从不同职能经理那里招募团队成员。项目经理应使用什么?___
A. 资源日历
B. 协商
C. 募集
D. 技能图
【单选题】
BXD34、项目经理从一个符合进度和预算的项目中辞职。在聘用替代的新项目经理后,团队反对新项目经理提出的意见。团队处于下列哪一个发展阶段?___
A. 形成
B. 规范
C. 成熟阶段
D. 震荡阶段
【单选题】
BXD35、项目经理应在哪里存档所有相关项目文件和经验教训?___
A. 工作授权系统
B. 项目管理信息系统(PMIS)
C. 项目数据管理系统
D. 配置管理系统
【单选题】
BXD36、在项目执行期间,一名团队成员识别到由以前未被识别为项目相关方的职能经理提交了新需求。项目经理应该怎么做?___
A. 与项目发起人开会,获得反馈
B. 启动实施整体变更控制过程
C. 对需求执行成本效益分析
D. 将该职能经理添加进沟通管理计划
【单选题】
BXD37、在编制项目章程用于批准时,项目经理发现有两名相关方对关键可交付成果的期望有冲突。若要解决期望冲突问题并完成项目章程,项目经理应该首先做什么?___
A. 与关键相关方一起召开一个问题解决会
B. 将该问题上报给项目发起人
C. 使用专家判断来决定可交付成果
D. 在章程中减少可交付成果用于后期定义
【单选题】
BXD38、下列哪一项表明缺少沟通管理计划?___
A. 项目相关方接受会议通知,但未参加
B. 项目发起人批准项目范围说明,但没有表达他们对一个关键假设的担忧
C. 项目发起人抱怨说,他们没有收到每周状态更新,虽然项目经理已通过短信发送传达这些更新
D. 由于一个意外事件未能被识别为风险,项目进度计划需要延期
【单选题】
BXD39、项目经理聘用一名供应商交付关键部件。供应商未能按期交付,项目经理根据合同条款提出索赔,供应商拒绝接受该索赔。项目经理能够如何解决这种情况?___
A. 寻求调解员的帮助
B. 将该问题上报给项目发起人
C. 与该供应商谈判
D. 将问题提交给法律部门
【单选题】
BXD40、为了节省一个项目的费用,公司管理层希望复制之前一个项目的需求,项目经理应使用什么工具或技术来制定项目需求?___
A. 头脑风暴
B. 原型法
C. 标杆对照
D. 文件分析