360 1+x证书考试题+答案.docx
《360 1+x证书考试题+答案.docx》由会员分享,可在线阅读,更多相关《360 1+x证书考试题+答案.docx(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、360 1+x证书考试题+答案1、os. getcwd()函数的作用是?A、返回当前目录下的文件B、返回当前目录的路径C、返回上一层目录的路径D、返回当前目录下的文件夹列表答案:B2、CVE-2017-10271的Pyload,为什么可以进行远程代码执行?(A、调用了系统命令B、创建了 ProcessBuilder 对象C、调用了 exec函数D、创建了 PrintWriter 对象答案:B3、(单选题)下面哪个函数不能起到xss过滤作用?A、 str_replaceB、 pregreplaceC、 addslashesD、 htmlspecialchars答案:C4、(单选题)Python常
2、用的有那两个大版本?A、 2. x和4. x版本B、2. x和3. x版本C、 3. x和4. x版本D、24x和5. x版本答案:B5、文件解析漏洞成因是?A、中间件崩溃B、中间件判断文件后缀出错C、后缀名服务器无法识别D、使用了可以被正常解析的后缀名答案:B6、(单选题)B类IP地址,有多少位主机号?A、8B、16C、24B、仅用于 Apachel.XC、与版本无关,与配置文件有关D、仅在Apache 1. 5. 6中存在答案:C53、(单选题)关于TCP协议,以下描述错误的是()?A、源端口号:表示发送端端口号,字段长8位B、ACKAcknowledge Flag:该位为1时,确认应答的
3、字段变为有效C、FINFinish Flag:该位为1时,表示今后不会再有数据发送,希望断开 连接D、SYN扫描是恶意黑客不建立完全连接,用来判断通信端口状态的一种手 段答案:A54、(单选题)SSL是作用于哪两个层面之间的?A、应用层和储存层B、应用层和传输层C、逻辑层和储存层D、逻辑层和传输层答案:B55、(单选题)攻击者在使用nmap对目标网络进行扫描时发现,某个主 机开放了 25和110端口,此主机最有可能是()A、文件服务器B、邮件服务器C、WEB服务器D、DNS服务器答案:B56、查看如下代码,哪个php函数和它的功能最接近? A、 file_get_contentsB、 f il
4、e_put_contentsC、 fputsD、 file答案:B57、如果在代码执行时,引号被过滤则可以使用以下哪个方式解决(1分)A、使用ord函数进行拼接B、使用chr函数进行拼接C、全部使用单引号,并且并将单引号转义掉D、全部使用双引号,并且并将双引号转义掉答案:B58、(单选题)下面是个人防火墙的优点的是?()A、运行时占用资源B、对公共网络只有一个物理接口C、只能保护单机,不能保护网络系统D、增加保护级别答案:D59、下列哪些事件不属于网络攻击事件:A、分布式拒绝服务攻击B、后门攻击C、软硬件自身故障D、漏洞攻击答案:C60、小李在使用nmap对目标网络进行扫描时发现,某一个主机开
5、放了 25 和110端口,此主机最有可能是什么?A、文件服务器B、邮件服务器C、WEB服务器D、DNS服务器答案:B61、在 php 中,定义一个常量 define ( NAME , 360 , true),以下语 句正确输出360的是?A、 echo NAMEB echo NAMC、 echo nameD、 echo NAME答案:A62、无线网卡要想监听到无线网络中的信息,必须设置为什么模式A、监听B、旁路C、串行D、并行答案:A63、(单选题)同时具备交换机的转发能力和路由器路由功能的交换机是()层交换机?A、一B、二C、三D、四答案:C64、(单选题)Cookie没有以下哪个作用?A、
6、维持用户会话B、储存信息C、执行代码答案:C65、Burpsuite代理HTTP流量时作为什么角色A、TCP中继B、代理服务器C、路由器D、网关答案:B66、(单选题)盗取Cookie是为了做什么?A、劫持用户会话B、 DD0SC、钓鱼D、SQL注入答案:A67、mysql_connect ()与mysql_connect ()的区别是?A、mysql_connect不会忽略错误,将错误显示到客户端B、mysql_connect不会忽略错误,将错误显示到客户端C、没有区别D、功能不同的两个函数答案:B68、(单选题)哪个关键字可以在python中定义函数?A、 defB、 defC class
