通信网络安全知识培训-笔试-测试卷(技术)_第1页
通信网络安全知识培训-笔试-测试卷(技术)_第2页
通信网络安全知识培训-笔试-测试卷(技术)_第3页
通信网络安全知识培训-笔试-测试卷(技术)_第4页
通信网络安全知识培训-笔试-测试卷(技术)_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

通信网络安全知识培训・笔试■测试卷

(技术部分)

【请将答案写在答题纸上,写在试卷上无效。】

1.单选(共40题,总分40分)

2.SQLServer可能被执行系统命令的说法正确的是()

a)主要是利用xp_cmdshell方法执行系统命令,所以最好的方法就

是将它禁用了

b)MSSQL2005默认启用了xp_cmdshell

c)MSSQL2000只需要将xp.cmdshell的扩展存储过程删除,就不

会被执行了

d)MSSQL执行系统命令主要是要有sysadmin权限和系统管理员权

3.下面关于STP攻击说法正确的是()

a)发送虚假的IP报文,扰乱网络拓扑和链路架构,充当网络根节点,

获取信息

b)发送虚假的TCP报文,扰乱网络拓扑和链路架构,充当网络根节

点,获取信息

0发送虚假的BPDU报文,扰乱网络拓扑和链路架构,充当网络根

节点,获取信息

发送虚假的SYN请求,扰乱网络拓扑和链路架构,充当网络根节点,获取

信息

d)用户发现自己的账户在Administrators组,所以一定对系统进行

什么操作()

e)建立用户

f)修改文件权限

g)修改任意用户的密码

h)以上都错

4.下面说法正确的是()

a)PrintSpooler服务没有安全威胁

b)SNMPService服务最好开启

0TCP/IPNetBIOSHelper服务器最好开启

d)DHCPClient最好关闭

5.Android平台接口、应用是基于()的安全模型

a)Linux

b)Windons

c)Symbianos

d)WebOS

6.下面是对称加密算法的是()

a)MD5

b)SHA

c)DES

d)RSA

7,这个31c392473637538a57del321641f2e27可能是用什么算法力口

密的()

a)MD5

b)SHA

0DES

d)RSA

8.DNS域名劫持的说法错误是()

a)DNS劫持通过某些手段取得某域名的解析记录控制权,进而修改

此域名的解析结果,导致对该域名的访问由原IP地址转入到修改

后的指定IP

b)DNS劫持通过篡改DNS服务器上的数据返回给用户一个错误的

查询结果来实现的

0对于DNS劫持,可以采用使用国外公认的DNS服务器解决

d)DNS劫持是一种让一般用户由于得到虚假目标主机IP而不能与其

通信的方法

e)很多webshell上面有mysql的提权、sqlserver的提权,但没有

oracle的提权,下面说法正确的是()

f)oracle不支持通过wcbshcll提权

g)oracle大都提权是通过java来实现的,所以webshell无法实现

h)oracle可以通过webshell提权,只是没有公开

如果要用oracle进行提权的话,只能通过端口转发,之后通过sqlphis连

接进行提权

i)Dnswalk通过()实现查询整个IP地址段信息,以与获取目标

DNS服务器中存储的相关主机名

j)DNS递归查询

k)DNS非递归查询

I)DNS区域传送

m)DNS欺骗

9.下列对缓冲区溢ill的描述错误的是()

a)缓冲区溢出只存在于C语言中,其他语言并不存在。

b)缓冲区溢出的结果通常都是覆盖堆栈数据,控制EIP寄存器。

C)缓冲区溢出除了能导致栈溢出,还能导致堆溢出。

strcpy>memcpy这两个函数的错误使用,通常都是导致缓冲区溢出的罪

魁祸首

d)下面哪种方式不可能增加表单暴力猜解的难度?()

e)增加验证码

f)限制登录错误次数

6)单独提示用户名错误

h)提示用户名或密码错误

10.下面哪些工具可以不进行密码暴力破解()

a)流光

b)Sqlmap

c)Hydra

d)X-scan

e)通常情况下,以下哪种文件不会携带恶意程序()

