2024年12月网络安全 1+X复习题及参考答案_第1页
2024年12月网络安全 1+X复习题及参考答案_第2页
2024年12月网络安全 1+X复习题及参考答案_第3页
2024年12月网络安全 1+X复习题及参考答案_第4页
2024年12月网络安全 1+X复习题及参考答案_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年12月网络安全1+X复习题及参考答案一、单选题(共30题,每题1分,共30分)1.试题:Metasploit框架中的最核心的功能组件是()。选项A:Exploits选项B:Payloads选项C:Post选项D:Encoders2.试题:下面哪个函数可以起到过滤作用()?选项A:preg_replace()选项B:addslashes()选项C:replace()选项D:find()3.试题:关闭默认共享C$的命令是()选项A:netshareC$/del选项B:netshareC$/close选项C:netuserC$/del选项D:netuseC$/del4.试题:如果企业发生了大量安全事件,超出信息安全团队的处理能力,说明企业什么工作没有做好()选项A:团队响应慢、效率低选项B:安全预防不到位选项C:处理流程不简洁选项D:实时监控分析5.试题:mysql数据库默认使用哪个端口()?选项A:1306选项B:1521选项C:3306选项D:33896.试题:在成功获取服务器权限后,使用ICMP建立隧道传输数据是为了()选项A:穿透防火墙检查选项B:实时查看连接质量选项C:提高连接速度选项D:保证连接稳定7.试题:若$a=“aa”;$aa=“bb”;则echo$$a输出的结果是()?选项A:$aa选项B:bb选项C:aa选项D:$$a8.试题:如何防御包含漏洞,以下说法错误的是()?选项A:文件名中要包含目录名选项B:限制包含的文件范围选项C:对于远程文件包含,设置php.ini配置文件中allow_url_include选项D:避免由外界制定文件名9.试题:Apache用来识别用户后缀的文件是()?选项A:handler.types选项B:mime.types选项C:mima.conf选项D:handler.conf10.试题:固定会话攻击中,最关键的步骤是()?选项A:攻击者记录Session选项B:用户点击链接选项C:用户成功登陆选项D:攻击者修改目标用户Session11.试题:下列哪一个不属于信息安全三要素CIA()?选项A:可用性选项B:完整性选项C:机密性选项D:个人电脑安全12.试题:TCP的端口号最大为65535,为什么()?选项A:因为TCP/IP协议栈规定不能超过65535选项B:因为TCP协议头部只允许了16位空间作为端口号选项C:因为TCP协议头部设计时在端口号为65536时会发生严重的溢出的漏洞选项D:因为IP协议头部只允许了16位空间作为端口号13.试题:下列哪条是产生文件包含漏洞的原因()?选项A:服务器漏洞选项B:管理员管理不善选项C:文件来源过滤不严并且用户可用选项D:用户输入恶意代码14.试题:Windows服务器操作系统安全设置加固方法说法错误的()选项A:配置ip策略防火墙选项B:清理系统垃圾文件选项C:设置复杂的口令选项D:系统打上补丁15.试题:垂直越权漏洞的典型表现是()?选项A:用户可以查看到比他低权限的其他用户的隐私数据选项B:用户可以查看到比他高权限的其他用户的隐私数据选项C:用户可以查看到同权限下其他用户的隐私数据选项D:用户可以通过登陆查看到其他用户信息16.试题:我们通常使用哪个命令查看分区使用情况()选项A:disk选项B:dd选项C:fdisk选项D:df17.试题:检查数据库安全配置时,下列哪项相对而言不是常规检查项()选项A:数据库中的密码是否加密保存选项B:运行数据库的账号选项C:数据库版本选项D:数据库的用户及其权限18.试题:DOM中不存在下面那种节点()选项A:逻辑节点选项B:文本节点选项C:属性节点选项D:元素节点19.试题:端口扫描的原理是向目标主机的________端口发送探测数据包,并记录目标主机的响应。()选项A:WWW选项B:UDP选项C:TCP/IP选项D:FTP20.