7、D、 public答案:B69、(单选题)下面说法正确的是?A、只需要在输入处过滤xss就可以了B、htmlspecialchars可以完全杜绝xss攻击C、在输入和输出处都要过滤xss攻击D、使用防止sql注入的函数也可以防御xss答案:C70、以下哪个说法是正确的?A、CSRF和XSS是一种攻击手法B、CSRF造成不了大的危害C、CSRF攻击是攻击者与目标服务器直接交互D、CSRF攻击是攻击者与被攻击用户直接交互答案:D71、document. getElementByld 是用来干什么的?A、根据id查找元素B、根据id插入元素C、为当前元素插入idD、为当前元素删除id值答案:A72、
8、unset的作用是?A、将数组元素弹出B、修改数组元素C、增加数组元素D、删除数组元素答案:D73、(单选题)IPsec工作模式分别是()A、一种工作模式:加密模式B、三种工作模式:机密模式、传输模式、认证模式C、两种工作模式:隧道模式、传输模式D、两种工作模式:隧道模式、加密模式答案:C74、(单选题)$_SESSION是一个什么?A、区部数值B、全局数值C、区部对象D、全局对象答案:D75、下列哪条是产生文件包含漏洞的原因?A、文件来源过滤不严并用户可用B、管理员管理不善C、用户输入恶意代码D、服务器漏洞答案:D76、(单选题)A类IP地址,有多少位主机号?A、8B、16C、24D、31答
9、案:C77、禁止目录浏览,配置方法是A、去掉根目录的Indexes属性B、改变服务端口号C、修改目录名称D、将目录设置为只读属性答案:A78、re. match函数中参数Flag的作用是?A、声明正则表达式的内容B、声明正则表达式的名称C、控制正则表达式的匹配方式D、声明要匹配的字符串答案:C79、下面哪个语句可以定义一个函数?A、 class a:B、 def money:C、 def money:return TrueD D. def money: return True答案:c80、电信诈骗识别公式中的因素不包括下列哪个?A、汇款、转账要求B、用电话、网络、短信等沟通工具见不到真人C、隐
10、私类D、无法确定人物身份答案:C81、在重庆一网络公司未留存用户登录日志被网安查处的案例中违反了网安法的第 条规定。(10分)A、21B、59C、21 和 59D、13答案:C82、针对无线局域网WPA2加密协议的KRACK (Key Reinstallation Attack)攻击思想是A、针对无线局域网WPA2加密协议的KRACK (Key Reinstallation Attack) 攻击思想是B、攻击者通过在Wi-Fi范围内利用中间人的手段对WPA2协议的四次握手 交互验证的第三阶段进行破解C、利用WPA2所使用的对称加密算法的脆弱性进行破解D、攻击者通过在Wi-Fi范围内利用中间人的
11、手段对WPA2协议的四次握手 交互验证的第一阶段进行破解答案:B83、syslog配置文件中,auth. info表示A、auth中的info级别日志B、auth中不包含info级别的日志C、auth中info及info以上级别日志D、auth日志包含info字符串的日志答案:C84、(单选题)下面是个人防火墙的优点的是?()A、运行时占用资源B、对公共网络只有一个物理接口C、只能保护单机,不能保护网络系统D、增加保护级别答案:D85、(单选题)关于IP协议,以下描述错误的是()?A、由于MTU,过大的IP包应该进行分片传输B、IP协议通过偏移量确定分片顺序C、标识字段是标识主机发送的每一份数
12、据报,它的值是恒定不变的。D、TTL每经过一次路由器,该值减1答案:C86、邮件攻击类型不包括下列哪一个?A、勒索病毒B、商业邮件诈骗C、水坑攻击D、仿冒企业邮件答案:C87、(单选题)下面哪个说法正确的是?A、https可以防止会话窃取B、md5比shal强度高C、SSL只用于http协议上D、涉及到隐私传输的网页最好都用https答案:B88、(单选题)下列措施中不能增强DNS安全的是()A、使用最新的BIND工具B、双反向查找C、更改DNS的端口号D、不要让HINFO记录被外界看到答案:C89、(单选题)关于Wireshark工具的过滤器,下列说法是正确的是 ()?A、显示过滤器的作用是