f)Word文档

g)txt文件

h)PDF文档

i)exe文件

j)Activity的方法()支持参数格式化,可避免SQL注入

k)managedQueryO

I)queryf)

m)updated

n)deleteQ

n.下列Windows说法错误的是()

a)复制文件或文件夹,权限会继承新位置的权限

b)把文件或文件夹移动或复制到FAT分区中时权限会丢失

c)Windows2000的默认共享权限是Everyone完全读取

d)分区转换命令是convertD:/fs:ntfs

e)“数据库负载以与数据库连接池负载极高,无法响应正常请求”可

能是下面哪种攻击的现象()

f)SYNFlood

g)ConnectionFlood

h)ARP伪造报文

i)HTTPGetFlood

12.以下对XML注入描述错误的是()

a)XML注入只是通过注入的方式,将数据插入到XML中存储,不能

调用一些系统的命令

b)XML注入存在的前提条件是,输入必须可控,且程序拼凑了数据

0XML的防护只需要将用户输入的特殊字符转义过滤

特殊的情况下,可以利用XML注入读取系统的一些文件内容

d)早期,有几个.net的框架,其中一个框架,攻击者很喜欢利用跨站

攻击窃取cookie,原因是cookie里有用户名和加密的MD5的密

码,对于这个问题,下面说法正确的是()

e)该问题属于“不安全的加密存储”

f)该问题属于“没有限制访问者的URL”

g)该问题属于“传输层安全不足”

h)该问题属于“安全设置错误”

i)对于oracle采用默认安装时,他的监听口默认是无需密码就可以

直接监听的,由此引发了很多不安全的行为,如何为listen设置密

码()

进行配置

k)在命令行下执行%0孰(21^_^10乂£%/垣11/15111'戊1程序进行修

I)使用sqlplus登录system用户后,进行修改

m)以上都不正确

n)默认在WINDOWS上安装ORACLE之后,没有进行任何的安全

配置,攻击者登录了本机后,使用哪个命令,可以不需要用户名和

密码就可以直接登录oracle()

o)sqlplus"/assysdba"

p)sqlplus"/assystem,,

q)sqlplus*7assys”

r)以上都不对

13.netuser命令说法正确的是()

a)一定要管理员权限才能使用

b)普通用户无法使用该命令

0默认的Guest用户就可以使用该命令

d)以上都不对

14.VianTrunkingProtocol说法错误的是()

a)统一了整个网络的VLAN配置和管理

b)可以将VLAN配置信息传递到其它交换机

0手动添加删除VLAN

d)准确跟踪和监测VLAN变化

e)管理员发现本机上存在多个webshell,之后查看日志信息,发现

服务器本身的日志被删除了,所以登录WEB后台,查看后台日志,

此时发现后台有被管理员登录的情况,且有很多管理员登录失败

的信息,之后有成功登录后并执行了一些操作的情况,下面可能是

攻击者的攻击手段的是()

f)利用SQL注入,获取管理员的密码,直接登录后台,上传

webshell

g)直接利用SQL注入写入一句话后,上传webshell,获取管理员密

码,登录后台

h)利用暴力破解登录后台,上传webshell

利用跨站语句,窃取cookie后,利用cookie登录,上传webshell,窃取

管理员后台密码登录

15.关于autorun.inf下列说法正确的是()

a)这是一个正常文件,每个磁盘驱动器下都存在这样的文件

b)这就是一个普通的配置文件,恶意程序无法通过它进行传播

C)它只能硬盘或者u盘中使用,Win95时代的磁盘由于太过古老过

于无法使用

通过配置这个文件,可以启动一种恶意程序,很多公共机房都存在这样

的恶意程序

d)攻击者入侵一台服务器后,想知道管理员曾经执行过的一些命令,

可以查看什么文件()

e)/root/.bash_history

f)/var/log/btmp

g)/etc/passwd

h)/etc/sysctl.conf

i)对于DNS的防护加固时,修改限制授权域查询的配置文件是()