试题:"这段代码是以下哪种漏洞类型的payload()Runtime.getRuntime().exec(request.getParameter("cmd"));"选项A:XSS跨站漏洞选项B:SQL注入漏洞选项C:命令执行漏洞选项D:文件读取漏洞21.试题:防御XSS漏洞的核心思想为()选项A:禁止用户输入选项B:要点击未知链接选项C:输入过滤,输出编码选项D:减少使用数据库22.试题:Windows系统采用了那种访问控制模型()?选项A:RBAC选项B:MAC选项C:DAC选项D:LAC23.试题:防火墙通常被比喻为网络安全的大门,但它不能()?选项A:阻止病毒入侵选项B:阻止基IP包头的攻击选项C:阻止非信任地址的访问选项D:鉴别什么样的数据包可以进出企业内部网24.试题:__get()魔术方法在什么时候执行()?选项A:调用函数的方式调用一个对象时选项B:类被当成字符串时选项C:当程序试图写入一个不存在或者不可见的成员变量时选项D:当程序试图调用一个未定义或不可见的成员变量时25.试题:入侵检测系统通过()发现入侵行为。选项A:权限分析选项B:流量收集选项C:访问控制选项D:特征匹配26.试题:下列哪项类型数据是不可变化的()?选项A:集合选项B:列表选项C:字典选项D:元组27.试题:下列哪一个选项不属于XSS跨站脚本漏洞危害()?选项A:SQL数据泄露选项B:网站挂马选项C:钓鱼欺骗选项D:身份盗用28.试题:Metasploit框架中的Meterpreter后渗透功能经常使用哪个函数来进行进程迁移()。选项A:migrate函数选项B:sysinfo函数选项C:getpid函数选项D:persistence函数29.试题:DHCPSnooping的功能是()。选项A:进行端口与MAC地址的绑定选项B:防止ARP欺骗选项C:提供基于端口的用户认证选项D:防止DHCP欺骗30.试题:采用TCP/IP数据封装时,以下哪个端口号范围标识了所有常用应用程序()。选项A:1024到2047选项B:0到1023选项C:0到255选项D:256到1023二、多选题(共10题,每题1分,共10分)1.试题:重放攻击通常用在何处?()选项A:邮箱炸弹选项B:垂直越权选项C:短信炸弹选项D:重复下单2.试题:在linux中,我们可以使用哪些命令查看当前网络连接信息()选项A:tcpdump选项B:netstat选项C:ss选项D:nc3.试题:针对文件包含漏洞的防御策略,包括有()选项A:通过白名单过滤选项B:严格过滤执行字符选项C:避免目录跳转选项D:以上选项均不正确4.试题:属于逻辑漏洞常见手法有哪些()。选项A:订单金额任意修改选项B:验证码回传选项C:未进行登陆凭证验证选项D:接口无限制枚举5.试题:下列不属于PHP中的文件包含语句的是()选项A:allow_url_fopen选项B:system选项C:require_once选项D:include_once6.试题:在网络安全等级保护中,主要工作包括()等。选项A:建设整改选项B:备案选项C:定级选项D:等级测评7.试题:客户端与服务端通信未加密,可能导致哪些安全问题?()选项A:用户令牌被盗取选项B:中间人攻击选项C:传输数据被公开选项D:用户口令被盗取8.试题:关于SAM说法正确的有()选项A:SAM文件保存在C盘根目录选项B:用户密码以散列格式存储在注册表配置单元中选项C:SAM文件保存system2下config目录中选项D:SAM全称叫做安全账户管理器9.试题:逻辑漏洞中,两种绕过授权验证方法为?()选项A:方向越权选项B:交叉越权选项C:垂直越权选项D:水平越权10.试题:以下哪些选项属于常用的DNS查询方式?()选项A:在线查询选项B:whois选项C:dig选项D:nslookup答案与解析一、单选题答案1.参考答案:A解析:Metasploit框架中最核心的功能组件是Exploits(漏洞利用模块)。它用于针对各种目标系统的特定漏洞编写攻击代码,以实现对目标系统的入侵和控制。Payloads是攻击成功后在目标系统上执行的代码或命令;Post是在成功渗透后执行的后续操作模块;Encoders用于对攻击代码进行编码以躲避检测等。