版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2025年大學生網絡安全知識競賽題庫及答案(共100題)一個數據包過濾系統被設計成只允許你要求服務的數據包進入,而過濾掉不必要的服務。這屬于什么基本原則?A、最小特權;B、阻塞點;C、失效保護狀態;D、防御多樣化A地址解析協議ARP的作用是()。A、IP地址轉換為設備的物理地址B、將設備的物理地址轉換為IP地址C、將域名轉換為IP地址D、將IP地址轉換為域名A主要用于加密機制的協議是:A、HTTPB、FTPC、TELNETD、SSLD什么命令關閉路由器的finger服務?A、disablefingerB、nofingerC、nofingerserviceD、noservicefinger你用什么命令將accesslist應用到路由器的接口?A、ipaccess-listB、ipaccess-classC、ipaccess-groupD、applyaccess-listC某臺路由器上配置了如下一條訪問列表 access-list4deny55access-list4permit55表示:()A.只禁止源地址為網段的所有訪問;B.只允許目的地址為網段的所有訪問;C.檢查源IP地址,禁止大網段的主機,但允許其中的小網段上的主機;D.檢查目的IP地址,禁止大網段的主機,但允許其中的小網段的主機;COSPF缺省的管理距離是()A.0B.100C.110D.90C你想發現到達目標網絡需要經過哪些路由器,你應該使用什么命令?A、pingB、nslookupC、tracertD、ipconfigC以下哪項不是在交換機上劃分VLAN的好處?A.便于管理B.防止廣播風暴C.更加安全D.便于用戶帶寬限制D應限制Juniper路由器的SSH(),以防護通過SSH端口的DoS攻擊a)并發連接數和1分鐘內的嘗試連接數b)并發連接數c)1分鐘內的嘗試連接數d)并發連接數和3分鐘內的嘗試連接數A關于DNS服務域名遞歸查詢說法正確的是A、一般客戶機和服務器之間域名查詢為非遞歸方式查詢。B、一般DNS服務器之間遞歸方式查詢。C、為了確保安全,需要限制對DNS服務器進行域名遞歸查詢的服務器或主機。D、域名服務器的遞歸查詢功能缺省為關閉的,不允許機器或主機進行域名遞歸查詢。關于使用域名服務器的遞歸查詢/etc/named.confoptions{directory“/var/named”;allow-recursion/24;};};A、允許向本DNS服務器進行區域記錄傳輸的主機IP列表為“/24”B、允許向本DNS服務器進行域名遞歸查詢的主機IP列表“/24”C、允許向本DNS服務器提交動態DNS更新的主機IP列表“/24”SQLslammer蠕蟲攻擊針對SQLServer服務的哪一個端口?A、TCP139B、UDP1434C、TCP135D、UDP445B下列關于SQLSERVER數據庫安全配置的說法,錯誤的是:A、sa用戶需要使用一個非常強壯的密碼B、在條件容許情況下,最好使用SSL來加密協議C、對可進行網絡連接的客戶端進行IP限制D、如果不以sa帳號來管理和使用數據庫的話,即使sa帳號為弱口令也不會對系統安全造成影響要在Cisco路由器上設定“showlogging”只能在特權模式下執行,以下的操作正確的是:()A、Router(config)#loggingtrapinformationB、Router(config)#set‘showlogging’execC、Router(config)#showloggingD、Router(config)#privilegeexeclevel15showlogging在Linux上,對passwd、shadow進行安全配置后,屬性如下:-rw-r--r--1rootroot1571Jun1022:15passwd-r--------1rootroot1142Jun1022:17shadow下面說法正確的是:A、只有root帳號可以正常使用B、原有任何帳號都不能正常使用C、不影響原有任何帳號的正常使用D、普通用戶無法修改密碼Solaris系統如果你使用snmp管理你的主機,建議改變snmp的默認團體字,以下說法正確的是:A、修改/etc/snmp/conf/snmpd.conf文件的system-group-readcommunity參數B、修改/etc/snmp/conf/snmpd.conf文件的read-communitypublicC、修改/etc/snmp/conf/snmpd.conf文件的trap-communityD、修改/etc/snmp/conf/snmpd.conf文件的managers在Solaris8和之后的系統中,默認情況下syslogd會在udp/514端口監聽接收來自于網絡的日志信息,但是卻不支持任何形式的驗證。