j)/etc/bind/named.conf

k)/etc/bind/named.conf.options

I)db.local

m)/etc/bind/named.conf.loca

is.下列哪一项不是木马的基木功能()

a)收集密码或密码文件

b)远程文件管理

0自动攻击局域网内其他主机

d)远程控制肉鸡

17.cron服务说法错误的是()

a)cron服务提供crontab命令来设定cron服务的

b)crontab-r删除某个用户的cron服务

0Cron是Linux的内置服务,所以它默认是自动启动的

cron是一个linux下的定时执行工具,可以在无需人工干预的情况下运行

作业

18.RSN的运行的四个阶段顺序正确的是()

a)发现AP、802.IX认证、密钥管理和安全数据传输

b)802.IX认证、发现AP、密钥管理和安全数据传输

0发现AP、密钥管理、802.IX认证和安全数据传输

d)密钥管理、发现AP、802.IX认证和安全数据传输

e)跨站一般分为存储型跨站、反射型跨站、DOM型跨站,以下对于

跨站的描述错误的是()

f)从安全的角度来看,存储型的跨站比反射型跨站危害要更大

g)基于DOM的跨站点脚本漏洞可以在许多情况下执行,不需要服

务器确定哪些需要执行

h)对于跨站脚本的防护,安全人员建议对输出的语句进行编码,所以

只要对所有输出的语句进行HTML编码就好了

如果用户想服务器提交了vscript>alert(/xss/)v/script>的javascript

脚本,之后服务器返回的页面执行了该语句,那这个网站基本可以判断存

在跨站漏洞

19.以下各项哪一项不会是木马自启动的方式()

a)在Win.ini中配置run=c:\Windows'

b)在System.ini中设置启动项

0向自身程序添加花指令

d)在注册表的Run项添加启动参数

20.对于解密工具john说法正确的是()

a)不管密码多复杂,john都一定能够解出来

b)john只对shadow文件有效

0能被john解出来的一定是弱口令

d)john能否破解密码主要还是靠字典

21.关于svchost下列说法错误的是()

a)这是一个共享进程,本身不提供任何服务,别的服务在这里启动

b)Svchost并不是系统的程序,如果在进程列表中看到它的存在,

要毫不犹豫的杀掉

c)RasAuto服务的启动参数为:svchost.exe-knetsvcs

由于默认系统会运行很多服务,所以在进程列表中会看到很多这个程序

22.关于捆绑技术一下书法错误的是()

a)只能将两个可执行程序捆绑到一起

b)捆绑后可以根据配置的不同,选择两个文件的打开顺序

0WinRAR也是捆绑工具的一种

捆绑程序无法绕过程序自身的CRC校验,所以在捆绑之后需要修正

CRC校验值

d)目录浏览漏洞属于目录遍历漏洞的一种,以下对于目录浏览漏洞

说法正确的是()

e)目录浏览漏洞是由于编程人员的代码方面的问题,所以需要对代

码进行审核

f)目录浏览属于中间件配置的问题,需要对中间件进行加固

g)目录浏览只是能看到这个web目录下的所有文件名,除了txt、jpg

等这些文件可以看到内容外,像php、config这些文件的内容都会

被解析,看不到原始数据,所以危害不大,可以忽视

在linux中利用目录浏览漏洞,可以看到/etc/passwd文件

23.以下哪一项不是病毒程序的特征()

a)寄宿于宿主文件

b)可以自行复制

0为黑客提供控制通道

d)无法独立存在

24.下列关于木马的叙述错误的是()

a)木马是一种窃取信息的程序,通常情况下用户很难察觉

b)木马可以通过极为隐蔽的方式发送数据,即使在网络最底层也无

法发觉数据的传送

C)木马拥有很高的效能,同时又尽可能少的占用CPU资源

25.木马是一种不合法的程序,编写并传播这种程序会受到法律的制裁

26.以下那一项不是恶意代码的共同特征()

a)本身是一段代码或程序

b)通过U盘传播

0通过执行发生作用

d)恶意的目的

27.下面那个文件时AIX的密码策略文件()

a)/etc/default/security

b)/etc/security/passwd

c)/etc/security/user

d)/etc/default/passwd

1.多选(共60题,总分120分)

