【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
关于欺骗攻击说法不正确的是。___
A. IP欺骗:指使用其他计算机的IP地址来骗取连接,获得信息或者得到特权
B. ARP欺骗:只利用ARP协议中的缺陷,把自己伪装成中间人。获取局域网内的部分信息报文
C. 电子邮件欺骗:利用伪装或虚假的电子邮件发送方地址的欺骗
D. DNS欺骗:在域名与IP地址转换过程中实现的欺骗
【单选题】
完成一个会话劫持攻击通常需要下面五个步骤,顺序正确的是。___
A. 发现攻击目标、猜测序列号、确认动态会话、使客户主机下线、接管会话
B. 发现攻击目标、确认动态会话、猜测序列号、使客户主机下线、接管会话
C. 发现攻击目标、猜测序列号、接管会话、使客户主机下线、确认动态会话
D. 发现攻击目标、确认动态会话、使客户主机下线、猜测序列号、接管会话
【单选题】
配置DNS服务器的时候,需要注意的不包括___
A. 不限制动态更新
B. 采用分层的DNS体系结构
C. 关闭DNS服务器的递归功能
D. 使用最新版本的DNS服务器软件,并及时安装补丁
【单选题】
关于Web欺骗描述,不正确的信息是___
A. 攻击者不完全可以截获并使用这些信息
B. 攻击者可以修改受害者的确认数据
C. 攻击者可以通过修改受害者和Web服务器两方中任何一方数据来进行破坏活动
D. 攻击者可以获得用户的账户和密码
【单选题】
不属于防范Web欺骗的方法是?___
A. 禁用JavaScript、ActiveX或者让任何其他在本地执行的脚本语言
B. 确保应用有效并能适当的跟踪用户
C. 配置网络浏览器使它总能显示当前的URL,但不用经常查看它
D. 培养用户注意浏览器地址线上现实的URL的好习惯
【单选题】
三种基本的IP欺骗技术包括?___
A. 简单的IP地址变化、DDoS攻击分布式拒绝攻击、利用UNIX系统中的信任关系
B. 简单的IP地址变化、使用源路由截取数据包、DDoS攻击分布式拒绝攻击
C. 简单的IP地址变化、使用源路由截取数据包、利用UNIX系统中的信任关系
D. DDoS攻击分布式拒绝攻击、使用源路由截取数据包、利用UNIX系统中的信任关系
【单选题】
若不小心遭受了ARP欺骗攻击,应对的主要策略有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 使用ARP欺骗防护软件,如ARP防火墙
D. 以上都是
【单选题】
源路由机制通过IP数据包报头的源路由选项字段来工作,它允许数据包的发送者在这一选项里设定接收方返回的数据包要经过路由表。包括两种类型___
A. 宽松的源站选择
B. 严格的源站选择
C. 以上都不是
D. 以上都是
【单选题】
邮件系统的传输,包含了哪三大部分___
A. 用户代理、传输代理、投递代理
B. 用户代理、主机代理、投递代理
C. 用户代理、传输代理、主机代理
D. 传输代理、主机代理、投递代理
【单选题】
防范信任关系欺骗包括___
A. 不使用信任关系
B. 限制拥有信任关系的人员
C. 控制建立信任关系的机器数量
D. 以上都是
【单选题】
按漏洞利用方式分类,DOS攻击可以分为___
A. 特定资源消耗类和暴力攻击类
B. 固定速率和可变速率
C. 系统或程序崩溃类和服务降级类
D. 特定资源消耗类和服务降级类
【单选题】
以下哪项不属于实现DOS攻击的手段___
A. 滥用合理的服务请求
B. 制造低流量无用数据
C. 利用服务程序的漏洞
D. 以上都是
【单选题】
以下哪项不属于DOS攻击通常利用的漏洞?___
A. 利用传输协议的漏洞
B. 系统存在的漏洞
C. 垃圾文件的漏洞
D. 服务的漏洞
【单选题】
在互联网中为了能在到达目标主机后顺利进行数据重组,各IP分片报文具有以下哪些信息___
A. IP分片识别号
B. 分片数据长度
C. 分片标志位
D. 以上都是