惡意攻擊者可以攻擊此端口造成拒絕服務,或者產生大量信息填滿日志文件,來使自己的行為可以躲避syslog的記錄。因此主機如果不是syslog服務器的話,就要配置syslogd不監聽udp/514端口接收自于網絡的信息。下列配置正確的是:()A、修改/etc/default/syslogd文件,設置LOG_FROM_REMOTE=NOB、mv/etc/rc2.d/S74syslog/etc/rc2.d/delS74syslogC、rm–f/etc/syslog.confD、rm–f/etc/init.d/syslog早期IIS存在Unicode編碼漏洞,可以使用形如8/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir的方式遠程通過IIS執行系統命令,以下哪種方式可以解決此問題()A、防火墻 B、入侵檢測系統 C、安裝IIS安全補丁 D、垃圾郵件過濾系統 C以下哪項措施對處理SQL注入帶來的風險沒有實際效果()A、編寫web程序時采用參數化查詢方式 B、部署防火墻 C、最小化供web程序使用的數據庫帳戶權限 D、過濾URL中單引號等特殊字符B下面哪一種不是防火墻的接口安全選項A.防代理服務B.防IP碎片C.防IP源路由D.防地址欺騙A下列說法錯誤的是:A.防火墻不能防范不經過防火墻的攻擊B.防火墻不能防范基于特殊端口的蠕蟲C.防火墻不能防止數據驅動式的攻擊B下列哪個是能執行系統命令的存儲過程 A.Xp_subdirsB.Xp_makecabC.Xp_cmdshellD.Xp_regreadC“Select*fromadminwhereusername=‘admin’andpassword=‘”&request(“pass”)&“’”如何通過驗證A.‘1’or‘1’=‘1’B.1or1=1C.1’or‘1’=‘1D.‘1’=‘1’C“Select*fromNewswherenew_id=”&replace(request(“newid”,”’”,””)”是否存在注入?A.是B.否A從數據來源看,入侵檢測系統主要分為哪兩類A、網絡型、控制型B、主機型、混合型C、網絡型、主機型D、主機型、誘捕型CTCP/IP協議的4層概念模型是(單選)A、應用層、傳輸層、網絡層和網絡接口層B、應用層、傳輸層、網絡層和物理層C、應用層、數據鏈路層、網絡層和網絡接口層D、會話層、數據鏈路層、網絡層和網絡接口層(A)在UNIX系統中,當用ls命令列出文件屬性時,如果顯示-rwxrwxrwx,意思是()A、前三位rwx表示文件屬主的訪問權限;中間三位rwx表示文件同組用戶的訪問權限;后三位rwx表示其他用戶的訪問權限B、前三位rwx表示文件同組用戶的訪問權限;中間三位rwx表示文件屬主的訪問權限;后三位rwx表示其他用戶的訪問權限C、前三位rwx:表示文件同域用戶的訪問權限;中間三位rwx表示文件屬主的訪問權限;后三位rwx:表示其他用戶的訪問權限D、前三位rwx表示文件屬主的訪問權限;第二個rwx表示文件同組用戶的訪問權限;后三位rwx表示同域用戶的訪問權限(A)UNIX中,默認的共享文件系統在哪個位置()A、/sbin/B、/use/local/C、/export/D、/usr/(C)通過以下哪個命令可以查看本機端口和外部連接狀況()A、netstat–anB、netconn-anC、netport-aD、netstat-allALINUX中,什么命令可以控制口令的存活時間?()A、chageB、passwdC、chmodD、umask(A)UNIX系統中存放每個用戶的信息的文件是()A、/sys/passwdB、/sys/passwordC、/etc/passwordD、/etc/passwd(D)linux系統中如何禁止按Control-Alt-Delete關閉計算機(單選)A、把系統中“/sys/inittab”文件中的對應一行注釋掉B、把系統中“/sysconf/inittab”文件中的對應一行注釋掉C、把系統中“/sysnet/inittab”文件中的對應一行注釋掉D、把系統中“/sysconf/init”文件中的對應一行注釋掉(B)由于ICMP消息沒有目的端口和源端口,而只有消息類型代碼。