1.netstat 命令常用参数-b的含义:
A、显示包含于创建每个连接或监听德可执行组件。
B、显示所有连接和监听端口。
C、以数据形式显示地址和端口号。
D、显示路由表。
2、在Red Hat Linux 9.0系统中,使用----命令能够查看系统中是否在监听10000端口的请求?
A、netstat -a|grep 10000
B、netstat grep 10000
C、netconf
D、看不清
3、解决ip 欺骗的最好方法是安装过滤路由器,在改路由器的过滤规则中,正确的是:
A、显在发出的数据包中,应该过滤掉原地址与内部网络地址不同的数据包。
B、允许包含内部网络地址的数据包通过该路由器进入。
C、在发出的数据包中,允许地址与内部网络地址不同的数据包通过。
D、允许包含外部网络地址的数据包通过该路由器发出。
4、php代表什么意思:
A、HyperText Markup Language(超文本标记语言)
B、HyperText Preprocessor(超文本预处理器)
C、Hyperlink Preprocessor(超链接预处理器)
D、Personal Homepape(个人主页空间)
5、目前常见的网络攻击活动隐藏不包括下列哪一种?
历史书籍排行榜前十名
A、网络连接隐藏。
B、网络流量隐藏。
C、进程活动隐藏
D、目录文件隐藏。
6、cookie的HttpOnly属性胡作用?
A、防止跨域攻击。
B、防止目录浏览。
C、防止xss攻击。
D、防止SQL注入。
7、下面哪个字符不会被PHP胡魔术引号特性处理转义?
A、单引号。
B、正斜线。
C、双引号。
D、null字符。
8、在bash中,export命令的作用是——
A、为其他应用程序设置环境变量。
B、使在子shell中可以使用命令历史记录
C、提供nfs分区给网络中胡其他系统使用
D、在子shell中运行条命令
9、 小李在使用super scan对目标网络进行扫描时发现,对某一个主机开放了25和110端口,此主机最有可能是什么?
A、文件服务器
B、DNS服务器
C、WEB服务器
D、邮件服务器
10、Windows XP日志文件中日志一般存于Windows目录之下,文件名是?
A、pfirewall,log说课英语
B、pfirewall,bak
C、pfirewall,reg
D、pfirewall,evt
店铺推广语11、在PHP中cookie的值存储在
A、客户端
B、硬盘里
C、程序中
D、服务器端
12、下面哪一个工具没有无线数据包挖掘分析的功能
A、airgraph-ng
B、wireshark
C、airmon-ng
D、wifizoo
13、目前大多数胡Unix系统中存放用户加密口令信息胡配置文件是,而且该文件默认只有超级用户root才能读取。
A、/etc/password
B、/etc/passwd
C、/etc/group
D、/etc/shadow
14、下列哪个工具具备入侵检测功能?
A、Snort
B、NetDetect
C、Samspade
D、NMAP
15、在Windows以及Unix/Linux操作系统上,用来进行域名查询胡命令工具椒下列哪一项?
A、ping
B、ipconfig/ifconfig
C、tracert/tarceroute
D、nslookup
16、在linux系统中,安装软件时下面哪一步需要root权限?
A、make。
B、make config
C、make deps。
D、make install。
17、在linux系统中,apache的主配置文件是:
A、f.
B、access.cfg.
C、f.
D、httpd.cfg.
18、在PHP中那个变量数据总是包含所有总客户端发出的cookies数据
A、$_COOKIES。
B、$_GETCOOKIE。
C、$_GETCOOKIES。
D、$_COOKIE。
19、—是一种私有网络,它使用IP协议和公共通信系统来与供应商、销售商、商业伙伴或顾客进行部分商业信息的安全共享:
A、Extranet
B、Internet
C、Intranet
D、DMZ
20、请问下面那个不属于Firefox下常用的安全测试工具:
A、httpfox
B、AgentSwither
C、Aliedit
D、TamperData
21、常用来进行网络连通性检查的Ping令工具,它的工作原理为:
冬天的山 A、向目标主机发送UDP Echo Repuest 数据包,等待对方回应UDP Echo Reply。
B、向目标主机发送UDP Echo Reply 数据包,等待对方回应UDP Echo Repuest。
C、向目标主机发送ICMP Echo Reply 数据包,等待对方回应ICMP Echo Repuest。
D、向目标主机发送ICMP Echo Repuest 数据包,等待对方回应ICMP Echo Reply。
22、X86_64cpu寄存器eip存储数据?
