2025年网络安全实战演练题目集锦_第1页
2025年网络安全实战演练题目集锦_第2页
2025年网络安全实战演练题目集锦_第3页
2025年网络安全实战演练题目集锦_第4页
2025年网络安全实战演练题目集锦_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

基础考核题目,共50题50分;已完毕0题,剩余50题

1-K网络信息探测中第一步要做的是什么工作?(1分)请从答案中至少选择一项.

A.扫描

B.Ping

C.溢出

D.隐藏自己

1-2、下面哪种不是克对程序代码的保护措施?(1分)请从答案中至少选择一项.

A.加密

B.指令加花

C.反跟踪代码

D.限制启动次数

1-3,增长主机抵御MS袭击能力的措施之一是?(1分)请从答案中至少选择一项.

A.1P-MAC绑定

B.调整TCP窗口大小

C.缩短SYNTimeoul时间

D.增长SYNTimeout时间

1-4.unix系统日志文献一般是寄存在?(1分)请从答案中至少选择一项.

A./usr/adm

B./var/log

C./etc/

D./var/run

1-5、用一种尤其打造的SYN数据包,它的原地址和目的地址都被设置成某一种服务器地址。这样将

导致接受服务器向他自己的地址发送SYN-ACK信息,成果这个地址又发回ACK信息并创立一种空连接,

被袭击的服务器每接受到一种这样的连接就将其保留,直到超时,这种拒绝服务袭击是下列中的?(1

分)请从答案中至少选择一项.

A.Land袭击

B.Teardrop袭击

C.UDPStorm袭击

D.SYNFlooding袭击

1-6,下列措施中不能用来进行DNS欺骗的是?(1分)请从答案中至少选择一项.

A.缓存感染

B.DNS重定向

C.路由重定向

D.DNS信息劫持

♦7、某网站管理后台验证文献内容如下,则在不懂得管理员顾客名与密码的状况下,怎样进入管理

后台adminname=Request.form("username")password=Request.Form("password")set

rs=server.createobject(z,adodb.recordset**)sql="select*fromtbladministratorswhere

strID='"&adminname&"'ancstrPwd='"&password&"'"rs.opensql,conn,1,1ifnotrs.eofthen

session("hadmin")="uestcjccadmin“response,redirect“admin_index.asp"else

response,redirectz/adminlogin.asp?err=l?zendif(1分)请从答案中至少选择一项.

A.顾客名:admin密码admin:

B.顾客名:admin密码‘orT='l

C.顾客名:adminname密码:password

D.顾客名:‘or密码:'or

-8、当你感觉到你的听n运行速度明显减慢,当你打开任务管理器后发现CPU的使用率到达了百分之

百,你最有也许认为你受到了哪一种袭击(1分)请从答案中至少选择一项.

A.欺骗

B.拒绝服务

C.特洛伊木马

D.中间人袭击

卜9、向有限的空间输入超长的字符串是哪一种袭击手段?(1分)请从答案中至少选择一项.

A.IP欺骗

B.拒绝服务

C.网络监听

D.缓冲区溢出;

1-10、下列有关主机扫描说法时的的是:(1分)请从答案中至少选择一项.

A.主机扫描只合用于局域网内部

B.假如被扫描主机没有回应,则阐明其不存在或不在线

C.主机扫描必须在对被扫描主机获得完全控制权后来才能进行

D.主机扫描木质上仍然是通过对对应主机的端口进行扫描,根据其答复来判断对应主机的在线状况

1-11.卜.列有关网页恶意代码论述错误的是:(1分)请从答案中至少选择一项.

A.网页恶意代码一般使用80端口进行通信,因此•般来讲防火墙无法制止其袭击

B.网页恶意代码与一般可执行程序的重要区别在于,其实解释执行的而不需要进行编译

C.网页恶意代码仅能对通过网络传播的顾客信息进行窃取,而无法操作主机上的各类顾客资源

D.网页恶意代码一般由JavaScript、VBScript等脚本所编写,因此可.以通过在浏览器中严禁执行脚

本来对其进行防备

1-12、下列有关ARP协议及ARP欺骗说法错误的是:(1分)请从答案中至少选择一项.

A.通过重建ARP表可以一劳永逸的处理ARP欺骗

B.ARP协议的作用是实现IP地址与物理地址之间的转换

C.除了袭击网络设备外,还可以伪造网关,使本应发往路由器或互换机的数据包发送到伪造的网关,

导致被袭击主机无法上网。

D.ARP欺骗的•种方式是欺骗路由器或互换机等网络设备,使得路由器或互换机等网络设备将数据

包发往错误的地址,导致被袭击主机无法对的接受数据包。

1-13,下列有关拒绝服务袭击说法错误的是:(1分)请从答案中至少选择一项.