通常過濾系統基于()來過濾ICMP數據包(單選)A、端口B、IP地址C、消息類型D、代碼E、狀態(C)針對一個網絡進行網絡安全的邊界保護可以使用下面的哪些產品組合(單選)A、防火墻、入侵檢測、密碼B、身份鑒別、入侵檢測、內容過濾C、防火墻、入侵檢測、防病毒D、防火墻、入侵檢測、PKI(C)丟棄所有來自路由器外部端口的使用內部源地址的數據包的方法是用來挫敗(單選)A、源路由攻擊(SourceRoutingAttacks)B、源IP地址欺騙式攻擊(SourceIPAddressSpoofingAttacks)C、PingofDeathD、特洛伊木馬攻擊(Trojanhorse)(B)IPSec在哪一層工作(單選)(B)A、數據鏈路層B、網絡層C、應用層D、數據鏈路層和網絡層win2K支持的身份驗證方法有(多選)(A、B、C、D)A、NTLMB、KerberosC、證書D、智能卡EFS可以用在什么文件系統下(單選)(C)A、FAT16B、FAT32C、NTFSD、以上都可以與另一臺機器建立IPC$會話連接的命令是(單選)(D)A、netuser\\\IPC$B、netuse\\\IPC$user:Administrator/passwd:aaaC、netuser\IPC$D、netuse\\\IPC$當系統里只有一個Administrator帳戶,注冊失敗的次數達到設置時,該帳戶是否被鎖住(單選)(B)A、是,鎖定B、否,即不鎖定unix系統安全的核心在于()A、文件系統安全B、用戶安全C、網絡安全D、物理安全A以下哪個不屬于信息安全的三要素之一?A.機密性 B.完整性C.抗抵賴性D.可用性某種技術被用來轉換對外真正IP地址與局域網絡內部的虛擬IP地址,可以解決合法IP地址不足的問題,并隱藏內部的IP地址,保護內部網絡的安全,這種技術是什么?A.地址過濾 B.NAT C.反轉 D.認證TCP/IP三次握手的通信過程是?A.——SYN/ACK——>,<——ACK,——SYN/ACK——>B.——SYN/ACK——>,<——SYN/ACK——,——ACK——>C.——SYN——>,<——ACK,——SYN——>,<——ACK——D.——SYN——>,<——SYN/ACK——,——ACK——>關于smurf攻擊,描述不正確的是下面哪一項?______ASmurf攻擊是一種拒絕服務攻擊,由于大量的網絡擁塞,可能造成中間網絡或目的網絡的拒絕服務。B攻擊者發送一個echorequest廣播包到中間網絡,而這個包的源地址偽造成目的主機的地址。中間網絡上的許多“活”的主機會響應這個源地址。攻擊者的主機不會接受到這些冰雹般的echoreplies響應,目的主機將接收到這些包。CSmurf攻擊過程利用ip地址欺騙的技術。DSmurf攻擊是與目標機器建立大量的TCP半連接,耗盡系統的連接資源,達到拒絕服務攻擊的目的。TCP/IP的第四層有兩個協議,分別是TCP和UDP,TCP協議的特點是什么?UDP協議的特點是什么?______A.TCP提供面向連接的路服務,UDP提供無連接的數據報服務B.TCP提供面向連接的路服務,UDP提供有連接的數據報服務C.UDP提供面向連接的路服務,TCP提供有連接的數據報服務D.UDP提供面向連接的路服務,TCP提供無連接的數據報服務A在進行Sniffer監聽時,系統將本地網絡接口卡設置成何種偵聽模式?______A.unicast單播模式B.Broadcast(廣播模式)C.Multicast(組播模式)D.Promiscuous混雜模式,DTCP/IP三次握手的通信過程是?A.——SYN/ACK——>,<——ACK,——SYN/ACK——>B.——SYN/ACK——>,<——SYN/ACK——,——ACK——>C.——SYN——>,<——ACK,——SYN——>,<——ACK——D.——SYN——>,<——SYN/ACK——,——ACK——>DWindows下,可利用()手動加入一條IP到MAC的地址綁定信息。A、Arp-dB、Arp–sC、ipconfig/flushdnsD、nbtstat-R反向連接后門和普通后門的區別是?A、主動連接控制端、防火墻配置不嚴格時可以穿透防火墻B、只能由控制端主動連接,所以防止外部連入即可C、這種后門無法清除D、根本沒有區別A使用TCP79端口的服務是?A、telnetB、SSHC、WEBD、FingerD客戶使用哪種協議收取自己的電子郵件?A、SMTPB、POP3C、FTPD、HTTPB針對DNS服務器發起的查詢DoS攻擊,屬于下列哪種攻擊類型?A、synfloodB、ackfloodC、udpfloodD、ConnectionfloodCBOTNET是?A、普通病B、木馬程序C、僵尸網絡D、蠕蟲病毒CSYNFlooding攻擊的原理是什么?A、有些操作系統協議棧在處理TCP連接時,其緩存區有限的空間不能裝載過多的連接請求,導致系統拒絕服務B、有些操作系統在實現TCP/IP協議棧時,不能很好地處理TCP報文的序列號紊亂問題,導致系統崩潰C、有些操作系統在實現TCP/IP協議棧時,不能很好地處理IP分片包的重疊情況,導致系統崩潰D、有些操作系統協議棧在處理IP分片時,對于重組后超大的IP數據包不能很好得處理,導致緩存溢出而系統崩潰A在solaris8下,對于/etc/shadow文件中的一行內容如下root:3vd4NTwk5UnLC:9038::::::以下說法正確的是:A.這里的3vd4NTwk5UnLC是可逆的加密后的密碼.B.這里的9038是指從1970年1月1日到現在的天數C.