【单选题】
以下几种典型的DOS攻击技术中,哪种是使用ICMP Echo请求包来实现攻击的。___
A. Fraggle攻击
B. Smurf攻击
C. SYN洪水
D. 泪滴(分片攻击)
【单选题】
DOS攻击的SYN洪水攻击是利用___进行攻击。
A. 其他网络
B. 通讯握手过程问题
C. 中间代理
D. 以上均不对
【单选题】
无论是DOS攻击还是DDOS攻击,都是___
A. 攻击目标服务器的带宽和连通性
B. 分布式拒绝服务攻击
C. 利用自己的计算机攻击目标
D. 组成一个攻击群,同一时刻对目标发起攻击
【单选题】
以下关于smurf攻击的描述,正确的是___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它不依靠大量有安全漏洞的网络作为放大器
C. 它是一种接受服务形式的攻击
D. 它使用TCP/IP协议来进行攻击
【单选题】
攻击者进行拒绝服务攻击,实际上是让服务器实现以下效果除了___。
A. 迫使服务器的缓冲期满,不接受新的请求
B. 大量垃圾文件侵占内存
C. 使用IP欺骗
D. 迫使服务器把合法用户的连接复位,影响合法用户的连接
【单选题】
以下几点,DDOS攻击是破坏了___
A. 可用性
B. 保密性
C. 完整性
D. 真实性
【单选题】
网络监听技术又叫做什么?___
A. 网络技术
B. 网络侦探技术
C. 网络嗅探技术
D. 网络刺探技术
【单选题】
网卡的工作模式有哪些?___
A. 广播
B. 组播
C. 直播
D. 以上都是
【单选题】
Sniffer的意思是。___
A. 网络监视
B. 网络监听
C. 网络情感
D. 网络通告
【单选题】
网络监听分软硬两种是嘛?___
A. 不是
B. 不对
C. 是
D. 不算是
【单选题】
交换机也叫什么,___
A. 交换器
B. 时光机
C. 路由器
D. 漂流瓶
【单选题】
共享式局域网是根据什么来发送数据的。___
A. 广告
B. 广播
C. 录音
D. 音乐
【单选题】
信息的过滤包括一下几种,___
A. 4
B. 3
C. 2
D. 1
【单选题】
交换网络下防监听,要防止什么。___
A. 防止ARP
B. 主要要防止ARP欺骗及ARP过载
C. 防止APP
D. 防止ARP
【单选题】
对开发者而言,网卡驱动程序和BPF捕获机制是,___
A. 透明
B. 封锁
C. 封闭
D. 隐约
【单选题】
处于监听模式下的主机可以监听到同一个网段下的其他主机发送信息的。___
A. 数据卡
B. 数据包
C. 数据结构
D. 数据库
【单选题】
为什么需要网络扫描器 ___
A. 由于网络技术的飞速发展,网络规模迅猛增长和计算机系统日益复杂,导致新的系统漏洞层出不究
B. 由于系统管理员的疏忽或缺乏经验,导致旧有的漏洞依然存在
C. 许多人出于好奇或别有用心,不停的窥视网上资源
D. 以上都是
【单选题】
网络扫描器的主要功能___
A. 识别目标主机端囗的状(监听/关闭)
B. 识别目标主机操作系统的类型和版本
C. 生成描结果报告
D. 以上都是
【单选题】
以下不是扫描类型的是。___
A. Ping扫描
B. 显微镜扫描
C. 端口扫描
D. 漏洞扫描
【单选题】
以下不是TCP的特点的是。___
A. 通过序列号与确定应答号提高可靠性
B. 以字节为单位发送数据
C. 连接管理,三次握手、四次挥手
D. 拥塞控制
【单选题】
下列哪一种扫描技术属于半开放(半连接)扫描?___
A. TCP connect扫描
B. TCP FIN 扫描
C. TCP SYN扫描
D. TCP ACK扫描
【单选题】
在下列这些网络攻击模型的攻击过程中,端口扫描攻击一般属于哪一项?___
A. 弱点挖掘
B. 攻击实施
C. 信息收集
D. 痕迹清除
【单选题】
下列哪个工具不是用于端口扫描检测。___
A. ProtectX
B. Nessus
C.
