【单选题】
常见Web攻击方法,不包括?( )
A. :利用服务器配置漏洞
B. :恶意代码上传下载
C. :构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D. :业务测试
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
下列哪种工具不是WEB服务器漏洞扫描工具()?
A. :Nikto
B. :Web Dumper
C. :paros Proxy
D. :Nessus
【单选题】
关于WEB应用软件系统安全,说法正确的是()?
A. :Web应用软件的安全性仅仅与WEB应用软件本身的开发有关
B. :系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴
C. :黑客的攻击主要是利用黑客本身发现的新漏洞
D. :以任何违反安全规定的方式使用系统都属于入侵
【单选题】
在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?
A. :整个数据报文
B. :原IP头
C. :新IP头
D. :输层及上层数据报文
【单选题】
预防信息篡改的主要方法不包括以下哪一项?
A. :IDS
B. :数据摘要
C. :数字签名
D. :明文加密
【单选题】
通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时会出现崩溃,请问这种攻击属于何种攻击?
A. :拒绝服务(DoS)攻击
B. :扫描窥探攻击
C. :系统漏洞攻击
D. :畸形报文攻击
【单选题】
使网络服务器中充斥着大量要求回复的信息,消息带宽,导致网络或系统停止正常服务,这属于什么攻击类型?
A. :文件共享
B. :拒绝服务
C. :远程过程调用
D. :BIND漏洞
【单选题】
代理防火墙工作在____。
A. :物理层
B. :网络层
C. :传输层
D. :应用层
【单选题】
溢出攻击的核心是( )。
A. :利用Shellcode
B. :提升用户进程权限
C. :修改堆栈记录中进程的返回地址
D. :捕捉程序漏洞
【单选题】
会话侦听与劫持技术属于()技术。
A. :密码分析还原
B. :协议漏洞渗透
C. :应用漏洞分析与渗透
D. :DOS攻击
【单选题】
从技术上说,网络容易受到攻击的原因主要是由于网络软件不完善和()本身存在安全漏洞造成的。
A. :人为破坏
B. :硬件设备
C. :操作系统
D. :网络协议
【单选题】
防火墙提供的接入模式通常不包括____。
A. :网关模式
B. :透明模式
C. :混合模式
D. :旁路接入模式
【多选题】
TCP攻击的种类有哪些?
A. :被动攻击
B. :主动攻击
C. :物理临近攻击
D. :内部人员攻击
E. :软硬件装配分发攻击
【多选题】
数据库安全风险,SQL注入的危害,这些危害包括但不局限于__。
A. :数据库信息泄漏
B. :网页篡改
C. :数据库被恶意操作
D. :服务器被远程控制,被安装后门
E. :破坏硬盘数据,瘫痪全系统
【多选题】
Windows 提供了两个微软管理界面(MMC)的插件作为安全性配置工具,即_______和_________。
A. :安全性模版
B. :IP 过滤器
C. :安全性配置/分析
D. :SAM
【多选题】
以下属于渗透测试的方法是?
A. :远程溢出攻击
B. :口令破解
C. :网络嗅探监听
D. :Web脚本及应用测试
【多选题】
以下关于防火墙的特性描述正确的是?
A. :内部和外部之间的所有网络数据流必须经过防火墙
B. :防病毒、防木马
C. :只有被安全政策允许的数据包才能通过防火墙
D. :防火墙本身要具有很强的抗攻击、渗透能力
【多选题】
电子商务系统可能遭受的攻击有( )。
A. :系统穿透
B. :植入
C. :违反授权原则
D. :通信监视
E. :计算机病毒
【多选题】
在安全评估过程中,安全威胁的来源包括( )。
A. :外部黑客
B. :内部人员
C. :信息技术本身
D. :物理环境
E. :自然界
【多选题】
黑客所使用的入侵技术主要包括( )。
A. :协议漏洞渗透
B. :密码分析还原
C. :应用漏洞分析与渗透
D. :拒绝服务攻击
E. :病毒或后门攻击
【多选题】
通用的DoS攻击手段有哪些?
