SOC网络项目安全题目300题全.doc
《SOC网络项目安全题目300题全.doc》由会员分享,可在线阅读,更多相关《SOC网络项目安全题目300题全.doc(45页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.SOC 单项选择题 120 题 多选 60 题 判断 90 题 简答 30 小题 合计 300 题一.单项选择题(共 120 小题)1.在网页上点击一个链接是使用哪种方式提交的请求?A.GETB.POSTC.HEADD.RACE正确答案:A;2.对于单次 SQL 注入最可能会用到下列哪组字符?A.双引号B.单引号C.#D.正确答案:B;3.仅根据扩展名判断,以下哪个文件不是动态页面?A.index.aspxB.test.jspC.news.doD.web.xml正确答案:D;4.关于 XSS 的说法以下哪项是正确的?A.XSS 全称为 Cascading Style SheetB.通过 XS
2、S 无法修改显示的页面内容C.通过 XSS 有可能取得被攻击客户端的 CookieD.XSS 是一种利用客户端漏洞实施的攻击正确答案:C;5.在应用程序中接收到如下内容,请选出对其可信任程度描述正确的一项。A.来自设置为不可编辑的输入框的内容可信任B.来自设置为隐藏域的内容可信任C.来自客户端提交 Cookie 的内容可信任D.来自客户端提交的 Agent 域的内容可信任E.以上内容均不可信正确答案:E;.6.HTTP 中如提交多个参数通过下列哪个符号进行分隔?A.;B., C.A.过滤输入中的单引号B.过滤输入中的分号.-及#;过滤输入中的空格.TAB(t)C.如输入参数非正整数则认为非法,
3、不再进行 SQL 查询D.过滤关键字 and、or正确答案:D;8.端口扫描使用的最常见协议是A.TCPB.UDPC.ICMP正确答案:A;9.判断主机存活最常用协议是A.TCPB.UDPC.ICMP正确答案:C;10.哪种扫描器不能对 Web 应用的安全性问题进行评估A.WebinspectB.APPscanC.Nmap正确答案:C;11.微软何类产品的漏洞利用方式与挂马相关A.操作系统B.浏览器C.Office正确答案:B;12.以下关于僵尸网络的正确答案是A.拒绝服务攻击B.垃圾邮件C.网络钓鱼D.以上均是.正确答案:D;13.口令安全不取决于A.口令长度B.口令复杂度C.口令的更换周期
4、D.口令是否合理存放E.口令是否便于记忆正确答案:E;14.风险评估应当以什么为核心A.脆弱性B.威胁C.资产正确答案:C;15.以下哪种攻击手法对终端安全产生的威胁最大A.网站挂马B.黑客利用某系统漏洞(如 MS06-040)进行远程渗透C.嗅探D.黑客攻击某企业门户网站,造成网站不可访问正确答案:A;16.下列内容不属于信息安全的“CIA ”属性的是A.机密性B.不可篡改性C.完整性D.可用性正确答案:B;17.在 windows 系统中,查看共享情况使用的命令是A.net useB.net shareC.net pingD.arp a正确答案:B;18.国际常见的信息安全管理体系标准是A
5、.CobitB.COSOC.SOXD.ISO27001正确答案:D;.19.显示 C 盘上所有创建时间的递归式目录清单的命令是A.dir /t:a /a /s /o:d c:B.dir /t:w /a /s /o:d c:C.dir /t:c /a /s /o:d c:D.dir /a /s /o:d c:正确答案:C;20.Windows 系统的系统日志存放在A.c:windowssystem32configB.c:windowsconfigC.c:windowslogsD.c:windowssystem32logs正确答案:A;21.如果/etc/passwd 文件中存在多个 UID 为
6、0 的用户,可能是A.系统被 DDOS 攻击B.管理员配置错误C.系统被入侵并添加了管理员用户D.计算机被感染病毒正确答案:C;22.以下哪个命令可以查看 ssh 服务端软件包是否被修改A.rpm v sshB.rpm V sshdC.rpm aqD.rpm V ssh正确答案:D;23.在 linux 中存放用户信息的文件是A./etc/passwdB./etc/login.defC./etc/shadowD./etc/group正确答案:A;24.发现入侵后,哪些动作是可以马上执行的A.重启B.关机C.切断网络D.进入单用户模式正确答案:C;25.删除 linux 中无用的账号,使用的命令
7、是A.userdel username.B.usermode LC.chmod RD.usermode -F正确答案:A;26.unix 系统中哪个命令可以显示系统中打开的端口,端口对应的程序名和 PID 值A.netstatB.netstat anpC.ifconfigD.ps -ef正确答案:B;27.以下哪些说法是正确的A.solaris 的 syslog 信息存放在/var/log/messagesB.linux 的 syslog 信息存放在 /var/adm/messagesC.cron 日志文件默认记录在/var/cron/log 中D./var/log/secure 中记录有 s
8、sh 的登录信息正确答案:D;28.系统安全管理 包括A.系统软件与补丁管理B.日常防病毒管理C.安全产品策略备份D.以上都是正确答案:D;29.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?A.缓存溢出攻击B.钓鱼攻击C.暗门攻击D.DDOS 攻击正确答案:B;30.Windows NT 和 Windows 2000 系统能设置为在几次无效登录后锁定帐号 , 这可以防止A .木马 B .暴力攻击C . IP 欺骗D .缓存溢出攻击正确答案:B;31.关闭系统多余的服务有什么安全方面的好处?A. 使黑客选择攻击的余地更小B. 关闭多余的服务以节省系统资源.C.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SOC 网络 项目 安全 题目 300
限制150内