版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
3601+x证书模拟考试题一、单选题(共100题,每题1分,共100分)1.关于fopen能追加写入的模式是?A、a+B、r+C、w+D、w正确答案:A2.盗取Cookie是为了做什么?A、劫持用户会话B、DDOSC、钓鱼D、SQL注入正确答案:A3.列关于联合查询语法格式的说法不正确的有()A、选项[ALL]可以使输出结果保存全部行,忽略则自动删除重复行B、结果集中的列名来自第一个查询语句C、如果包含ORDERBY子句,将对最后的结果集排序D、所有查询中的列名和列顺序必须完全相同正确答案:D4.mysql_connect()与@mysql_connect()的区别是?A、mysql_connect()不会忽略错误,将错误显示到客户端B、功能不同的两个函数C、没有区别D、@mysql_connect()不会忽略错误,将错误显示到客户端正确答案:A5.802.11所采用的WEP加密方式不安全,主要是因为它使用的()加密算法存在缺陷。A、AES算法B、RC5算法C、RC4算法D、DES算法正确答案:C6.使用下面哪个函数过滤xss是最好的A、preg_replace()B、addslashes()C、htmlspecialchars()D、str_replace()正确答案:C7.https是指()A、TLS/SSL加密的HTTP协议B、TLS/SSL加密的DNS协议C、TLS/SSL加密的SMTP协议D、TLS/SSL加密的POP3协议正确答案:A8.MD5文摘算法得出的文摘大小是A、128位B、160位C、128字节D、160字节正确答案:A9.关于if(expr)的说法错误的是?A、Expr的值只能是TRUE或者FALSEB、Expr可以为一个表达式C、Expr为进入分支的依据D、当expr为真时进入if分支正确答案:A10.针对无线局域网WPA2加密协议的KRACK(KeyReinstallationAttack)攻击思想是A、针对无线局域网WPA2加密协议的KRACK(KeyReinstallationAttack)攻击思想是B、攻击者通过在Wi-Fi范围内利用中间人的手段对WPA2协议的四次握手交互验证的第三阶段进行破解C、利用WPA2所使用的对称加密算法的脆弱性进行破解D、攻击者通过在Wi-Fi范围内利用中间人的手段对WPA2协议的四次握手交互验证的第一阶段进行破解正确答案:B11.下列对计算机网络的攻击方式中,属于被动攻击的是()A、物理破坏B、口令嗅探C、重放D、拒绝服务正确答案:B12.下面哪个属于Linuxphp集成环境?A、UpupwB、PhpstudyC、phpnowD、宝塔正确答案:D13.现如今,适用于Windows平台常用的网络嗅探的函数封装库是()A、LibnetB、LibpcapC、WinpcapD、Windump正确答案:C14.IIS命令执行中,我们通常用来测试命令执行的payload执行结果是?A、弹出计算器B、反弹shellC、shutdownD、开启远程桌面连接正确答案:A15.XSS不能来干什么?A、钓鱼B、劫持用户会话C、DDOSD、注入数据库正确答案:D16.以下哪项不是mongodb的默认数据库名A、configB、systemC、localD、admin正确答案:B17.以下哪个方法可以防御CSRF?A、过滤掉可以形成html标签的<符号B、在表单页面添加token,然后后端验证改tokenC、部署云wafD、使用addslashes()函数正确答案:B18.检查数据库安全配置时,下列哪项相对而言不是常规检查项A、数据库版本B、数据库的用户及其权限C、运行数据库的账号D、数据库中的密码是否加密保存正确答案:D19.下列算法中不属于公钥加密算法的是A、背包密码体制B、椭圆曲线密码体制C、NTRU公钥密码系统D、Hill密码正确答案:D20.需要进行数据库交互的是哪种xss漏洞?A、DOM型xssB、反射型xssC、储存型xss正确答案:C21.PHP-fpm通过那个变量执行.php文件A、fastCGItypeB、PHP_VALUEC、PHP_ADMIN_VALUED、SCRIPT_FILENAME正确答案:D22.通过设置网络接口(网卡)的(),可以使其接受目的地址并不指向自己的网络数据包,从而达到网络嗅探攻击的目的。A、共享模式B、随机模式C、交换模式D、混杂模式正确答案:D23.Iptables防火墙设置默认规则的命令是()。