A. :SYN Attack
B. :ICMP Flood
C. :UDP Flood
D. :Ping of Death
E. :Tear Drop
F. :Ip Spoofing
【多选题】
常见Web攻击方法有一下哪种?( )
A. :SQL Injection
B. :Cookie欺骗
C. :跨站脚本攻击
D. :信息泄露漏洞
E. :文件腹泻脚本存在的安全隐患
F. :GOOGLE HACKING
【多选题】
防火墙的主要功能有哪些?
A. :过滤进、出网络的数据
B. :管理进、出网络的访问行为
C. :封堵某些禁止的业务,对网络攻击进行检测和报警
D. :记录通过防火墙的信息内容和活动
【多选题】
防火墙常见的集中工作模式有( )。
A. :路由
B. :透明
C. :NAT
D. :旁路
【多选题】
防范DOS攻击的方法主要有()。
A. :安装Dos检测系统
B. :对黑洞路由表里的地址进行过滤
C. :及时打好补丁
D. :正确配置TCP/IP参数
【多选题】
Web服务的安全威胁分为( )。
A. :完整性
B. :保密性
C. :拒绝服务
D. :认证鉴别
【多选题】
Windows系统登录流程中使用的系统安全模块有( )。
A. :.安全帐号管理(SemrityAccountManager,简称SAM)模块
B. :Windows系统的注册(Winhgon)模块
C. :本地安全认证(LocalSecurityAuthority,简称LSA)模块
D. :安全引用监控器模块
【多选题】
网页防篡改技术包括( )。
A. :网站采用负载平衡技术
B. :防范网站、网页被篡改
C. :访问网页时需要输入用户名和口令
D. :网页被篡改后能够自动恢复
E. :采用HITPS协议进行网页传输主
【判断题】
发起大规模的DDoS攻击通常要控制大量的中间网络或系统
A. 对
B. 错
【判断题】
脆弱性分析技术,也被通俗地称为漏洞扫描技术。该技术是检测远程或本地系统安全脆弱性的一种安全技术。
A. 对
B. 错
【判断题】
入侵检测是网络防火墙的逻辑补充,扩展了系统管理员的安全管理能力,提供了安全审计、监控、识别攻击和响应。
A. 对
B. 错
【判断题】
VPN实质上就是利用加密技术在公网上封装出一个数据通讯隧道。
A. 对
B. 错
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
A. 对
B. 错
【判断题】
在网络安全领域,防火墙是指一种将内部网和公众网络(如 Internet)分开的方法,它实际 上是一种入侵检测防攻击系统。
A. 对
B. 错
【判断题】
实现端口重定向是为了隐藏公认的默认端口,降低主机的受破坏率。
A. 对
B. 错
【判断题】
在清除攻击痕迹时,由于日志文件中不会记录到入侵行为,所以不用修改日志文件。
A. 对
B. 错
【判断题】
代理防火墙的基本思想是选择路由的同时对数据包进行检查,根据定义好的过滤规则审查每个数据包并确定数据包是否与过滤规则匹配,从而决定数据包能否通过。
A. 对
B. 错
【判断题】
双宿/多宿主机防火墙的特点是主机的路由功能是开放的。
A. 对
B. 错
【判断题】
用户选择安全扫描产品应在意升级、可扩充性、人员培训和全面的解决方案等问题。
A. 对
B. 错
【判断题】
防火墙一般采用“所有未被允许的就是禁止的”和“所有未被禁止的就是允许的”两个基本准则,其中前者的安全性要比后者高。
A. 对
B. 错
【判断题】
当硬件配置相同时,代理防火墙对网络运行性能的影响要比包过滤防火墙小。
A. 对
B. 错
推荐试题
【单选题】
___0288.危险化学品单位应当在重大危险源所在场所设置明显的( ),写明紧急情况下的应急处置办法。
A. 安全警示标志
B. 警告标志
C. 公告牌
D. 危险警告牌
【单选题】
___0289.危险化学品单位应当将重大危险源可能发生的事故后果和应急措施等信息,以适当方式告知( )。
A. 可能受影响的单位
B. 可能受影响的区域及人员
C. 可能受影响的单位、区域及人员
D. 当地人民政府
【单选题】
___0290.危险化学品单位应对重大危险源专项应急预案,( )至少进行一次。
A. 每3个月
