2024年网络安全知识考试题库及答案(精选题).docx
《2024年网络安全知识考试题库及答案(精选题).docx》由会员分享,可在线阅读,更多相关《2024年网络安全知识考试题库及答案(精选题).docx(98页珍藏版)》请在优知文库上搜索。
1、2024年网络安全知识考试题库及答案(精选题)一、单选题1.下面关于HS报错信息含义的描述正确的是?OA、401-找不到文件B、500-系统错误C、404-权限问题D、403-禁止访问正确答案:D2 .密码学的目的是(一)0A、研究数据加密B、研究数据解密C、研究数据保密D、研究信息安全正确答案:C3 .aix中要给账号Zhangl设置默认权限掩码umask,下面操作正确的是:()A、ChuSenJnIaSk=077ZhangIB、 ChangeNamezhanglumask=077C、 Chgportumask=077zhang1D、Chgusrzhangl正确答案:A4 .sqlmap中有
2、着许多的绕过脚本,其中lowercase是一个很常见的tamper,它的作用是OA、将字母转化为小写B、使用小于号判断C、在注入语句中加入lowercase字母D、在每个字符中添加%正确答案:A5 .张三将微信个人头像换成微信群中某好友头像,并将昵称改为该好友的昵称,然后向该好友的其他好友发送一些欺骗信息。该攻击行为属于以下哪类攻击()?A、口令攻击B、暴力破解C、拒绝服务攻击D、社会工程学攻击正确答案:D6 .下列关于HTTP状态码,说法错误的是()。A、HTTP状态码由三位数字组成的标识HTTP请求消息的处理的状态的编码,总共分为四类,分别以1、2、3、4开头,标识不同的意义B、200状态
3、码,标识请求已经成功C、3XX类状态码指示需要用户代理采取进一步的操作来完成请求D、4XX的状态码表示客户端出错的情况,除了响应的HEAD请求,服务器应包括解释错误的信息正确答案:A7 .下列哪种说法是错的()。A、禁止明文传输用户登录信息及身份凭证B、应采用SSL加密隧道确保用户密码的传输安全C、禁止在数据库或文件系统中明文存储用户密码D、可将用户名和密码保存在COOKIE中正确答案:D8 .关于XSS的说法以下哪项是正确的?A、XSS全称为CascadingStyleSheetB、通过XSS无法修改显示的页面内容C、通过XSS有可能取得被攻击客户端的COokieD、XSS是一种利用客户端漏
4、洞实施的攻击正确答案:C9 .以下描述黑客攻击思路的流程描述中,哪个是正确的A、一般黑客攻击思路分为预攻击阶段、实施破坏阶段、获利阶段B、一般黑客攻击思路分为信息收集阶段、攻击阶段、破坏阶段C、一般黑客攻击思路分为预攻击阶段、攻击阶段、后攻击阶段D、一般黑客攻击思路分为信息收集阶段、漏洞扫描阶段、实施破坏阶段正确答案:C10 .sqlmap中,执行系统命令的参数是()A、OS-CnIerB、一OS-She11八C一一os-pwnD、z,os-bofz,正确答案:AIL基于密码技术的O是防止数据传输泄密的主要防护手段。A、连接控制B、访问控制C、传输控制D、保护控制正确答案:C12 .下面关于汇
5、编语言源程序的说法中正确的是0A、必须要有堆栈段B、一个程序可以有多个代码段C、必须要有数据段D、只能有一个数据段正确答案:B13 .有一种网站,只要打开它,电脑就有可能感染木马病毒。这种网站的专业名称是什么?A、钓鱼网站B、挂马网站C、游戏网站D、门户网站正确答案:B14 .信息系统应进行预定级,编制定级报告,并由本单位()同意后,报相关部门进行定级审批。A、专家组B、调控中心C、信息化管理部门D、业务部门正确答案:C15 .为检测某单位是否存在私建web系统,可用下列哪个工具对该公司网段的80端口进行扫描?A、WVSB、 burpsuiteC、 nmapD、 sqlmap正确答案:C16
6、.在Apache的配置文件httpd.conf有如下的配置,说明()。orderallow,denyalIowfromalldenyaaa.A、所有主机都将被允许B、所有主机都将被禁止C、所有主机都将被允许,除了那些来自aaa.域的主机D、所有主机都将被禁止,除了那些来自aaa.域的主机正确答案:C17 .activemq的默认密码是?A、admin:adminB、tomcat:tomcatC、 SystemisystemD、 Weblogiciweblogic正确答案:A18 .无论是哪一种Web服务器,都会受到HTTP协议本身安全问题的困扰,这样的信息系统安全漏洞属于:A、设计型漏洞B、开
7、发型漏洞C、运行型漏洞D、以上都不是正确答案:A19 .信息系统全生命周期安全管控规范不包括().A、安全管控框架B、安全需求分析C、安全测试规范D、安全编程规范正确答案:C20 .通过电脑病毒甚至可以对核电站、水电站进行攻击导致其无法正常运转,对这一说法你认为以下哪个选项是准确的?A、理论上可行,但没有实际发生过B、病毒只能对电脑攻击,无法对物理环境造成影响C、不认为能做到,危言耸听D、绝对可行,已有在现实中实际发生的案例正确答案:D21 .以下哪些说法是正确的A、Solaris的SySlog信息存放在varlogIneSSageSB、Iinux的syslog信息存放在/var/adm/me
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 网络安全 知识 考试 题库 答案 精选