A、iptables-FB、iptables-PC、iptables-AD、iptables-D正确答案:B24.故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,将受到什么处罚?A、罚款B、处五年以下有期徒刑或者拘役C、拘留D、警告正确答案:B25.如下代码,正确的描述是?$i=10;while($i==0){$i=$i-1;}A、死循环,一直执行B、While循环执行10次C、循环将执行1次D、循环一次也不执行正确答案:B26.下列哪项不属于CSRF防御措施A、验证码B、tokenC、referD、随机文件名正确答案:D27.802.11所采用的WEP加密方式不安全,主要是因为它使用的()加密算法存在缺陷?A、AES算法B、AES算法C、RC4算法D、DES算法正确答案:C28.下列哪一项不是黑客在入侵踩点(信息搜集)阶段使用到的技术A、IP及域名信息收集B、公开信息的合理利用及分析C、主机及系统信息收集D、使用sqlmap验证SQL注入漏洞是否存在正确答案:D29.Python中想注释单行代码用哪个符号?A、/B、#C、%D、//正确答案:B30.在使用Burp的Intruder模块时,需要注意的是A、字典大小不能超过1MB、字典路径不能含有中文C、线程数量不能超过20D、payload数量不能超过2个正确答案:B31.Metasploit框架中的Meterpreter后渗透功能经常使用哪个函数来进行进程迁移A、migrate函数B、getpid函数C、sysinfo函数D、persistence函数正确答案:A32.你检测到一次针对你的网络的攻击,你的服务器日志显示了攻击的源IP地址,但是你需要确定这个地址来自哪个域,你应该()A、Ping根服务器B、进行反向DNS查找C、检查你的DNS服务器的A记录D、请你的互联网服务供应商为你寻找需要的信息正确答案:B33.在TCP/IP参考模型中,与OSI参考模型的网络层对应的是()A、主机-网络层B、传输层C、互联网层D、应用层正确答案:C34.orderby是?A、排序语句B、分组语句C、条件语句D、子查询语句正确答案:A35.XSS跨站脚本攻击可以插入什么代码?A、PHPB、JSPC、HTMLD、ASP正确答案:C36.在以下人为的恶意攻击行为中,属于主动攻击的是?()A、数据流分析B、数据嗅探C、身份假冒D、非法访问正确答案:C37.黑客利用IP地址进行攻击的方法有()。A、IP欺骗B、解密C、窃取口令D、发送病毒正确答案:A38.以下不是正则表达式三种元素的是?A、表达式B、元字符C、修饰符D、量词正确答案:A39.WLAN主要采用的标准协议是?()。A、802.13协议B、802.11协议C、802.3协议D、802.31协议正确答案:B40.session_destroy()的作用是?A、销毁一个零时sessionB、彻底销毁sessoinC、销毁session中的一个值D、销毁一个永久session正确答案:B41.语句for($k=0;$k=1;$k++);和语句for($k=0;$k==1;$k++);执行的次数分别是?A、都是无限B、0和无限C、都是0D、无限和0正确答案:D42.针对无线局域网WPA2加密协议的KRACK(KeyReinstallationAttack)攻击思想是()。A、监听获得握手包后用构造的字典中的MIC与AP发送的MIC相比较进行暴力破解。B、攻击者通过在Wi-Fi范围内利用中间人的手段对WPA2协议的四次握手交互验证的第三阶段进行破解。C、利用WPA2所使用的对称加密算法的脆弱性进行破解。D、攻击者通过在Wi-Fi范围内利用中间人的手段对WPA2协议的四次握手交互验证的第一阶段进行破解。正确答案:B43.关于文件包含漏洞,以下说法中不正确的是A、文件包含漏洞在PHPWebApplication中居多,而在JSP、ASP、http://ASP.NET程序中却非常少,这是因为有些语言设计的弊端B、渗透网站时,若当找不到上传点,并且也没有url_allow_include功能时,可以考虑包含服务器的日志文件C、文件包含漏洞只在PHP中经常出现,在其他语言不存在D、文件包含漏洞,分为本地包含,和远程包含正确答案:C44.