安全专业大比武省内选拔测试题.docx
《安全专业大比武省内选拔测试题.docx》由会员分享,可在线阅读,更多相关《安全专业大比武省内选拔测试题.docx(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、安全专业大比武省内选拔测试题考试时间:3小时(9点至12点,新疆、西藏顺延2小时)考试形式:开卷,可以带纸质资料、电脑,不允许任何形式的互联网接入一、单选题(每题0.5分)1、下列关于SSL的观点,哪个是不正确的? ( a)A、SSL安全依靠服务器证书,每个网站可以使用相同的服务器证书B、证书依靠一对加密密钥(一个公钥和一个私钥)来确保安全,生成证书时, 可以指定加密长度C、SSL连接的默认端口是443D、键入https:/localhost,可以验证Web服务器上的SSL连接2、作为一台运行IIS在Internet发布站点的Windows Web服务器,下面哪项服 务不是必需的?()A、II
2、S AdminB、Net LogonC、Performance Logs and AlertsD、World Wide Web Publishing3、以下不属分布式防火墙的产品的是()oA、网络防火墙B、软件防火墙C、主机防火墙D、中心防火墙4、为了防御网络监听,最常用的方法是()。A、采用物理传输(非网络)B、信息加密C、无线网D、使用专线传输5、防火墙接口被绑定在2层的zone,这个接口的接口模式是()。A、NAT modeB、Route mode23、为了使AIX显示维护信息,你可以使用()命令。24、SIP协议一般是会在协议的特定区段中内嵌()和(),而不是放在IP包 头,这样如果仅
3、仅使用NAT ,协议里的IP地址和端口号不能指向正确的地方。 三、问答题(每题5分)1、如何通过配置防止用户查看到Redhat Linux操作系统名称、版本号、主机名 等信息。2、简述不支持TCP/IP的设备应如何进行SNMP管理。3、Xinetd是旧的inetd服务的替代,它提供了一些网络相关服务的启动调用方式。Xinetd应禁止哪些默认服务的开放?4、有些SUN工作站配置多INTERFACE (多IP),这样缺省情况下SUN就会发 送路由信息,这些路由信息会被Windows计算机学到,造成路由表混乱,导致 网络不通等问题,如何解决该问题?5、WAP加密方式TKIP相比WEP加密方式有那些改
4、进以及在安全性上有何改 变?6、不必要的网络连接增加了攻击者入侵系统的机会,可能危胁系统安全。如何 在Oracle自身的配置上做限定?四、综合分析题(每题5分)1、下面为一段截取某一时刻的ns日志,内容如下:14:41:11 127.0.0.1 GET /bbs/upfile.asp 40414:41:11 127.0.0.1 GET /data/d vbbs7.mdb 40414:41:11 127.0.0.1 GET /databackup/dvbbs7.mdb 40414:41:11 127.0.0.1 GET /upfile.asp 40414:41:11 127.0.0.1 GET
5、/bbs/down_addsoft.asp 40414:41:11 127.0.0.1 GET /down_addsoft.asp 40414:41:11 127.0.0.1 GET /bbs/down_picupload.asp 40414:41:12 127.0.0.1 GET /down_picupload.asp 40414:41:12 127.0.0.1 GET /dvbbs/upfile.asp 40414:41:12 127.0.0.1 GET /forum/upfile.asp 40414:41:12 127.0.0.1 GET /upfile_soft.asp 40414:4
6、1:12 127.0.0.1 GET /upload_soft.asp 40414:41:13 127.0.0.1 GET /bbs/down_picupfile.asp 40414:41:13 127.0.0.1 GET /bbs/z_visual_upfile.asp 404(1)请从以上日志推断,服务器遭受了什么行为?(2分)(2)请列出保护ns日志的有效措施。(3分)2、当使用正确的用户名和口令登录Tomcat Web Server Administration Tool时 返回了如下错误:HTTP Status 403 - Access to the requested resour
7、ce has been denied 请简述可能的原因。3、下面是一个在某思科设备上的一段访问控制列表,请说明其中的错误(3处)。 (对1处得2分,对2处得4分,全对得5分)access-list 1 permit 172.16.129.231 !access-list 1 access-list 1 permit 192.168.0.0 iaccess-list 1 deny any4、Oracle数据库系统典型安装后,自动创建了 sys system、internal、DBSNMP 等一些用户,管理员修改了 sys、system及internal用户的口令,但没有修改 DBSNMP用户的缺