D. TK
【单选题】
TCP/IP以什么为单位发送数据。___
A. 表
B. 段
C. 区
D. 块
【单选题】
SATAN的四个扫描级别中,在哪个扫描级别上,SATAN试图获取Root的访问权限?___
A. 轻度扫描
B. 标准扫描
C. 重度扫描
D. 攻入系统
【单选题】
以下工具中,哪种是通过在一些端口上监听来自外部的连接请求来判断端口扫描情况___
A. ProtectX
B. Winetd
C. DTK
D. PortSentry
推荐试题
【多选题】
下列关于担保的补充机制中,说法对的是()。___
A. 银行如果在贷后检查中发现借款人提供的抵押品或质押物的抵押权益尚未落实,可以要求借款人落实抵押权益或追加担保品
B. 如果抵押人的行为足以使抵押物价值降低的,抵押权人有权要求抵押人停止其行为
C. 如果由于借款人财务状况恶化,或由于贷款展期使得贷款风险增大,银行也会要求借款人追加担保品
D. 倘若保证人的担保资格或担保能力发生不利变化,其自身的财力状况恶化,银行应要求担保人追加新的保证人。
【多选题】
下列关于抵(质)押品管理的说法中对的是()。___
A. 抵押人在抵押期间转让或处分抵押物的,商业银行必须要求其提出书面申请,并经银行同意后予以办理
B. 经商业银行同意,抵押人可以部分转让抵押物的,所得的收入应存入商业银行的专户或偿还商业银行债权
C. 抵押期间,抵押物因出险所得赔偿金(包括保险金和损害赔偿金)应存入债权人的账户,并按抵押合同中约定的处理方法进行相应的处理
D. 对于抵押物出险后所得的赔偿数额不足清偿部分,商业银行可以要求借款人提供新的担保
【多选题】
下列关于抵押物保全的说法,对的是()。___
A. 在抵押期间,银行若发现抵押人对抵押物使用不善,抵押物价值减少的,有权要求抵押人停止其行为
B. 若由于抵押人的原因使得抵押物价值减少的,银行有权要求抵押人恢复抵押物的价值或提供与减少的价值对等的担保
C. 若由于抵押人的原因使得抵押物价值减少的,银行有权要求抵押人支付与减少的价值相等的现金
D. 若抵押人对抵押物价值减少无过错,银行只能在抵押人因损害而得到的赔偿范围内要求提供担保
【多选题】
银行资产保全通常是对不良资产进行()等一系列活动。___
A. 清收
B. 盘活
C. 管理
D. 处置
【多选题】
有下列情形之一的,担保物权消灭()。___
A. 主债权消灭
B. 担保物权实现
C. 债权人放弃担保物权
D. 法律规定担保物权消灭的其他情形
【多选题】
同一财产向两个以上债权人抵押的,拍卖变卖抵押物所得价款的清偿顺序,下列对的是()。___
A. 抵押合同已登记生效的,按照抵押物登记的先后顺序清偿
B. 登记顺序相同的,按照债权比例清偿
C. 抵押合同自签订之日起生效的,该抵押物已登记的,按照规定清偿。未登记的,按照合同生效时间的先后顺序清偿,顺序相同 的,按照债权比例清偿
D. 抵押物登记的先于未登记的受偿
【多选题】
下列哪些权利可以质押()。___
A. 汇票支票本票债券存款单仓单提单
B. 依法可以转让的股份股票
C. 依法可以转让的商标专用权专利权著作权中的姓名权
D. 依法可以质押的其他权利
【多选题】
《担保法》规定,根据抵押物的不同特性,抵押合同分别自()之日起生效。___
A. 登记
B. 签章
C. 签订
D. 移交
【多选题】
商业银行不得向关系人发放信用贷款。向关系人发放担保贷款的条件不得优于其他借款人同类贷款的条件。前款所称关系人包括()。___
A. 商业银行的董事
B. 监事
C. 管理人员
D. 信贷业务人员
【多选题】
根据《担保法》的规定,保证的方式有()。___
A. 一般保证
B. 特别保证
C. 连带责任保证
D. 共同责任保证
【多选题】