2.Linux中Shadow文件说法正确的是()

a)所有加密算法的密码域都三部分组成

b)当使用MD5hash算法时,就算同一个密码,得到的hash也不一

C)使用DES加密时,只能识别8位密码

在密码域的三部分组成中,一般id域上是5的时候,为sha512进行的加

3.DNS缓存投毒说法正确的是()

a)DNS缓存投毒攻击者欺骗DNS服务器相信伪造的DNS响应的真

实性

b)DNS缓存投毒的目的是将依赖于此DNS服务器的受害者重定向

到其他的地址

C)防护DNS缓存投毒可以强制服务器检查其他非权威的服务器转发

的DNS响应信息,并丢弃任何返回的与最初的查询不相关DNS

响应记录

d)DNS缓存投毒常用于钓鱼攻击

e)下面那些攻击,可以使攻击者获取后台的权限()

f)SQL注入

g)跨站攻击

h)CSRF攻击

i)目录遍历

4.移动终端面临的问题有()

a)密码本地明文存储

b)个人信息泄露

C)恶意软件

d)手机系统安全问题

5.以下代码片段可能导致缓冲区的有哪些()

a)voidf(char*str){

charbuffer[4];

strcpy(buffer,str);

}

b)voidf(char*str){

charbuffer[20];

buffer[O]=,\0,;

strcat(buffer,str)

|

c)voidf(char*str){

charbuffer[50];

strncpy(buffer,str,49);

}

d)voidf(char*str){

charbuffer[20];

memcpy(buffer,str,strlen(str));

e)在实际应用中,数据保护主要体现在()

f)数据存储

g)数据传输

h)数据使用

i)数据共享

6.RSA算法遵循()原则

a)公钥加密,私钥解密

b)私钥加密,公钥解密

c)公钥加密,公钥解密

私钥加密,私钥解密

7.移动应用开发可以使用()技术保证应用安全

a)应用TSL/SSL

b)对应用代码进行签名

c)本地加密存储敏感信息

d)进行代码混淆

8.跨站漏洞可以造成哪些危害()

a)钓鱼攻击

b)窃取cookie

c)挂马

d)内网端口扫描

e)拒绝服务攻击

f)Contentprovider的方法()支持参数格式化,可避免SQL注

g)QueryQ

h)UpdateQ

i)Delete()

j)managedQueryO

k)下面那些防护手段,对SQL注入有效()

1)使用存储过程

m)加入token值

0)检查数据类型,并使用安全函数

o)过滤特殊字符和语句

P)使用WAF进行防御

q)对于账户数据库SAM文件,描述正确的是()

r)安全账号管理器的具体表现就

^%SystemRoot%\system32\config\sam文件

s)所有2K03/2k/NT用户的登录名与口令等相关信息都会保存在这

个文件中

t)sam文件类似于unix系统中的shadow文件,都记录了账户密码

等信息

SAM文件的内容,正常情况下仅对administrator用户可读写

9,下面那些文件是可以禁止root远程登录()

a)/etc/security/user

b)/etc/default/login

c)/etc/ssh/sshd_config

d)/etc/default/passwd

10.以下说法正确的是()

a)主机上运行的应用程序如果需要从域名空间中获得信息,就要使

用解析器

b)DNS设计的一个主要目的就是为了分散管理,该目的是通过授权

来实现的

C)DNS查询中,除了递归解析,还有一种方式为反复解析

DNS查询时,首先是进行缓存查找,然后才会进行递归查询

d)CRLF是回车换行,在注入漏洞中,有一种攻击是CRLF攻击,而

他的预防方法也很简单,只需要注意回车换行两个字符在实际的

应用中单独的回车换行两个字符的危害有限,所以常常与其他的

漏洞结合起来使用,除了本身的CRLF注入漏洞之外,CRLF还能

应用于以下哪些攻击中()