反射型xss通过什么传参?A、GETB、PUTC、POSTD、FROM正确答案:A45.enctype哪种属性可以上传文件?A、默认属性B、text/plainC、application/x-www-form-urlencodedD、multipart/form-data正确答案:D46.Slowhttppost的慢速攻击是修改http的头部哪个字段A、User-AgentB、Content-LengthC、Cache-controlD、HOST正确答案:B47.preg_grep函数返回的类型是?A、整数型B、字符串C、布尔型D、数组正确答案:D48.TCP/IP模型分几层?A、4B、5C、6D、7正确答案:A49.Python类中__init__方法的作用是?A、没有特殊的作用B、类的主函数C、类初始化方法D、作为类的结束正确答案:C50.函数的__doc__属性表示?A、函数的名称B、函数中定义的变量C、函数中的说明D、函数的返回值正确答案:C51.下面关于FTP描述,错误的是哪个选项?A、使用21端口B、可以传输任何文件C、基于TCP的D、基于UDP协议正确答案:D52."<?phpif($i=""){echo"a";}else{echo"b";}?>输出的结果是?"A、条件不足,无法确定B、运行出错C、输出bD、输出a正确答案:C53.ARP欺骗的实质是()A、提供虚拟的MAC与IP地址的组合B、让其他计算机知道自己的存在C、窃取用户在网络中的传输的数据D、扰乱网络的正常运行正确答案:A54.typecho反序列化漏洞中,为什么创建的Typecho_DB会执行__toString()魔术方法?A、尝试获取此对象的变量B、尝试创建此对象C、尝试打印此对象D、尝试将此对象与字符串进行拼接正确答案:D55.Apache用来识别用户后缀的文件是?A、handler.typesB、mime.typesC、handler.confD、mima.conf正确答案:B56.下面关于包过滤型防火墙协议包头中的主要信息叙述正确的是()A、包括IP源和目的地址B、包括内装协议和TCP/UDP目标端口C、包括ICMP消息类型和TCP包头中的ACK位D、ABC都正确正确答案:D57.交换机的转发数据的地址表,是通过()方式完成。A、手工填写B、自动学习C、管理员配置D、其它交换机导入正确答案:B58.如何让VIM打开原始文件时候不出现操作选项A、删除.tmp文件B、删除.bak文件C、删除.swp系列文件D、删除原始文件正确答案:C59.下列选项哪列不属于网络安全机制?A、认证机制B、加密机制C、数据签名机制D、解密机制正确答案:D60.无线局域网中802.11认证访问方式不包含哪个?A、开放式认证B、明文会话认证C、802.1X认证D、共享密钥认证正确答案:B61.Nmap用来隐蔽扫描的命令是以下哪一选项?A、-sSB、-sNC、-sXD、-sF正确答案:B62.关闭PHPdebug信息方法A、在httpd.conf文件中设置display_errors=onB、在PHP.ini文件中设置display_errors=offC、在PHP.ini文件中设置display_errors=onD、在httpd.conf文件中设置display_errors=off正确答案:B63.下面语句执行的结果是?<?phpfunctionchange(){static$i=0;$i++;return$i;}printchange();printchange();?>A、12B、1C、11D、10正确答案:A64.Php中定义常量的函数是?A、splitB、PrintC、defineD、ereg正确答案:C65.PHP-CGI本质是一个A、服务应用APIB、fastCGIC、脚本语言D、fpm正确答案:A66.攻击者在使用nmap对目标网络进行扫描时发现,某个主机开放了25和110端口,此主机最有可能是()A、文件服务器B、邮件服务器C、WEB服务器D、DNS服务器正确答案:B67.从安全角度,针对DNSquery最为简单有效的防御配置是A、设定DNS服务器访问控制列表B、关闭服务器递归查询C、设定服务器响应速度D、关闭区域传送正确答案:B68.以下对DoS攻击的描述,正确的是?()A、不需要侵入受攻击的系统B、以窃取目标系统上的机密信息为目的C、导致目标系统无法正常处理用户的请求D、若目标系统没有漏洞,远程攻击就不会成功正确答案:C69.TCP协议采用以下哪种包用于确认数据?A、RSTB、FINC、ACKD、SYN正确答案:C70.ARP协议中的操作字段值代表不同操作类型,当该字段值为2时,代表以下哪种操作类型?A、ARP请求B、ARP应答C、RARP请求D、RARP应答正确答案:B71.