13、丢弃无用的流量B、捕获单个 IPv4: ip 192. 168. 111.51C、捕获特定范围:portrange 1-1024D、指定目的 IP 地址:ip. src = 192. 168. 111. 51答案:C90、下列哪种应用协议被用作反射型攻击A、 HTTPB、TCPC、UDPD、NTP答案:D91、windows自带FTP服务器的日志文件后缀为A、 . evt 或.evtxB、 .logC、 . w3cD、, txt 答案:B 92、执行哪个函数会生成二进制格式数据?A、 writeObjectB、 readObjectC、 XMLEncoderD、 XMLDecoder答案:A9
14、3、Apache解析漏洞中,相关配置是?A AddHandlerB、 HttpdinitC、 ApacheHandlerD、 Phpinit 答案:A 94、什么是序列化?A、将程序的运行结果转换为可存储或传输的形式的过程 B、将对象的状态信息转换为可存储或传输的形式的过程 C、.将程序的变量信息转换为可存储或传输的形式的过程 D、将程序的函数信息转换为可存储或传输的形式的过程 答案:B95、下面关于防火墙的说法中,正确的是?()A、防火墙可以解决来自内部网络的攻击B、防火墙可以防止受病毒感染的文件的传输C、防火墙会削弱计算机网络系统的性能D、防火墙可以防止错误配置引起的安全威胁 答案:C96
15、、(单选题)以下哪种协议可用于承载TCP协议? A、IPB、 ICMPC、 UDPD、 HTTP答案:A97、针对流量型DDOS攻击,下列哪种防御手段效果最弱A、使用CDN网络B、使用ANYCAST技术C、使用运营商流量清洗D、使用防火墙过滤流量答案:D98、下列哪个是APT组织海莲花主要的攻击手法:A、DOSB、SYNC、CCD、水坑攻击答案:D99、WLAN主要采用的标准协议是A、802. 13 协议B、802. 11 协议C、802.3 协议D、802.31 协议答案:B100、(单选题)以下哪种协议可用于承载TCP协议?A、IPB、 ICMPC、UDPD、 HTTP答案:A101s利用
16、Firefox浏览器的()插件,可基于URL的参数在一个或多个 代理之间进行切换A、 HackbarB、 FlagfoxC FoxyProxyD、 User-Agent Switcher答案:c102、入侵检测是一门新兴的安全技术,是作为继 之后的第二层安全防护措施。A、路由器B、服务器C、防火墙D、交换机答案:C103、下列不是嗅探器的是A、 tcpdumpB、 sniffitC、 SnarpD、 X-Scanner答案:D104 “Wannacry病毒主要攻击Windows系统中的哪个端口?A、139B、443C、80D、445答案:D105、小李在使用nmap对目标网络进行扫描时发现,某
17、一个主机开放了 25 和110端口,此主机最有可能是什么?A、文件服务器B、邮件服务器C、WEB服务器D、DNS服务器答案:B106、SSL FLOOD攻击利用什么样的数学原理A、非对称加密中加密比解密消耗资源B、非对称加密中解密比加密消耗资源C、对称加密中加密比解密消耗资源D、对称加密中解密比加密消耗资源答案:B107、数据库安全的第一道保障是A、操作系统的安全B、数据库管理系统层次C、网络系统的安全D、数据库管理员D、31答案:B7、(单选题)cookie-based的管理方式的缺点不包括以下哪一点?A、Cookie大小有限制,无法储存太多东西B、每次需要传输cookie及储存的东西,增加
18、了访问负荷C、需要考虑不同服务器之间凭证协同的问题D、需要考虑跨域问题答案:C8、关于文件包含漏洞,以下说法中不正确的是A、文件包含漏洞在PHP Web Application中居多,而在JSP、ASP、 http :ASP. NET程序中却非常少,这是因为有些语言设计的弊端B、渗透网站时,若当找不到上传点,并且也没有url_allow_include功 能时,可以考虑包含服务器的日志文件C、文件包含漏洞只在PHP中经常出现,在其他语言不存在D、文件包含漏洞,分为本地包含,和远程包含答案:C9、(单选题)会话劫持最重要的是哪一步?A、诱使用户登录B、获得用户的会话标识(如sessionid)C
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 360 1+x证书考试题+答案 证书 考试题 答案
限制150内