e)代码注入

f)SQL注入

g)跨站漏洞

h)XML注入

i)通过snmp服务查询信息,可以获得对方()信息

j)系统进程

k)用户列表

1)安装软件

m)系统信息

n)近年来,php的框架原来越多,例如discuz、phpcms等,而乌云

等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为

本地文件包含的漏洞,下列说法正确的是()

o)本地文件包含只是php语言特有的

P)本地文件包含可以用来隐藏后门

q)如果include。的一个参数,是通过客户端传递进来的,很可能存

在本地包含的漏洞

本地文件包含的文件,只要是jpg的文件,就算里面有恶意代码,也不会

影响站点

r)在WEB服务器上上传webshell,有时会要用到解析漏洞,以下是

攻击者在相应的web服务器上,上传的文件名字,有可能利用成

功的是(假设服务器的解析漏洞存在)()

s)apache服务器,上传文件名为l.php.jpg

t)apache服务器,上传文件名为l.php.bak

u)IIS7.5服务器,在asp.asp目录下上传了l.jpg文件

IIS6.0服务器,上传了1.asp;%00.jpg文件

11.下面那些工具可以快速检测出克隆账户()

a)Mt

b)procexp.exe

c)LP_Check.exe

d)pskill.exe

12.下面那些工具可以读取SAM的hash值()

a)wce.exe

b)pspasswd.exe

c)pwdump.exe

d)LP_Check.exe

e)pslist.exe

13.下面关于日志文件的说法正确的是()

a)/var/log/messages包括整体系统信息,其中也包含系统启动期

间的日志

b)/var/log/lastlog记录所有用户的最近信息

c)/var/log/btmp记录所有失败登录信息

d)/var/log/user.log记录所有用户登录信息

14.下面关于DHCPSnooping说法正确的是()

<0通过DHCPSnooping和DynamicARPInspection的结合使用

可以防护ARP攻击

b)通过DHCPSnooping和IPSourceGuard的结合使用可以防护

IP/MAC欺骗

C)接入交换机的DHCPSnooping表项主要记录的信息包括:分配

给客户端的IP地址、客户端的MAC地址、VLAN信息、端口信

息以与租约剩余时间

d)DHCPSnooping通过监听DHCP客户端的DHCP-RELEASE

报文来实现对绑定表项的删除

15.恶意程序会通过以下那种方式进行反查杀()

a)软件加壳

b)软件加花指令

c)注入杀软进程

d)伪装数字签名

16.移动HTML网站的攻击方法()

a)会话伪造

b)钓鱼攻击

C)跨站脚木

d)SQL注入

17.网络嗅探的防护说法正确的是()

a)与网关绑定IP和MAC地址

b)使用交换机取代集线器

C)连接服务器时使用SSH代替telnet

d)使用自动获取IP地址

18.下列Windows下日志默认存放位置正确的是()

a)Windows日志文件默认位置是

u%systemroot%\system32\config

b)应用程序口志文

件:%systemroot%\system32\config\AppEvent.EVT

c)安全日志文

件:%systemroot%\syst6m32\config\SysEvent.EVT

d)FTP连接日志和HTTPD事务日

志:%systemroot%\system32\LogFiles\

系统日志文件:%systemroot%\system32\config\SecEvent.EVT

19.关于sudo与su说法正确的是()

a)SU在不加任何参数,默认为切换到root用户

b)sudo命令就是切换用户的工具

c)使用sudo时,提示输入密码,输入的密码是root用户的

cl)suroot和su-root是不一样的

e)在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞可

能存在的位置是()

f)tomcat服务器,默认使用了manager的用户密码,而没有修改

g)一个用户在提交信息的时候,添加了一些特殊字符,服务器直接返

问详细的500错误

h)开发人员在开发Stmts2框架的时候,启用了开启模式,之后直接

部署到了生产网络中,而没有关闭该模式

服务器为了保证稳定性,没有对最新的版本进行升级,以与对很多高危漏

洞没有进行修复

i)管理员查看WEB日志的时候,发现自己的管理员账户有异常登录

的情况,并且有很多非法的操作,所以管理员认为自己的账户信息

被人窃取了,以下可能是攻击者使用的手段是()

