- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2024年“华能工匠杯”网络安全职工职业技能竞赛理论试题
库(含答案)
一、单选题
1.一个系统判断用户有没有被认证的URL参数如下:/use
rinfo.jsp?authenticatedno表示用户没有被认证过,但是将URL中authenti
cated参数修改为yes,/userinfo.jsp?authenticatedy
es,用户就可以通过认证,直接访问内页面。从以上描述中得出该系统存在()
安全漏洞。
A、不安全的加密存储
B、安全配置错误
C、没有限制的URL访问
D、传输层保护不足
答案:C
2.使用IE浏览器浏览网页时,出于安全方面的考虑,需要禁止执行JavaSCript,
可以在IE中()。
A、禁用ACtiveX控件
B、禁用Cookie
C、禁用没有标记为安全的ACtiveX控件
D、禁用脚本
答案:D
3.Radius协议包是采用()作为其传输模式的。
A、TCP
B、UDP
C、以上两者均可
D、其他
答案:B
4.Windows系统应该启用屏幕保护程序,防止管理员忘记锁定机器被非法攻击,
根据要求,用户应当设置带密码的屏幕保护,并将时间设定为()分钟或更短。
A60
、
B、45
C30
、
D、10
答案:D
5.下面哪种写法表示如果cmd1执行不成功,则执行cmd2命令?()。
A、cmd1||cmd2
B、cmd1|cmd2
C、md1cmd2
D、cmd1cmd2
答案:A
6.关于黑客注入攻击说法错误的是
A、它的主要原因是程序对用户的输入缺乏过滤
B、一般情况下防火墙对它无法防范
C、对它进行防范时要关注操作系统的版本和安全补丁
D、注入成功后可以获取部分权限
答案:C
7.Windows
某系统管理员发现系统中出现大量异常网络流量,为了定位到是哪一
个进程建立了异常的网络连接,他可以综合使用命令与SysinternalsSuite
中的命令检验应用程序的完整性。()。
Anetviewsigcheck.exe
、、
B、netstat、md5sum.exe
C、netstat、sigcheck.exe
D、netview、md5sum.exe
答案:C
8.WebLogic的集群中,所有()必须在同一个域中。
AProxyServer
、
BAdminServer
、
C、ManagedServer
D、WebLogicServer
答案:C
9.下列不属于衡量加密技术强度的因素是:()
A、密钥的机密性
B、算法强度
C、密钥长度
D、密钥名称
答案:D
10.以下哪一项对HVACR的解释是正确的()
A、电磁泄露防护技术的总称
B、物理访问控制的总称
C、一种生物识别技术
D、供热,通风,空调,和冰箱等环境支持系统的简称
答案:D
11.VPN的加密手段为()。
A、具有加密功能的防火墙
B、具有加密功能的路由器
C、VPN内的各台主机对各自的信息进行相应的加密
D、单独的加密设备
答案:C
12.《信息安全保障技术框架》(InformationAssuranceTechnicalFramework,I
ATF)是由下面哪个国家发布的()。
A、中国
B、美国
C、俄罗斯
D、欧盟
答案:B
13.下列哪个选项不是上传功能常用安全检测机制
A、安全检查
B、服务端MINE
C、文件扩展名检查
D、URL中是否包含一些特殊标签、script、alert
答案:D
14.用户在FTP客户机上可以使用()下载FTP站点上的内容。
A、UNC路径
B、浏览器
C、网上邻居
D、网络驱动器
答案:B
15.下面哪个HTTP服务器无文件解析漏洞?()
A、IIS
BApache
、
CTomcat
、
D、Nginx
答案:C
16.信息安全风险缺口是指
A、IT的发展与安全投入,安全意识和安全手段的不平衡
B、信息化中,信息不足产生的漏洞
C、计算机网络运行,维护的漏洞
D、计算中心的火灾隐患
答案:A
17.Rootkit常常使用Hook技术来达到隐藏的目的,其中有一种hook技术的原
jmp
理是采用一种的跳转来实现的,下面哪个是采用的该技术?()
A、IATHook
B、SSDTHook
CInlineHook
您可能关注的文档
- 2024年“学宪法、讲宪法”竞赛题库试卷及答案.pdf
- 2024年A特种设备相关管理(A4电梯)考试题库附答案.pdf
- 2024年安全员A证考试试题库附答案.pdf
- 2024年保卫管理员职工职业技能大赛理论考试题库500题(含答案).pdf
- 2024年茶艺师(初级)考试试题库附答案.pdf
- 2024年车工(高级)作业考试题库附答案.pdf
- 2024年城市轨道交通信号工(高级)技能鉴定考试题库-下(多选、判断题汇总).pdf
- 2024年第九届“学宪法、讲宪法”题库.pdf
- 2024年第九届“学宪法、讲宪法”应知应会题库及答案.pdf
- 2024年电力行业风力发电运行检修职业技能考试题库(含答案).pdf
最近下载
- 2024年甘肃陇南成县招聘司法协理员17人考试备考题库及答案解析.docx VIP
- 2025年正高面审答辩-正高069面审答辩全科医学历年参考题库含答案解析.docx
- 2025消防宣传月消防安全知识培训课件PPT.pptx
- 5.2 主视图、左视图以及俯视图(附答案).docx VIP
- 25秋电大大作业:如何理解“作风建设永远在路上,永远没有休止符”?我们应如何加强作风建设?.doc VIP
- 23S516 混凝土排水管道基础及接口 .docx VIP
- 2025政治高考河北省真题试卷+解析及答案.docx VIP
- (2021-2025)中考语文 古诗文阅读之文言句子翻译 高频考点+易错点.docx VIP
- 2025年中考语文复习知识清单专题30文言文翻译及断句(3份思维导图+文言翻译10法+文言断句知识梳理+文言翻译10大陷阱+文言断句5大陷阱)(原卷版+解析).docx VIP
- 2025至2030中国特性水泥行业发展分析及前景趋势与投资报告.docx
有哪些信誉好的足球投注网站
文档评论(0)