但核心的利用漏洞进行攻击的功能是由Exploits来实现的。2.参考答案:A解析:`preg_replace()`函数用于执行正则表达式的搜索和替换,它可以通过正则表达式模式匹配来筛选出符合特定模式的文本,起到过滤作用。`replace()`一般不是专门用于过滤的函数;`addslashes()`主要用于转义字符串中的特殊字符;而`find()`不是一个常见的PHP过滤函数名称,也没有提供类似过滤的功能。3.参考答案:A解析:关闭默认共享C$使用的命令是“netshareC$/del”。选项B的“netshareC$/close”命令不存在;选项C的“netuseC$/del”是删除连接到C$共享的映射;选项D的“netuserC$/del”是删除名为C$的用户,均不符合要求。4.参考答案:B解析:企业发生大量安全事件超出处理能力,说明前期安全预防工作没做好,没有有效避免这些安全事件的发生,而实时监控分析、处理流程、团队响应等是在事件发生后的应对环节,不能从根本上减少事件数量,所以选D。5.参考答案:C解析:MySQL数据库默认使用的端口是3306,选项A符合要求,B选项1306不是MySQL默认端口,C选项1521是Oracle数据库默认端口,D选项3389是远程桌面协议(RDP)使用的端口。6.参考答案:A解析:使用ICMP建立隧道传输数据主要目的之一是穿透防火墙检查。防火墙通常会对常规的网络连接进行限制和检查,而ICMP协议相对较为简单且可能在一些环境中较少受到严格限制,通过利用ICMP建立隧道,可以绕过部分防火墙的限制,实现数据传输。它并不能直接提高连接速度、保证连接稳定以及实时查看连接质量。7.参考答案:B8.参考答案:A解析:避免由外界制定文件名、限制包含的文件范围、对于远程文件包含设置php.ini配置文件中allow_url_include等都是有效的防御包含漏洞的方法。而文件名中包含目录名可能会增加路径遍历等风险,不能起到防御包含漏洞的作用,所以该说法错误。9.参考答案:B10.参考答案:D解析:在固定会话攻击中,攻击者修改目标用户Session是最为关键的步骤。记录Session只是前期准备,用户点击链接和成功登陆是正常流程,而修改目标用户Session才是实施攻击改变会话状态、获取非法权限等的核心操作。11.参考答案:D解析:信息安全三要素CIA分别指机密性(Confidentiality)、完整性(Integrity)、可用性(Availability),个人电脑安全不属于信息安全三要素CIA。12.参考答案:B解析:因为TCP协议头部中端口号字段占16位,16位能表示的最大数就是2的16次方减1,即65535。13.参考答案:C解析:文件包含漏洞产生的原因通常是文件来源过滤不严,使得外部可控的输入能够被用于包含文件,当用户可用该输入时就可能引发文件包含漏洞。管理员管理不善可能导致一些安全隐患但不是文件包含漏洞的直接原因;用户输入恶意代码不一定直接导致文件包含漏洞;服务器漏洞有多种类型,文件包含漏洞主要还是和文件来源过滤等相关,不是宽泛的服务器漏洞导致文件包含漏洞。14.参考答案:B解析:清理系统垃圾文件主要是为了释放磁盘空间、优化系统性能等,它并不是直接针对服务器操作系统安全设置加固的方法。设置复杂口令可增强账户安全性;给系统打补丁能修复安全漏洞;配置IP策略防火墙可限制非法网络访问,这些都是常见的服务器操作系统安全设置加固手段。15.参考答案:B解析:垂直越权漏洞是指低权限用户能够访问高权限用户的资源或执行高权限操作。选项B中用户可以查看到比他高权限的其他用户的隐私数据,符合垂直越权漏洞的典型表现。选项A是同权限,不属于垂直越权;选项C是低权限查看低权限,不符合垂直越权;选项D没有明确权限高低关系及越权情况。16.参考答案:D解析:df命令用于查看文件系统的磁盘空间使用情况,包括各个分区的已用、可用、挂载点等信息。dd命令主要用于转换和复制文件。disk不是标准的查看分区使用情况的命令。fdisk命令用于对磁盘进行分区操作,而不是查看分区使用情况。17.参考答案:A解析:检查数据库安全配置时,数据库版本、用户及其权限、运行数据库的账号都是常规的检查内容。