j)SQL注入

k)文件包含

D目录遍历

m)CSRF攻击

n)暴力破解

0)管理员在WEB后台查看日志,发现自己的管理员账户有异常操作,

但是没有看到有异常登录的情况,并且日志没有被删除的痕迹,该

管理员可能遭受的攻击是()

p)SQL注入

q)跨站攻击

r)目录遍历

5)CSRF攻击

t)暴力破解

U)如今随着互联网的发展,账户信息成为了公众的隐私的一部分,很

多黑客为了获取用户的隐私,采取了各种手段,其中有一种攻击是

钓鱼攻击,下面那些攻击手段,可以对钓鱼攻击进行辅助的()

V)跨站攻击

W)验证的重定向和转发

X)传输层安全不足

y)没有限制访问者的URL防护

z)对于一个站点是否存在SQL注入的判断,正确的是()

aa)可以使用单引号查询来判断

bb)可以使用“or1=1”方法来判断

cc)可以使用在参数后面加入一些特殊字符来判断

可以直接修改参数的具体数据,修改参数值为一个不存在的数值来判断

20.NTFS分区说法正确的是()

a)NTFS权限既影响网络访问者但不影响本地访问者

b)NTFS权限可以为驱动器、文件夹、注册表键值、打印机等进行设

c)权限可以配置给用户或组,不同用户或组对同一个文件夹或文件

可以有不同的权限

FAT和NTFS之间可以直接互相转换,不需要格式化

21.下面关于Windows日志说法正确的是()

a)应用程序日志记录用户应用程序的活动情况

b)安全性日志记录系统使用的登陆进程、特权使用、安全审核以与审

核结果

c)某时刻某用户更改了审核策略可以在系统日志记录下查看

d)某时刻防火墙被关闭可以再应用程序日志记录中查看

e)提权一直是攻击者的攻击的一个亮点,对于不同的应用和服务,都

有着不同的手段进行提权,而对于很多Windows的服务器,攻击

者入侵成功后,可能回去寻找一个Serv-U的FTP服务,并且通过

它来提权,下面那些选项会影响Serv-U提权()

f)Serv-U不是管理员权限启动

只)禁止普通用户对Serv-U的目录进行读写操作

h)禁止FTP的用户最高权限为系统管理员权限

i)cmd.exe、net.exe等系统命令禁止执行

j)对于Windows中的数据库SQLServer而言,由于其的一些特点,

导致攻击者甚至很多webshell都添加了利用SQLServer来提权

的功能,以下对于该特性说法正确的是()

k)SQLServer的xp_cmdshell执行系统命令需要sysadmin支持

1)只要想办法让SQLServer不能调用xp_cmdshell来执行系统命

令,就算攻击者知道了sa的用户口令,也无法提权成功

22.对于攻击者来说,知道sqlserver是2000还是2005.2008的版本很

重要,因为启用xp_cmdshell的命令不一样

23.sqlserver2000中可以直接删除xp_cmdshell扩展过程,所以sql

server2005也可以直接删除xp_cmdshell

24.SSH的认证方式包括()

a)password认证

b)publickey认证

c)password-publickey认证

d)host认证

25.下面针对于各种应用的提权方法正确的是()

a)Mysql利用支持自定义函数,上传udf.dll文件后,执行系统命令

b)MSSQL利用xp_cmdshell的扩展过程,直接执行系统命令

c)Serv-U利用默认的管理员密码和管理端口,建立可以执行系统命

令的用户,从而进行提权

d)pcAnyWhere通过破解其用户名和密码登录

e)下面对于Mysql的配置,从安全角度看,不合理的是()

f)对root用户的host字段,设置为%

g)给WEB的数据库用户的权限只有增删改查

h)Windows下给予mysql管理员权限启动

i)增加日志的审计功能

26.下面对于oracle的用户权限说法正确的是()

