360 1+x证书考试题与答案.docxVIP

360 1+x证书考试题与答案.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共33页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

3601+x证书考试题与答案

一、单选题(共100题,每题1分,共100分)

1.以下哪个语句可以获取cookie?

A、document.cookie

B、inner.cookie

C、javacript.cookie

D、html.cookie

正确答案:A

2.僵尸网络的特点是

A、运营商流量清洗

B、僵尸网络只能一对一执行命令

C、僵尸网络不可控

D、僵尸网络只能一对多执行命令

正确答案:A

3.下面说法正确的是?

A、系统对业务逻辑的每一步进行权限验证有助于防止业务逻辑漏洞的产生

B、系统对业务逻辑的每一步进行身份验证有助于防止业务逻辑漏洞的产生。

C、系统对业务逻辑的每一步进行数据验证有助于防止业务逻辑漏洞的产生。

D、系统对业务逻辑的每一步进行日志验证有助于防止业务逻辑漏洞的产生。

正确答案:C

4.无线局域网中802.11认证访问方式不包含哪个?

A、802.1X认证

B、共享密钥认证

C、明文会话认证

D、开放式认证

正确答案:C

5.通过设置网络接口(网卡)的(),可以使其接受目的地址并不指向自己的网络数据包,从而达到网络嗅探攻击的目的。

A、混杂模式

B、随机模式

C、共享模式

D、交换模式

正确答案:A

6.下面哪个不属于php常用开发工具?

A、PHPCoder

B、ZendStudio

C、Notepad++

D、PyCharm

正确答案:D

7.下列措施中不能增强DNS安全的是()

A、使用必威体育精装版的BIND工具

B、双反向查找

C、更改DNS的端口号

D、不要让HINFO记录被外界看到

正确答案:C

8.下列关于网络嗅探技术说明错误的是()

A、嗅探技术对于已加密的数据无能为力

B、将网卡设置为混杂模式来进行嗅探对于使用交换机且进行了端口和MAC绑定的局域网无能为力

C、将网卡设置为混杂模式可以对任意局域网内的数据包进行窃听

D、可以通过配置交换机端口镜像来实现对镜像端口的数据包进行窃听

正确答案:C

9.端口扫描的原理是向目标主机的________端口发送探测数据包,并记录目标主机的响应。

A、FTP

B、UDP

C、TCP/IP

D、WWW

正确答案:C

10.密码使用的场景通讯类不包括下列哪个?

A、微信

B、购物账户

C、QQ

D、陌陌

正确答案:B

11.当请求资源不存在是,返回的响应码是以下哪个选项?

A、400

B、401

C、404

D、403

正确答案:C

12.DOM中不存在下面那种节点

A、元素节点

B、文本节点

C、属性节点

D、逻辑节点

正确答案:D

13.路由工作在OSI哪一层

A、链路层

B、物理层

C、网络层

D、传输层

正确答案:C

14.Waf工作在哪个层?

A、应用层

B、网络层

C、会话层

D、表示层

正确答案:A

15.printtype(2.0)将输出?

A、typestr

B、typefloat

C、typelong

D、typeint

正确答案:B

16.在以下人为的恶意攻击行为中,属于主动攻击的是?()

A、身份假冒

B、数据嗅探

C、非法访问

D、数据流分析

正确答案:A

17.文件解析漏洞一般结合什么漏洞一起使用?

A、CMS

B、文件上传

C、命令执行

D、xss

正确答案:B

18.下列关于GET和POST提交方法描述正确的是()

A、POST请求对发送的数据的长度限制在240~255个字符

B、GET请求提交的数据在理论上没有长度限制

C、GET请求提交数据更加安全

D、POST请求数据在地址栏内不可见

正确答案:D

19.关闭Apache目录列表方法

A、将OptionsIndexesFollowSymLinks中的Indexes删除

B、将OptionsIndexesFollowSymLinks中FollowSymLinks删除

C、增加autoindexon参数

D、增加autoindexoff参数

正确答案:A

20.水平越权漏洞的典型表现是?

A、用户可以查看到同权限下其他用户的隐私数据

B、用户可以查看到比他高权限的其他用户的隐私数据

C、用户可以查看到比他低权限的其他用户的隐私数据

D、用户可以通过登陆查看到其他用户信息

正确答案:A

21.想要在python中定义一个字符串下面哪个选项是正确的?

A、i=abc

B、I==abc

C、i=abc

D、Stri=abc

正确答案:A

22.以下哪一选项是查找pdf文件的有哪些信誉好的足球投注网站语法?

A、inurl:pdf

B、cache:pdf

C、filetype:pdf

D、info:pdf

正确答案:C

23.假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包,这时你可以使用以下哪一种类型的进攻手段()

A、缓冲区溢出

B、拒绝服务

C、地址

文档评论(0)

百知星球 + 关注
实名认证
文档贡献者

精心梳理知识,畅快分享所得

1亿VIP精品文档

相关文档