南开大学22年春学期《攻防技术基础》在线作业-00002_第1页
南开大学22年春学期《攻防技术基础》在线作业-00002_第2页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、-本页为预览页PAGE13-本页为预览页-本页为预览页22春学期(高起本1709-1803、全层次1809-2103)攻防技术基础在线作业-00002第1题. 以下哪项上传的文件不会造成危害()。选项A:木马选项B:文本文件选项C:恶意脚本选项D:Webshell参考答案:B第2题. ()技术具有较高的分析准确率,然而针对大规模代码的分析,由于路径数量较多,因此其分析的性能会受到较大的影响。选项A:数据流分析选项B:词法分析选项C:污点传播分析选项D:符号执行参考答案:C第3题. 网页与HTML对应的关系是()。选项A:一对一选项B:多对一选项C:一对多选项D:多对多参考答案:C第4题. 缓冲

2、区溢出后执行的代码,会以()的身份权限运行。选项A:系统选项B:用户选项C:原有程序选项D:程序参考答案:C第5题. 以下哪项不是一句话木马()。选项A:选项B:选项C:alert(1)选项D:参考答案:C第6题. 以下哪个选项属于木马()。选项A:震网病毒选项B:WannaCry选项C:灰鸽子选项D:熊猫烧香参考答案:C第7题. 使用ASLR技术的目的就是打乱系统中存在的(),使攻击者很难从进程的内存空间中找到稳定的()。选项A:特定地址、跳转地址选项B:跳转地址、特定地址选项C:固定地址、跳转地址选项D:跳转地址、固定地址参考答案:C第8题. 以下哪项不属于WEB动态编程语言()。选项A:

3、ASP选项B:PHP选项C:JAVA选项D:HTML参考答案:D第9题. 地址空间分布随机化ASLR(addressspace layout randomization)是一项通过将()随机化,从而使攻击者无法获得需要跳转的精确地址的技术。选项A:物理地址选项B:逻辑地址选项C:虚拟地址选项D:系统关键地址参考答案:D第10题. 以下有关Metasploit命令错误的是()选项A:show exploits会显示Metasploit框架中所有可用的渗透攻击模块。选项B:当你想要查找某个特定的渗透攻击、辅助或攻击载荷模块时,search命令非常有用。选项C:show auxiliary会显示所有

4、的辅助模块以及它们的用途。选项D:show payloads会列出这个模块所需的各种参数。参考答案:D第11题. 以下有关安全测试的说法错误的是()。选项A:针对文件处理软件和网络数据处理软件,构造畸形的文件结构数据和网络数据包数据,开展测试,以发现程序中没有考虑到的畸形数据。选项B:需要对所有的用户输入都进行严格的检测,以发现web应用中对输入限制和过滤的不足。选项C:有关路径的测试需要包含多种多样的路径表达方式,并测试路径的访问控制机制。选项D:异常处理的测试不需要做为测试内容。参考答案:C第12题. 前整个渗透测试方提体系中最容易被忽略、最不被重视、最易受人误解的一环是()。选项A:前期

5、交互选项B:漏洞分析选项C:信息搜集选项D:威胁建模参考答案:C第13题. 在软件开发的设计阶段,通过()原则,预先从设计和架构角度消除安全缺陷,将成为软件安全开发的关键。选项A:安全编程选项B:安全测试选项C:应用安全设计选项D:安全开发参考答案:C第14题. 以下有关加壳说法正确的是()。选项A:加壳的全称应该是可执行程序资源压缩,是破坏文件的常用手段。选项B:加壳其实是利用特殊的算法,对EXE、DLL文件里的代码、资源等进行压缩、加密。选项C:加壳过的程序无法直接运行,但是不能查看源代码。要经过脱壳才可以查看源代码。选项D:CPU需要暴力解压加壳程序。参考答案:B第15题. 轰动全球的震

6、网病毒是()。选项A:木马选项B:蠕虫病毒选项C:后门选项D:寄生型病毒参考答案:B第16题. 下面有关XSS描述错误的是()。选项A:XSS根据其特征和利用手法的不同,主要分成两大类型:一种是反射式跨站脚本;另一种是持久式跨站脚本。选项B:反射式跨站脚本也称作非持久型、参数型跨站脚本。主要用于将恶意脚本附加到URL地址的参数中。选项C:反射式跨站脚本也称作非持久型、参数型跨站脚本。主要用于将恶意脚本附加到URL地址的参数中。选项D:存储式XSS中的脚本来自于Web应用程序请求。参考答案:D第17题. 以下哪项不是SQL注入的方法()。选项A:单引号法选项B:永真永假法选项C:执行系统命令选项