這里的9038是指從1980年1月1日到現在的天數D.這里的9038是指從1980年1月1日到最后一次修改密碼的天數E.以上都不正確E將日志從路由器導向服務器的命令是:A.LoggingonB.Loggingbuffer<size>C.Loggingbuffer1D.LoggingD在cisco設備中,通過什么服務可以用來發現網絡中的相鄰設備:A.SNMPB.CDPC.HTTPD.FINGER下列哪些屬于web腳本程序編寫不當造成的A、IIS5.0Webdavntdll.dll遠程緩沖區溢出漏洞B、apache可以通過../../../../../../../etc/passwd訪問系統文件可以用password=’a’or‘a’=’a’繞過驗證C在Win2003下netstat的哪個參數可以看到打開該端口的PID?A.-aB.-nC.-oD.-pC/etc/ftpuser文件中出現的賬戶的意義表示是?A.該賬戶不可登陸ftpB.該賬戶可以登陸ftpC.沒有關系ASun指紋數據庫中提交md5sum返回結果0個匹配表示?A.文件被篡改B.文件未被更改C.無法確定是否被更改ASolaris系統使用什么命令查看已有補丁的列表A.uname-anB.showrev-pC.oslevel-rD.swlist-lproduct‘PH??_*’BUNIX下哪個工具或命令可以查看打開端口對應的程序A.netstat-anoB.fportC.lsof-iD.lsof-pCSolaris系統日志位置A./etc/logsB./var/admC./tmp/logD./var/logB要限制用戶連接vty,只允許IP可以連接,下面哪一個配置適用:A:access-list1permitlinevty04access-class1inB:access-list1permit55linevty04access-class1inC:access-list1permitlinevty6670access-class1inD:access-list1permitlinevty04access-group1inA配置console日志為2級,下面哪一個命令適用:A:loggingbufferB:loggingconsolecriticalC:loggingmonitorinformationD:loggingconsoleinformationB如果要禁用cdp協議,需要運行什么命令:A:nocdprunB:nocdpenableC:nocdpD:noipcdpA下列哪個程序可以直接讀出winlogon進程中緩存的密碼A.findpassB.pwdumpC.JOHND.l0phtcrackAWINDOWS系統,下列哪個命令可以列舉本地所有用戶列表A.netuserB.netviewC.netnameD.netaccountsAWINDOWS系統,下列哪個命令可以列舉出本地所有運行中的服務A.netviewB.netuseC.netstartD.netstatisticsCORACLE的默認通訊端口有哪些?A、TCP1521B、TCP1025C、TCP1251D、TCP1433A一般網絡設備上的SNMP默認可讀團體字符串是:A.PUBLICB.CISCOC.DEFAULTD.PRIVATEA一般來說,路由器工作在OSI七層模式的哪層?A、三層,網絡層B、二層,數據鏈路層C、四層,傳輸層D、七層,應用層答:A黑客通常實施攻擊的步驟是怎樣的?A、遠程攻擊、本地攻擊、物理攻擊B、掃描、拒絕服務攻擊、獲取控制權、安裝后門、嗅探C、踩點(包括查點)、掃描、獲取訪問權、提升權限、安裝后門、清除痕跡Csolaris的用戶密碼文件存在在哪個文件中?A、/etc/passwdB、/etc/shadowC、/etc/security/passwdD、/etc/password答:B某文件的權限為“-rwxrw-r—”,代表什么意思?A、管理員可讀寫及可執行,管理員組用戶可讀寫,其他用戶可讀B、管理員可讀,管理員組用戶可讀寫,其他用戶可讀寫及可執行C、管理員可讀寫及可執行,其他用戶可讀寫,管理員組用戶可讀D、管理員可讀寫,管理員組用戶可讀,其他用戶可讀寫及可執行ASSH使用的端口號是多少?A、21B、22C、23D、4899答:B在信息系統安全中,風險由以下哪兩種因素共同構成的?A.攻擊和脆弱性 B.威脅和攻擊 C.威脅和脆弱性 D.威脅和破壞C以下哪些命令可以查看ORACLE數據庫的版本A.select*fromv$version;B.select*fromv$versions;C.