A、返回指针
B、指令指针
C、栈底指针
D、栈顶指针
23、著名的John the Ripper软件提供什么类型的口令破解功能
A、Unix系统口令破解
B、Windows系统口令破解
C、邮件账户口令破解
D、数据账户口令破解
24、如果你想知道路由器或者服务器的地理位置信息,你会选择哪一个工具
A、Tracert
B、VisualTrace
C、GeoTrace
D、VisualRoute
25、__协议是在TCP/IP网络上使客户获得配置信息的协议,它是基于BOOTP协议,并在BOOTP协议的基础上添加了自动分配可用网络地址等功能。
A、DHCP
B、ARP
C、SNMP
D、FTP
26.现今,网络攻击与病毒、蠕虫程序越来越有结合的趋势,病毒、蠕虫的复制传播特点使
得攻击程序如虎添翼,这体现了网络攻击的下列哪种发展趋势?
A、网络攻击的野蛮化
B、网络攻击的智能化
C、网络攻击人群的大众化
D、网络攻击的协同化
27、在DBMS中用的缺省的语言是
老情书 A、SQL
B、C
C、C++
D、Java
28、rootkit一般指的是
A、媒体播放器
B、远程控制程序
C、无线破解程序
D、编程工具
29、 下列哪一项技术手段不属于基于TCP/IP协议栈指纹技术的操作系统类型探测?
A、TCP初始化窗口值差异
B、FIN探测
C、TCP校验和差异
D、TCP ISN 取样
30、 下列攻击类型中与 其他三类不同的是
A、Hijack
B、ICMPflood
C、cc
D、SYNflood
31、下面数据获取方式中哪一种是不会被魔术引号特性处理转义的
A、$_COOKIE【】
手工花
B、$_POST【】
C、$_GET【】
D、$_SERVER【】
32、在创建口令时最好要遵循的规则是____
A、选择容易记住的口令
B、尽量选择长的口令
C、使用英文单词
D、使用自己和家人的名字
33、 下面哪个网站不是知名Hash破解网站/
A、
B、
C、
D、
34、 下面哪个不能帮助检查linux/Unix系统后门的程序()
A、tripwire
B、chkrootkit
C、rkhunter
D、cleanlog
35、 在linux系统中,命令netstat -a停了很长时间没有响应,这可能是哪里出了问题?
A、nis
B、routing
C、nfs
D、dns
36、 myspl数据库中,往数据表中新增一新的记录的命令是;
A、UPDATE
B、INSERT
C、SELECT
D、INTO
37、 用户收到了一封可以的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?
A、DDOS攻击
B、钓鱼攻击
C、暗门攻击
D、缓存溢出攻击
38、以下服务器软件属于Web Server的是____
A、Solaris
B、HP—UX
C、Apache
D、AIX
39、在24小时内黑客在服务器上修改过的文件时,命令为:
A、find/-mtime-1
B、find/-mtime-24
C、find/-atime-24
D、find/-atime-
40、许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么?
A、安装入侵检测系统
B、给系统安装最新的补丁
C、安装防病毒软件
D、安装防火墙
41、SOCKSv5的有点是定义了非常详细的访问控制,它在OSI的那一层控制数据流
A、会话层
B、传输层
C、网络层
D、应用层
42、下面哪个网页地址和a.com/index.htm在浏览器同源策略属于同源网页地址
A、a.com:81/index.html
B、a.com/c.html
C、/b.html
D、a.com/a.html
43、本地安全策略通常位于“控制面板”的“管理工具”中,也可以直接在运行窗口中输入___打开本地安全策略
A、compmgmt.msc
B、perfmon.msc
适合在乡镇开的店 C、rsop.msc
D、cpol.msc
44、PKI(公共迷药基础结构)中应用的加密方式为;()
A、非对称加密
B、单向加密
C、HASH加密
D、对称加密
45、下列那类数据库程序不支持SQL多语句执行?
A、Oracle
B、DB2
C、MYSQL
D、MSSQL
46、下面哪个协议使用了两个以上的端口
A、http增生性肠息肉
B、SSH
C、RSH
D、FTP
47、网络监听(嗅探)的这种攻击形式破坏了下列哪一项内容?
A、网络信息的抗抵赖兴性
B、网络服务的可用性
C、网络信息的完整性
D、网络信息的保密性
48、DMZ,全称为“Demilitarized Zone”,即___的区域。
A、内网可以直接访问,外网不能
B、内网和外网均能直接访问
C、内网和外网均不能直接访问
D、外网可直接访问,内网不能