7、D:时间盲注法参考答案:C第18题. 病毒、()和木马是可导致计算机和计算机上的信息损坏的恶意程序。选项A:程序选项B:蠕虫选项C:代码选项D:数据参考答案:B第19题. 以下哪项不是符号执行进行源码检测的工具()选项A:SMART选项B:KLEE选项C:SAGE选项D:Pixy参考答案:D第20题. IDA PRO简称IDA,是一个交互式()工具。选项A:调试选项B:汇编选项C:编译选项D:反汇编参考答案:D第21题. 在程序所生成的可执行文件中,代码是以()为单元进行存储的。选项A:字节大小选项B:函数选项C:变量选项D:常量参考答案:B第22题. 以下哪项不是HTTP与服务器交互的方法(

8、)选项A:GET选项B:OK选项C:POST选项D:PUT参考答案:B第23题. 以下选项中哪个不是公开的漏洞库。()选项A:Vulda选项B:CNVD选项C:CNNVD选项D:BugTraq参考答案:A第24题. 以下说法正确的是()。选项A:Metasploit项目最初由HD Moore在2005年夏季创立。选项B:Metasploit v2版本为Metasploit从一个渗透攻击框架性软件华丽变身为支持渗透测试全过程的软件平台打下坚实的基础。选项C:除了渗透攻击之外,Metasploit在发展过程中逐渐增加对渗透测试全过程的支持,包括情报搜集、威胁建模、漏洞分析、后渗透攻击与报告生成。选

9、项D:Metasploit版本都可以自动生成报告。参考答案:C第25题. 以下有关ROP说法正确的是()选项A:ROP的全称为Return-oriented programming(返回导向编程),是一种新型的基于代码复用技术的攻击。选项B:ROP技术可以绕过DEP、ALSR和GS缓冲区溢出的检测防护技术。选项C:ROP基本的思想是借助用户自己写的代码块。选项D:ROP不允许攻击者从已有的库或可执行文件中提取指令片段。参考答案:A第26题. 未公开漏洞是指厂商已经发布补丁或修补方法,大多数用户都已打过补丁的漏洞。选项A:对选项B:错参考答案:B第27题. 漏洞也称为脆弱性(Vulnerabil

10、ity),是计算机系统的硬件、软件、协议在系统设计、具体实现、系统配置或安全策略上存在的缺陷。选项A:对选项B:错参考答案:A第28题. 智能模糊测试的关键是反汇编。选项A:对选项B:错参考答案:B第29题. Nessus不能同时在本机或远端上遥控。选项A:对选项B:错参考答案:B第30题. 数据流分析适合检查因控制流信息非法操作而导致的安全问题,如内存访问越界、常数传播等。选项A:对选项B:错参考答案:A第31题. 主动信息收集和被动信息收集相反,主动收集会与目标系统有直接的交互,从而得到目标系统相关的一些情报信息。选项A:对选项B:错参考答案:A第32题. Session没有生命周期的,当

11、用户长时间未活动后,或者用户点击退出后,服务器将一直保存Session。选项A:对选项B:错参考答案:B第33题. Kali Linux是专门用于渗透测试的Linux操作系统,含有可用于渗透测试的各种工具。选项A:对选项B:错参考答案:A第34题. 黑箱测试的时候,渗透者完全处于对系统一无所知的状态。选项A:对选项B:错参考答案:A第35题. Saturn安全检测工具使用的是模型检验技术。选项A:对选项B:错参考答案:B第36题. 存储式XSS需让用户查看一个正常的URL链接,而这个链接中存储了一段脚本。选项A:对选项B:错参考答案:A第37题. HTTP是长连接,下一次连接与上一次有关。选项

12、A:对选项B:错参考答案:B第38题. 迭代模型能够很好的控制开发风险并予以解决,迭代模型在每个阶段的开始就可以给出相对完善的框架或原型。选项A:对选项B:错参考答案:A第39题. 渗透测试会影响业务系统正常运行。选项A:对选项B:错参考答案:B第40题. Cookie与session是与HTTP会话相关的两个内容,其中Cookie存在在浏览器,session存储在服务器中。选项A:对选项B:错参考答案:A第41题. 切换目录的命令是cp,删除文件的命令是rm。选项A:对选项B:错参考答案:B第42题. 有漏洞不一定就有Exploit(利用),但是有Exploit就肯定有漏洞。选项A:对选项B:错参考答案:A第43题. 电脑肉鸡,也就是受别人控制的远程电脑,可以是各种系统。选项A:对选项B:错参考答案:A第44题. 在计算机术语中,会话是指一个终端用户与交互系统进行通讯的过程。选项A:对选项B:错参考答案:A第45题. SQL是二十世纪七十年代由IBM创建的,于1994年作为国际标准纳入ANSI。选项A:对选项B:错参考答案:B第46题. 堆空间是由低地址向高地址方向增长,而栈空间从高地址向低地址方向增长。选项A:对选项B:错参考答案:A第47题. SSH协议可以实现I

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论