A.带宽消耗是拒绝服务袭击的一种样式

B.反射式拒绝服务袭击是袭击方直接向被袭击方发送封包

C.拒绝服务袭击的目的之一是使合法顾客无法正常访问资源

D.分布式拒绝服务袭击是同步运用大量的终端向目的主机发动袭击

1-14,下列有关Windows日志阐明错误的是:(1分)请从答案中至少选择一项.

A.可以通过管理工具中的事件查看器查看各类日志

B.Windows的日志包括了安全日志、系统日志、应用程序日志等多种日志

C.为了保证安全日志、系统日志、应用程序日志三类Windows自带的系统日志文献的安全,其所有

通过加密再寄存在对应的文能夹中

D.可以自行设定对应的审核规则(如:文献访问),系统将会把符合规则的行为写入日志文献

1-15、下列不是内核调试渊的是哪一种:(1分)请从答案中至少选择一项.

A.WinDBG

B.OllyDBG

C.SoftICE

D.SyserDebugger

1-16,卜.面那种措施不属于对恶意程序的动态分析(1分)请从答案中至少选择一项.

A.网络监听和捕捉

B.文献校验,杀软查杀

C.基于注册表,进程线程,替罪羊文献的监控

D.代码仿真和调试

1T7、可信计算机系统评估准则(TrustedComputerSystemEvaluationCriteria,FCSEC)共分为

―大类一级。(1分)请从答案中至少选择一项.

A.37

B.45

C.46

D.47

1-18、网络监听是怎么回事?(1分)请从答案中至少选择一项.

A.监视PC系统运行状况

B.远程观测一种顾客的电脑

C.监视网络的状态、数据流动状况

D.监视一种网站的发展方向

1-19,下面那个命令可以显示本机的路由信息(1分)请从答案中至少选择一项.

A.Ping

B.Ipconfig

C.Netstat

D.Tracert

1-20、计算机病毒的关键是。(1分)请从答案中至少选择一项.

A.引导模块

B.传染模块

C.体现模块

D.发作模块

1-21,下列有关路由器论述错误的是:(1分)请从答案中至少选择一项.

A.不合法的路由更新这种欺骗方式对于路由器没有威胁

B.可以通过禁用路由器上不必要的服务来减少安全隐患,提高安全性

C.可以通过对顾客接入进行控制,来限制对路由器的访问,从而加强路由器的安全

D.路由器也有自己的操作系统,因此定期对其操作系统进行更新,堵住漏洞是非常重要的

1-22,下列有关防火墙论述对的的是:(1分)请从答案中至少选择一项.

A.防火墙只可以布署在路由器等网络设备上

B.防火墙也可以防备来自内部网络的安全威胁

C.包过滤防火墙仅根据包头信息来对数据包进行处理,并不负责对数据包内容进行检查

D.防火墙与入侵检测系统的区别在于防火墙对包头信息进行碇测,而入侵检测系统则对我荷内容进

行检测

1-23,在运用Serv-U提高权限中,默认的端口和顾客名为(I分)请从答案中至少选择一项.

A.43958LocalAdministrator

B.43959LocalAdministrator

C.43958Administrator

D.43959Administrator

「24、下列哪个是加壳程序n分)请从答案中至少选择一项.

A.rcsfixcr

B.exeScope

C.7z

D.aspack

1-25、如下不属于非对称加密算法的是()。(1分)请从答案中至少选择一项.

A.DES

B.AES

C.RSA

D.DEA

1-26、$1$口61收500$\(6*\10%巾丫门\"八2卜:惚1).此值是什么系统的密码加密值()(1分)请从答案

中至少选择一项.

A.windows

B.linux

C.unix

D.Aix

1-27、下面哪个是流行的加壳鉴别工具(1分)请从答案中至少选择一项.

A.superscan

B.upxshell

C.peid

D.Armadillo

1-28、请根据卜,面的shellccde代码,选择number对的的值完善shelIcode代码。/*she11code,c*/

ttincludc〈windows.h>ftincludo<winbase.h>Charshellccde[]=(0x8b,0xe5/*movcsp,cbp*/

0x55,/*pushebp*/0x8b,Oxec,/*movebp,esp*/0x83,Oxec,0x0c,/*subesp,0000000c*/

0xb8,0x63,0x6f,0x6d,0x6d/*moveax,6d6d6f63*/.......略};intmain(){ini*rel:

LoadLibrary("msvcrt,dll”);ret=(int*)&ret+number;(*ret)=(int)shellcode}

(1分)请从答案中至少选择一项.

A.1

B.2

C.3

D.4

1-29、下面选项中有关互换机安全配置措施对的的是(1分)请从答案中至少选择一项.

A.防止互换机ARP欺骗可以采用打开snoopingbinding来防止。

B.在MAC/CAM袭击方式中,可采用增大CAM表来防止MAC被填满。

C.对于IP/MAC欺骗对互换机进行袭击,需要对互换机进行portsecurity配置。

D.当互换机打开了SNMP后,只需将SNMP置为只读就能防止S阳PSnarf袭击。

1-30,属于被动袭击的恶意网络行为是(〉。(1分)请从答案中至少选择一项.