@@versionAORACLE中啟用審計后,察看審計的語句是下面哪一個?A.select*fromSYS.AUDIT$B.select*fromsysloginsC.select*fromSYS.AUD$D.AUDITSESSIONC在Linux系統中,下面哪條命令可以找到文件系統中的具有suid/sgid標記位的文件:A、find/-typed\(-perm-4000-o-perm-2000\)–printB、find/-typef\(-perm-4000-a-perm-2000\)–printC、find/-typef\(-perm-4000-o-perm-2000\)–printD、find/-nouser-o-nogroup–printC下列操作中可以禁用Cisco設備的路由重定向功能的操作是?A、Router(config-if)#noipredirectsB、Router(config-if)#noipmask-replyC、Router(config-if)#noipdirected-broadcastD、Router(config-if)#noipproxy-arpA在對Windows系統進行安全配置時,“LANManager身份驗證級別”應選用的設置為:A、僅發送NTLMV2響應B、發送LM&NTLM響應
C、僅發送NTLM響應D、僅發送LM響應A在Hub的共享式以太網環境下,比較常見的攻擊方式是網絡竊聽攻擊;在交換機的交換環境下,數據包一般只是在通訊的兩個端口之間傳遞,因此,一般認為交換機可以較好地防范竊聽攻擊。以下說法正確的是:在默認配置下,使用交換機可以100%地防范竊聽攻擊使用交換機可以較好地防范竊聽攻擊,但是仍然有被同一個VLAN中的計算機竊聽的可能對于防范網絡竊聽攻擊,使用交換機和使用Hub的效果是一樣的B網絡中,一般會有部分對internet用戶提供服務的服務器,有部分只對內部用戶、或者其他服務器提供服務的內部服務器。從安全域劃分的角度看,應該:把對internet提供服務的服務器與內部服務器部署在不同的網段,并通過防火墻進行嚴格的訪問控制保護應該把它們部署在同一個網段,并且盡可能不要設置訪問控制,因為這樣會保證服務器之間的網絡速度是否在同一個網段不是很重要A對于不同的業務系統,應該從業務系統重要性、用戶對象、面臨的安全威脅等角度,劃分在不同的安全域,并且實施必要的訪問控制保護措施。以下一般需要設置訪問控制的是:不同的業務系統之間不同的部門之間服務器和終端之間以上都是D在cisco網絡設備中,以下命令都可以對口令進行加密,其中最安全的是:enablepassword***enablesecret***username***password***servicepassword-encryptionB在cisco網絡設備中,不必要的服務應該關閉,比如http、SNMP等。如果由于使用了網管系統等原因,確實需要使用SNMP服務,那么應該采取何種措施:盡可能使用SNMPV3,而不要使用SNMPV1或者V2對SNMP服務設置訪問控制,只允許特定IP地址訪問SNMP服務對SNMP服務設置強壯的認證口令以上都是D關閉cisco網絡設備的echo服務,應該使用哪個命令:noservicetcp-small-serversnoiptcp-small-serversnoservicetcp-small-servicesnotcp-small-serversA在cisco網絡設備中,以下對于訪問控制列表應用的順序,說法錯誤的是:從控制列表的第一條順序查找,直到遇到匹配的規則默認有deny的規則細致的規則匹配優先于概括的規則匹配,比如/24的匹配優先于/16的匹配C在Solaris操作系統中,不必要的服務應該關閉。Solaris需要關閉的服務,一般配置在,以下最準確的答案是
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- EXCEL規劃求解案例分析
- dca問題解決方法指南a
- 【單元培優卷】Unit 3 Our animal friends 單元全真模擬培優卷-2026-2027學年三年級英語上冊人教版(PEP)(新教材)(含答案解析)
- 公司行政辦公室上半年工作總結
- 2026北師大二下有多少個字教學課件
- 2026年融資分析教練資格技能考核卷
- 安全生產月來歷
- 信息技術研修總結題目
- 下肢骨折的并發癥
- 2026蘇教二上課后練習教案
- 軍隊文職項目培訓
- 中國藥物性肝損傷診治指南(2023版)解讀課件
- 超導材料制備與特性-深度研究
- 《多樣的中國民間美術》課件 2024-2025學年人美版(2024)初中美術七年級下冊
- DBJ51T 175-2021 四川省玄武巖纖維及其復合材料應用技術標準
- 《浙江省環境污染防治工程專項設計服務能力評價指南》
- 醫療器械采購、配置、驗收與使用管理制度
- 食品加工安全生產管理制度
- 聚合工藝作業安全培訓課件
- 2019版《壓力性損傷的預防和治療:臨床實踐指南》解讀
- 北京市行政處罰案卷標準和評查評分細則
評論
0/150
提交評論