8、省密码,认为即使有人利用该用户登录到数据库也造成不了 什么损失。现给出SQL/PLUS下,查询DBSNMP用户的权限和角色的结果: SQL select * from session_privs;CREATE SESSIONALTER SESSIONUNLIMITED TABLESPACECREATE TABLECREATE CLUSTERCREATE SYNONYMCREATE PUBLIC SYNONYMCREATE VIEWCREATE SEQUENCECREATE DATABASE LINKCREATE PROCEDURECREATE TRIGGERANALYZE ANYCREATE
9、TYPECREATE OPERATORCREATE INDEXTYPE试分析管理员忽略哪些安全问题?5、下面是Linux下,passwd和shadow文件的部分条目:/etc/passwd文件内容如下:nobody:x:99:99:Nobody:/:userl:x:503:503:/home/user2:/bin/bash/etc/shadow文件内容如下:nobody:!:! 3675:0:99999:7:userl: 13675:0:99999:7:请从系统安全的角度,分析每一帐号存在的问题。(每个帐号2.5分)6、管理员怀疑某主机被植入后门程序,使用Process Explorer对该主
10、机进行检查, 截图如下,根据下图,请回答以下问题:(1)后门程序的文件名? (1分)(2)判断该文件为后门程序的依据?(2分)(3)后门程序的类型? (1分)(4)简述该类型后门的特点? (1分)576Windows NT Session Ma. MicrosoftCorpora632Client Server Runtime* MicrosoftCorporacsrss. exe-smss. ezewinlogon. ezeaservi ces.ezesvchost.svchost.svchost.svchost.svchost.ezeezeezeezeeze6567008729561048
11、11121464NameWindows NT Loeon Appl. Microsoft1.49 Services andControll. MicrosoftCorporaCorporaGenericGeneri cGenericGenericGenericHostHostHostHostHostProcess . MicrosoftProcess . MicrosoftProcess . MicrosoftProcess . MicrosoftProcess . MicrosoftCorporaCorporaCorporaCorporaCorporaexplorer.eze13561.49
12、 Windows EzplorerMi crosoft Corpora画reTray. exe1564VMware Tools tray app.VMware, Inc.VMwareServ.1552VMware ToolsServiceVMware, Inc.1 sass. eze712DescriptionCompany NameVersionLSA Shell (Export Ver. Microsoft Corporaindex. datindex, dat index, dat locale. nls OLEAUT32, dll rarest, dl1 sortkey. nls so
13、rt this, nl s TBack.DLL uni code, nl s ADVAPI32. dll appHelp. dl1 MSASN1. dll ATL.DLL BatMeter. dll cscui. dl1 rnrsAPi di iMicrosoft Corporation 5. 01. 2600. 21803. 80. 0000. 0000Advanced Windows 32 Base API MicrosoftApplication Compatibility . MicrosoftASN. 1 Runtime APIsMi crosoftATL Module for Wi
14、ndows XP . . . MicrosoftBattery Met er Helper DLL Client Side Cachine UI ni PY APT T.i hra rvCorporat ion Corporation Corporation Corporation5. 01. 2600. 21805. 01. 2600. 21805. 01. 2600. 21803. 05. 2284. 0000Microsoft Corporation 5. 01. 2600. 2180Mi rrnnf t nnrnnrA i nn S 0121 ftflC、Transparent mod
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 专业 比武 省内 选拔 测试
限制150内