B. 每6个月
C. 每年
D. 每两年
【单选题】
___0291.甲烷是具有爆炸危险的物质,为防止因甲烷泄漏引起爆炸应采取措施。下列措施中,对于防止甲烷泄漏爆炸无效的是( )。
A. 泄漏报警
B. 防止明火
C. 防止静电
D. 减压措施
【单选题】
___0292.国家对( )非药品类易制毒化学品的生产、经营实行许可证管理,对( )易制毒化学品的生产、经营实行备案证明管理。
A. 第一类、第二类;第三类
B. 第一类;第二类、第三类
C. 第三类;第一类、第二类
D. 第二类、第三类;第一类
【单选题】
___0293.非药品类易制毒化学品生产许可证有效期为( )年。
A. 1
B. 2
C. 3
D. 4
【单选题】
___0294.非药品类易制毒化学品经营许可证有效期为( )年。
A. 4
B. 3
C. 2
D. 1
【单选题】
___0295.第二类、第三类非药品类易制毒化学品生产、经营备案证明有效期为( )年。
A. 1
B. 2
C. 3
D. 4
【单选题】
___0296.《北京市危险化学品重大危险源安全管理办法(试行)》规定,生产经营单位应当( )对重大危险源进行一次安全评估。
A. 每半年
B. 每一年
C. 每两年
D. 每三年
【单选题】
___0297.《北京市危险化学品重大危险源安全管理办法(试行)》规定,生产经营单位应当根据( ),及时修订和完善应急预案和现场处置方案,并保证应急预案和现场处置方案的有效实施。
A. 重大危险源变化情况以及应急预案演练情况
B. 重大危险源变化情况以及单位生产情况
C. 重大危险源应急预案演练情况和人员配置情况
D. 单位生产情况和人员配置情况
【单选题】
___0298.北京市涉及使用危险化学品生产经营单位应当建立健全的安全生产规章制度不包括( )。
A. 安全教育和培训
B. 安全生产检查
C. 危险化学品设备设施管理
D. 作业人员岗位调换制度
【单选题】
___0299.北京市涉及使用危险化学品生产经营单位必须对职工进行培训的内容不包括( )。
A. 了解危险化学品安全技术说明书
B. 危险化学品正确使用和防护方法
C. 本单位的生产人员工作分配情况
D. 紧急情况下应急处置程序和措施
【单选题】
___0300.北京市涉及使用危险化学品生产经营单位班组级检查( )不得少于一次。
A. 每日
B. 每周
C. 每月
D. 每季度
【单选题】
___0301.北京市涉及使用危险化学品生产经营单位车间级检查每月不得少于( )。
A. 一次
B. 两次
C. 三次
D. 四次
【单选题】
___0302.北京市涉及使用危险化学品生产经营单位厂级检查( )不得少于一次。
A. 每周
B. 每月
C. 每季度
D. 每年
【单选题】
___0303.北京市涉及使用危险化学品生产经营单位主要负责人( )至少召集一次安全生产专题会议,研究和解决安全生产问题,并形成会议记录。
A. 每周
B. 每月
C. 每季度
D. 每年
【单选题】
___0304.北京市涉及使用危险化学品生产经营单位作业场所日常使用的危险化学品的存放量不得超过( )的用量。
A. 半天
B. 一天
C. 一周
D. 一个班次
【单选题】
___0305.北京市涉及使用危险化学品生产经营单位进入有限空间作业前( )内,要取样分析有毒、有害物质浓度和氧气含量,经检测合格方可进入作业。
A. 15分钟
B. 30分钟
C. 45分钟
D. 1小时
【单选题】
___0306.北京市涉及使用危险化学品生产经营单位作业过程中至少每隔( )分析一次受限空间内的气体。
A. 1小时
B. 2小时
C. 3小时
D. 4小时
【单选题】
___0307.北京市涉及使用危险化学品生产经营单位( )级检查每月不得少于一次。
A. 班组
B. 车间
C. 厂
D. 专业
【单选题】
___0308.危险化学品重大危险源是指长期地或临时地生产、加工、使用或( )危险化学品,且危险化学品的数量等于或超过临界量的单元。
A. 储存
B. 运输
C. 经营
D. 销售
【单选题】
___0309.危险化学品企业业务经营人员应经国家授权部门的专业培训,取得( )方能上岗。
A. 合格证书