A.网络监听

B.缓冲区溢出

C.端口扫描

D.1P欺骗

■31、保障信息安全最基本、最关键的技术是()。(1分)请从答案中至少选择一项.

A.信息确认技术

B.信息加密技术

C.网络控制技术

D.反病毒技术

1-32,下列有关网络嗅探技术阐明错误的是:(1分)请从答案中至少选择一项.

A.嗅探技术对于己加密的数据无能为力

B.将网卡设为混杂模式可以对任意局域网内的数据包进行窃听

C.将网卡设为混杂模式来进行嗅探对于使用互换机且进行了端口和MAC绑定的局域网无能为力

D.可以通过配置互换机端r镜像来实现对镜像端口的数据包进行窃听

1-33,下列有关口令破解,说法错误的是:(1分)请从答案中至少选择一项.

A.在设置口令时,包括电话号码、生日等个人信息对于口令安全没有影响

B.字典袭击本质上仍然是一种穷举袭击,其通过对字典中的条目进行逐一尝试其与否是对的口令

C.将口令设置得位数多某些增长了破解难度,有助于口令安全

D.在口令设置时尽量包括数字、大小写英文字母以及特殊字符有助于提高口令的安全性

1-34,下列有关加壳与脱壳说法对的的是:(1分)请从答案中至少选择一项.

A.由于加壳的原因,加壳后程序所占的存储空间将会比原程序大上好几倍

B.加过壳的程序无法直接运行,必须要先进行脱壳才能运行

C.对于执行加了壳的应用程序,首先运行的实际上是壳程序,然后才是顾客所执行的应用程序自身

D.对于加过壳的程序,可以对其进行反编译,得到其源代码进行分析,并进行脱壳

1-35,下列有关Linux操作系统阐明错误的是:(1分)请从答案中至少选择一项.

A.在Linux中,假加两个顾客所设置的密码相似,则其在密码的密文也相似

B.在Linux中,password文献中并未保留顾客密码,而是将加密后的顾客密码保留在shadow文献中

C.在Linux中,文献或文献夹的属性中保留了文献拥有者、所属的顾客组及其他顾客对其的访问权

D.Linux与Windows的访问控制同样,都通过将合法顾客划分为不一样的顾客组,并明确其可以访问

的资源

1-36,下面不属于漏洞分析环节的是(1分)请从答案中至少选择一项.

A.shellcodc定位

B.漏洞触发原因分析

C.汇编代码编写

D.shellcode功能分析

1-37、对PE构造中节头(Image_Section_Table)的节标志(Characteristics)»下列说法有误的

一项:(1分)请从答案中至少还择一项.

A.0x40000000,阐明该节可写

B.0x0000,阐明该节可执行

C.0x00000000,阐明该节可读、可写

D.OxEOOOOOOO,阐明该节可读、可写、可执行

1-38,扫描工具()。(1分)请从答案中至少选择一项.

A.只能作为袭击工具

B.只能作为防备工具

C.既可作为袭击工具也可以作为防备工具

D.既不能作为袭击工具也不能作为防备工具

・39、是采用综合的网络技术设置在被保护网络和外部网络之间的一道屏障,用以分隔被

保护网络与外部网络系统防止发生不可预测的、潜在破坏性的侵入,它是不一样网络或网络安全域

之间信息的唯一出入口。(1分)请从答案中至少选择一项.

A.密码技术

B.防火墙技术

C.访问控制技术

D.VPN

1-40.监听的也许性比较低的是()数据链路。(1分)请从答案中至少选择一项.

A.电话线

B.Ethernet

C.有线电视频道

D.无线电

1-41、CodeRed爆发于7月,运用微软的IIS漏洞在Mb服务器之间传播。针对这一漏洞,微软早在三

月就公布了有关的补丁。假如今天服务器仍然感染CodeRed,那么属于哪个阶段的问题?(1分〕请

从答案中至少选择一项.

A.系统管理员维护阶段的失误

B.微软企业软件的设计阶段的失误

C.最终顾客使用阶段的失族

D.微软企业软件的实现阶段的失误

1-42、WindowsNT^Windows系统能设置为在几次无效登录后锁定帐号,这可以防止:(1分)请从

答案中至少选择一项.

A.木马

B.IP欺骗;

C.暴力袭击;

D.缓存溢出袭击

1-43.不会在堆栈中保留的数据是:(1分)请从答案中至少选择一项.

A.字符串常量

B.函数的参数

C.函数的返回地址

D.函数的局部变量

1-44,下列说法有误的是:[1分)请从答案中至少选择一项.

A.WinDBG调试器用到的符号文献为“*.pdb»

B.OHyDBG调试器可以导入“*.map”符号文献

C.PEiD检测到的有关壳的信息有些是不可信的

D.手动脱壳时,使用“ImportREC”工具的目的是为了去找OEP

1-45.在下面的调试工具中,用于静态分析的是(1分)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论