a)SYS用户具有DBA权限,并且拥有SYS模式

b)SYSTEM具有DBA权限

c)SYSTEM是oracle数据库中权限最高的账户

d)SYS只能通过SYSDBA登录数据库

27.以下哪些是系统的基本服务进程()

a)csrss.exe

b)winlogon.exe

c)lsass.exe

d)svshost.exe

e)spoolsv.exe

28.下列关于日志的清除说法正确的是()

a)IIS的WWW日志默认

^:%winsystem%\system32\logfiles\w3svcl\

b)US的FTP日志默认每天一个日志

c)删除IIS日志的话,最好要停止Eventlog服务

对于ns日志的清除,有工具可以选择IP删除

29.以下哪些攻击可以作为网络嗅探()

a)IP扫描

b)ARP欺骗

C)MAC欺骗

d)HSRP攻击

e)Windows中,下面那些文件目录有助于追查攻击者()

f)C:\DocumentsandSettings\xxx\桌面

g)C:\DocumentsandSettings\xxx\Cookies

h)C:\DocumentsandSettings\xxx\LocalSettings\Temp

i)C:\DocumentsandSettings\xxx\Local

Settings\TemporaryInternetFiles

j)Msql的提权,通常是利用Mysql来执行一些系统的命令,以下对

Mysql做的一些安全设置有效的是()

k)给Mysql降权,不给于管理员权限的用户运行

1)root采用强密码,且其他应用使用Mysql时,不使用root权限进

行连接

m)Windows中,限制Mysql对system32下的可写权限

WEB用户使用root权限连接,在Windows的防火墙上做限制,不允许

其他服务器连接mysql

30.下面哪些攻击利用了文件权限配置不当的方式进行提权()

a)在启动项里添加bat脚本

b)利用dll注入的方式,将恶意代码在启动某些程序时启动

C)管理员设置了自动启动Mysql程序,普通用户在替换了Mysql的

运行启动程序,导致,管理员启动后,运行的不是Mysql的程序,

而是恶意代码

apache服务直接是system权限运行,攻击者拿下WEB应用,直接就是

system权限

31.DHCP攻击可能造成的影响有()

a)造成合法用户的IP请求无法实现

b)为合法的用户分配虚假的IP地址

c)可以嗅探用户的安全信息

d)对用户主机进行DOS攻击

e)攻击者要想拿下一台web服务器,有很多方法,其中一个方式是,

想办法上传一个webshell,所以WEB服务,在对上传文件的检测,

有效的是()

f)服务器对上传文件进行文件名重命名,文件后缀不变,但会检测文

件的后缀是否合法

g)服务器对文件名和后缀都重命名,后缀的命名取决于MIME类型,

对上传文件的检测只对文件后缀进行了检测

h)服务器对上传的文件,只在web前端进行后缀、MIME类型的检

服务器对上传的文件,对文件的内容、文件后缀、MIME类型在服务器进

行了检测

i)检查Windows上的遗留痕迹,以下说法正确的是()

j)检查\winnt'profile、目录,如果账号存在而以该帐号命名的子目

录不存在,则该帐号还没有登陆过系统

k)检查HKLM\SOFTWARE\Mircrosoft\Windows

NT\CurrentVersion\Pro下的SID值,跟踪被删除的ID

1)如果用户目录存在而该帐号不在用户列表中,则说明用户ID曾经

存在而已被删除

Windows日志默认可以删除指定的日志信息,所以就算有攻击者登录了,

也不一定能够发现日志被改动过

m)攻击者入侵国外一台服务器后,使用systeminfo查看系统信息,

但由于语言的问题,不清楚具体的信息,但有一个信息:OSxxx:

6.1.xxxxxx,根据信息判断该Windows系统,可能是什么版本

()

n)MicrosoftWindows7

o)MicrosoftWindowsServer2008

P)MicrosoftWindowsVista

q)MicrosoftWindows7SP1

r)MicrosoftWindowsServer2008R2

s)以前WEB站点对于传输层的安全一直不重视,导致传输层安全不

足的问题在2010年的OWASPTOP10的漏洞问题中排名第九,

一下对于传输层所做的防护正确的是()

t)一些手机的客户端与服务器间的通信,采用了全加密的方式

u)WEB服务器与浏览器直接,除了密码进行加密传输之外,其他的

信息传输没有必要使用加密措施

V)开发人员对于敏感的数据,进行了base64位编码传输

w)服务器对于客户端传来的数据都有一个签名的检验

32.以下对于ICMPFlood描述正确的是()

a)属于流量型攻击

b)可以直接过滤ICMP报文进行防御

c)相对于其他的DOS攻击,ICMPFlood的攻击频率低

ICMPFlood与UDPFlood原理类似,属于无连接的攻击方式

33.关于无线协议WEP说法正确的是()

a)WEP是一种可选的链路层安全机制,用来提供访问控制、数据加

密和安全性检验等功能

b)WEP认证方式可以分为:Opensystem和Sharedkey

c)WEP采用Sharedkeyauthentication方式时,WEP密钥只做加

密,即使密钥配的不一致,用户也是可以上线,但上线后传输的数

据会因为密钥不一致被接收端丢弃

采用WEP加密方式:被攻击者破解的概率非常高

34.跨站攻击和CSRF攻击描述正确的是()

a)跨站漏洞是网站自身没有对用户提交的数据进行防护

b)CSRF攻击是利用受害者的身份进行操作

C)跨站攻击是窃取受害者的身份进行攻击

CSRF的名字叫做跨站请求伪造,所以可以用防护跨站的手段对其进行防

d)UDPFlood属于无连接的攻击,防护比较困难,下面对于UDP

Flood防护正确的是()

0)判断包大小,如果是大包攻击则使用防止UDP碎片方法:根据攻

击包大小设定包碎片重组大小,通常不小于1500。在极端情况下,

可以考虑丢弃所有UDP碎片

f)攻击端口为业务端口:根据该业务UDP最大包长设置UDP最大

包大小以过滤异常流量

g)攻击端口为非业务端口:一个是丢弃所有UDP包,可能会误伤正

常业务;一个是建立UDP连接规则,要求所有去往该端口的UDP

包,必须首先与TCP端口建立TCP连接

h)UDP的防护最好采用专业的防火墙或其他防护设备

35.以下对于各个异常流量的检测统计方法正确的是()

a)CodeRed的检测方法:目的端口=80,协议类型=1<^,包数=3,

字节数=144,总字节和总包数

b)2003蠕虫王的检测方法:目的端口=1434,协议类型=UDP,字

节数=404,总字节和总包数

振荡波的检测方法:目的端口=445,协议类型=1^匕字节数=48,总字

节和总包数

冲击波杀手的检测方法:目的端口=135,协议类型=r3「,字节数=48,总

字节和总包

36.关于DTP的说法正确的是()

a)是VLAN组中思科的私有协议,用途是取代动态ISL

b)Access模式下,没有DTP功能

C)Dynamicauto状态使某个接口可以响应DTP报文,允许主动发

送DTP报文

交换机防范欺骗攻击方法是:将任何连接到用户的端口配置为Access模

d)在2010年的OWASPTOP10中,有一项“无效的认证与会话管

理功能”,下面属于该漏洞的是()

0)一些站点修改用户密码的时候,没有进行验证旧密码等一些认证

f)普通用户登录后,发现在UH中输入一个admin,就进入了管理员

的后台界面

g)通过跨站漏洞的窃取了cookie信息后,在一周之后,仍然可以利

用此cookie进行登录

有些站点,普通用户可以通过修改某个ID值,查看其他用户的一些敏感

信息

37.以下对于SQL注入说法正确的是()

a)如果开发人员使用了参数化查询(预编译)就可以杜绝SQL注入

b)在判断SQL注入是否存在时,攻击者最常用的方法是"and1=1”

和“and1=2”来判断

c)攻击者利用SQL注入,可能获取到管理员的账户密码

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论