B. 从业证书
C. 资格证书
D. 经营证
【单选题】
___0310.北京市危险化学品地上储罐区的规章制度执行情况应进行记录,并保存( )以上。
A. 一年
B. 二年
C. 三年
D. 四年
【单选题】
___0311.北京市危险化学品地上储罐区应制定应急预案演练计划,根据事故预防重点,( )至少组织一次专项应急预案演练。
A. 每半年
B. 每年
C. 每两年
D. 每三年
【单选题】
___0312.北京市易燃易爆危险化学品的罐区应采用防静电地面的不包括( )。
A. 储存区
B. 装卸区
C. 泵房
D. 防火堤内
【单选题】
___0313.贮存化学危险品的建筑通排风系统应设有( )。
A. 导除静电的接地装置
B. 避雷装置
C. 防尘装置
D. 防小动物进入装置
【单选题】
___0314.北京市液氨使用与储存企业应配备至少( )名在班液氨岗位安全生产管理人员,负责液氨场所的安全生产管理工作。
A. 1
B. 2
C. 3
D. 4
【单选题】
___0315.北京市冷库企业的液氨岗位安全生产管理人员应具备“制冷设备维修工”或“制冷工”( )及以上的职业资格。
A. 一级
B. 二级
C. 三级
D. 四级
【单选题】
___0316.北京市液氨场所宜布置在企业厂区( )地带,并位于企业全年最小频率风向的( )侧。
A. 中心;上风
B. 中心;下风
C. 边缘;上风
D. 边缘;下风
【单选题】
___0317.下列关于化学品生产单位特殊作业说法有误的一项是( )。
A. 作业前,化学品生产单位应办理相应的作业审批手续,并有相关责任人签名确认
B. 作业时审批手续应齐全,安全措施应全部落实,作业环境应符合安全要求
C. 当生产装置出现异常,可能危及作业人员安全时,作业人员应停止作业,迅速撤离
D. 作业完毕,应将废料、杂物、垃圾、油污等清理干净
【单选题】
___0318.化学品生产单位动火作业时,固定动火区外的动火作业一般分为( )三个级别。
A. 三级动火、二级动火、一级动火
B. 一般动火、特殊动火、限制动火
C. 二级动火、一级动火、特殊动火
D. 二级动火、一级动火、限制动火
【单选题】
___0319.北京市涉及使用危险化学品生产经营单位必须配备( )名安全员,负责本单位安全管理工作和安全管理信息平台的操作。
A. 一
B. 二
C. 三
D. 四
【单选题】
___0320.危险化学品不应( )存放。
A. 混合
B. 露天
C. 分库
D. 室内
【单选题】
___0321.危险物品生产经营规模较小的,可以不建立应急救援组织,但应当指定( )。
A. 专职的应急救援人员
B. 兼职的应急救援人员
C. 主要的应急救援人员
D. 志愿的应急救援人员
【单选题】
___0322.应当由主管的负有安全生产监督管理职责的部门对单位主要负责人和安全生产管理人员安全生产知识和管理能力考核合格,其中不包括( )。
A. 危险物品的生产单位
B. 危险物品的经营单位
C. 危险物品的储存单位
D. 危险物品的运输单位
【单选题】
___0323.用于生产、储存危险物品的建设项目竣工投入生产或者使用前,应当由( )负责组织对安全设施进行验收。
A. 建设单位
B. 监理单位
C. 施工单位
D. 承包单位
【单选题】
___0324.北京市危险化学品生产经营单位重大危险源应急预案内容不包括( )等。
A. 本单位的应急组织机构及其职责
B. 重大危险源危险性分析
C. 预测预警及应急处置程序
D. 本单位重大事故隐患排查治理记录
【单选题】
___0325.经营剧毒化学品的企业应当建立剧毒化学品管理制度不包括( )。
A. 双人验收
B. 双人保管
C. 双人发货
D. 单本账
【单选题】
___0326.已经取得经营许可证的危险化学品企业,应重新申请办理经营许可证的情形是( )。
A. 带有储存设施的经营企业变更其储存场所的
B. 仓储经营的企业异地重建的
C. 经营对象发生变化的
D. 许可范围发生变化的
【单选题】
___0327.关于危险化学品企业的经营许可证说法错误的是( )。
A. 不得伪造经营许可证
B. 不得变造经营许可证
C. 不得出租经营许可证
D. 不得申请经营许可证