而数据库中的密码是否加密保存虽然也与安全相关,但相对来说不是每次安全检查中一定会作为常规检查项的内容,有可能会因数据库系统默认的存储方式以及具体安全策略侧重等因素,不是每次都重点检查密码是否加密保存这一项。18.参考答案:A解析:在DOM(文档对象模型)中,节点主要分为元素节点、文本节点、属性节点等。逻辑节点并不是DOM中存在的节点类型。元素节点是构成HTML或XML文档结构的基本单位;文本节点包含文档中的文本内容;属性节点用于描述元素的属性。19.参考答案:C解析:端口扫描是通过向目标主机的TCP/IP协议栈上的各个端口发送探测数据包,然后根据目标主机对这些数据包的响应情况来判断端口是否开放等信息。FTP端口是特定服务端口,UDP是协议,WWW是服务,都不如TCP/IP能全面涵盖端口扫描所基于的基础协议层面。20.参考答案:C解析:这段代码通过Runtime.getRuntime().exec方法执行了从请求参数中获取的命令,符合命令执行漏洞的特征。它允许攻击者通过构造特定的请求参数来执行系统命令,从而可能导致服务器被攻击和控制等安全问题。而SQL注入漏洞主要针对数据库进行攻击;XSS跨站漏洞主要是通过在目标网站注入恶意脚本攻击其他用户;文件读取漏洞主要是用于非法读取服务器上的文件,均与这段代码的功能不匹配。21.参考答案:C解析:XSS漏洞通常是由于用户输入未经过充分过滤,在输出时直接展示到页面而导致攻击。通过输入过滤,可以去除可能的恶意脚本等内容,输出编码则是将特殊字符转换为安全的表示形式,防止脚本被执行,这是防御XSS漏洞的核心思想。禁止用户输入过于绝对且不现实;点击未知链接与防御XSS漏洞并无直接关联;减少使用数据库也不能直接防御XSS漏洞。22.参考答案:A23.参考答案:A解析:防火墙通常被比喻为网络安全的大门,它能阻止基于IP包头的攻击、阻止非信任地址的访问、鉴别什么样的数据包可以进出企业内部网,但不能阻止病毒入侵。防火墙主要用于防范网络层面的攻击和访问控制,对于病毒入侵,需要专门的杀毒软件等其他安全防护机制来检测和清除。24.参考答案:D解析:当程序试图调用一个未定义或不可见的成员变量时,__get()魔术方法会被执行。该方法用于在访问不存在或不可访问的属性时进行自定义处理。A选项写入不存在或不可见成员变量时执行的是__set()魔术方法;C选项类被当成字符串时执行的是__toString()魔术方法;D选项调用函数的方式调用一个对象时执行的是__invoke()魔术方法。25.参考答案:D解析:入侵检测系统通过对收集到的网络流量等数据进行分析,与预先设定的入侵行为特征进行匹配来发现入侵行为。流量收集只是基础操作,本身不能直接发现入侵行为;访问控制主要用于限制对资源的访问,不是发现入侵行为的方式;权限分析侧重于分析用户权限,也不是直接发现入侵行为的手段。所以是通过特征匹配发现入侵行为。26.参考答案:D解析:元组是不可变序列,一旦创建,其元素不能修改。集合、字典、列表都是可变的,集合可以添加、删除元素;字典可以添加、修改、删除键值对;列表可以添加、删除、修改元素。27.参考答案:A解析:XSS跨站脚本漏洞危害主要包括钓鱼欺骗、身份盗用、网站挂马等。而SQL数据泄露通常不是XSS直接导致的危害,一般是通过SQL注入等其他类型的漏洞造成的。28.参考答案:A29.参考答案:D解析:DHCPSnooping主要功能是防止DHCP欺骗,它通过建立和维护DHCPSnooping绑定表,对不符合绑定表项的DHCP响应进行过滤,从而保护网络免受非法DHCP服务器的影响。A选项ARP欺骗主要靠ARP安全机制等防护;C选项端口与MAC地址绑定不是DHCPSnooping的主要功能;D选项提供基于端口的用户认证不是DHCPSnooping的功能。30.参考答案:B解析:0到1023这个范围被称为知名端口号,标识了所有常用应用程序,如HTTP常用端口80、FTP常用端口21等都在这个范围内。二、多选题答案1.参考答案:ACD2.参考答案:BC解析:ss命令用于显示套接字统计信息,它可以提供有关网络连接、路由表、网络接口等详细信息。netstat命令用于显示网络连接、路由表、接口统计等信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论