反序列化漏洞的成因是?A、应用程序设计问题B、程序语言设计问题C、.对象创建过程问题D、.数据明文存储问题正确答案:A72.在针对网站的DDOS攻击中,使用http客户端验证技术防御,可以通过下列哪种方式实现A、使用302请求重定向B、使用TCP三次握手代理C、启用COOKIES验证D、检测客户端源地址正确答案:A73.move_uploaded_file返回什么类型?A、布尔型B、数组型C、int型D、字符串正确答案:A74.下列哪一个不属于信息安全范畴?A、运行安全B、电源安全C、实体安全D、人员安全正确答案:B75.PHP运算符中,优先级从高到低分别是?A、算术运算,关系运算符,逻辑运算符B、关系运算符,算术运算符,逻辑运算符C、关系运算符,逻辑运算符,算术运算符D、逻辑运算符,算术运算符,关系运算符正确答案:A76.如下代码所示<?php$a='phpinfo();';extract($_GET,EXTR_SKIP);eval($a);?>则下列哪项能够进行执行覆盖成功变量a,并打印出当前用户A、a=system(whoami)B、a=system(‘whoami’);C、a=system(‘whoami’)D、无法覆盖正确答案:D77.无线局域网中采用802.11协议认证访问一般过程不包括哪个环节A、加密B、扫描C、关联D、认证正确答案:A78.SYN攻击属于DOS攻击的一种,它利用()协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。A、UDPB、ICMPC、TCPD、OSPF正确答案:C79.以下哪种攻击可以获取目标的cookie?A、文件包含B、XSSC、Sql注入D、变量覆盖正确答案:B80.和POST方法比较起来,GET方法具有的特点是(A、GET方式比POST方式安全B、GET方式不如POST方式快C、GET方式不如POST方式安全D、以上都不对正确答案:C81.airmon-ng软件的作用主要用于A、密码恢复B、暴力破解C、密码猜解D、网络监听正确答案:D82.SLOWHTTP攻击不会影响哪种WEB服务器A、APACHEB、IISC、HTTPDD、NGINX正确答案:D83.Php定义变量正确的是?A、Var$a=1;B、Inta=1;C、Vara=1;D、$a=1;正确答案:D84.DNS系统常用的端口号是A、22B、23C、53D、80正确答案:C85.下面是个人防火墙的优点的是?()A、运行时占用资源B、增加保护级别C、只能保护单机,不能保护网络系统D、对公共网络只有一个物理接口正确答案:B86.以下说法正确的是?A、php的数组里面可以存储任意类型的数据B、php里面只有索引数组,还有关联数组C、unset()方法不能删除数组里面的某个元素pD、$attr代表数组,那么数组长度可以通过$attr.length取到正确答案:A87.以下哪项不是数据库面临的安全问题?A、信息泄露B、XSSC、未授权访问正确答案:C88.Linux的基本命令中,不包括?A、netuseB、cdC、pwdD、id正确答案:A89.会话劫持最重要的是哪一步?A、获得用户的会话标识(如session
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 铁合金转炉冶炼工岗前客户关系管理考核试卷含答案
- 塑料制品烧结工岗前记录考核试卷含答案
- (2026版)手术室护理工作制度
- 2026年入党积极分子思想报告(3篇)
- 软土地基换填碎石和盲沟施工工艺(煤矸石路堤回填专用)
- 钳工(技师)职业技能等级认定实操试题及答案
- 良性骨肿瘤护理查房
- 生鲜分拣中心洁净门窗检修措施
- 2026年9月开学第一课收心教育课件(初升高学生):开学收心从调整作息开始
- 工程施工土方工程安全应急预案
- GA/T 1999.3-2025道路交通事故车辆速度鉴定方法第3部分:基于视频图像
- 新版2026年秋统编版小学道德与法治四年级上册(全册)教学设计
- 趣味物理社团课件
- 电网技术改造及检修工程定额和费用计算规定2020 年版答疑汇编2022
- 中医内科学痹症课件
- 中国的地下山脉纵横交织
- 井下中央变电所岗位责任制度
- 呼吸内镜对肺部感染的诊断价值专家讲座
- 绪论材料分析方法哈工大
- 南京开通KT820数控车床说明书
- 《函数的概念及其表示》第1课时示范课教学课件【高中数学人教A版】
评论
0/150
提交评论