集团客户的界定()。___
A. 在股权上或者经营决策上直接或间接控制其他企事业法人或被其他企事业法定控制的。
B. 共同被第三方企事业法人所控制的。
C. 主要投资者个人关键管理人员或与其近亲属(包括三代以内直系亲属关系和二代以内旁系亲属关系)共同直接控制或间接控制的。
D. 存在其他关联关系,可能不按公允价格原则转移资产和利润,农信社认为应视同集团客户进行授信管理的
【多选题】
按贷款的方式分类,贷款可以分为()。___
A. 信用贷款
B. 担保贷款
C. 票据贴现
D. 委托贷款
【多选题】
信贷风险预警信号包括()。___
A. 借款人的各类信息。
B. 与借款人相关的第三方的重要信息(担保人以及借款人的竞争对手上下游客户监管部门等)。
C. 国家宏观调控政策等各类外部环境信息。
D. 系统内的各类制度文件信贷政策信贷档案等信贷管理信息
【多选题】
金融违法行为处罚办法规定:金融机构办理贷款业务,不得有下列行为()。___
A. 向关系人发放信用贷款
B. 向关系人发放担保贷款的条件优于其他借款人同类贷款的
C. 违反规定提高或者降抵利率以及采用其它不正当手段发放贷款的
D. 违反规定的其他贷款
【多选题】
办理抵押物登记,应当向登记部门提供下列哪些文件或者其复印件()。___
A. 主合同
B. 抵押合同
C. 抵押物的所有权或者使用权证书
D. 抵押权人的身份证明
【多选题】
借款合同的主要内容有哪些___
A. 所有贷款应当由贷款人与借款人签订借款合同
B. 借款合同应当约定借款种类,借款用途、金额、利率,借款期限,还款方式,
C. 借、贷双方的权利、义务,违约责任和双方认为需要约定的其他事项
D.
【多选题】
《商业银行法》的立法目的是什么()。___
A. 为了保护商业银行、存款人和其他客户的合法权益
B. 规范商业银行的行为,提高信贷资产质量,加强监督管理
C. 加强对央行的管理
D. 保障商业银行的稳健运行,维护金融秩序
【多选题】
质押贷款时,质物应能移交农信社保管,在评估其价值和确定质押率时应考虑___
A. 该质物的市场行情
B. 转让的难易程度
C. 安全性
D.
【多选题】
政策性贷款包含但不限于下列哪些()。___
A. 国家助学贷款
B. 下岗失业人员小额担保贷款
C. 商业贷款
D. 小微企业贷款
【多选题】
贷款合同纠纷解决的方式有()。___
A. 调解
B. 协商和解
C. 仲裁
D. 诉讼
【多选题】
根据《物权法》,质权人的行为可能使质押财产毁损、灭失的,出质人可以要求质权人()。___
A. 将质押财产提存
B. 要求提前清偿债务并返还质押财产
C. 申请变更质押财产
D. 要求质权人对可能造成的损失进行赔偿
【多选题】
合同生效要件包括()。___
A. 当事人具有完全民事行为能力
B. 当事人意思表示真实
C. 内容不违反法律和社会公共利益
D. 必须具备法律所要求的形式
【多选题】
某企业与银行发生票据兑付纠纷面提超诉讼,该企业在起诉银行时可以选择的人民法院有()。___
A. 原告住所地人民法院
B. 票据支付地人民法院
C. 被告住所地人民法院
D. 票据出票地人民法院
E. 对流动资金贷款的可行性分析
【多选题】
因某种事实致使诉讼时效中断,从中断之时起,诉讼时效期间重新计算。债权人(农村信用社)主张权利导致诉讼时效中断的方式有:()。___
A. 向人民法院提起诉讼
B. 各当事人达成还款协议(合同)
C. 向借款人、担保人发出催款通知书(单),由其签章后收回回执
D. 向借款人、担保人发出催款通知书(单),其拒绝签章时,根据《公证条例》规定,请公证机关公证
【多选题】
在有先后顺序的履行合同中,当事人可能会行使()。___
A. 同时履行抗辩权
B. 后履行抗辩权
C. 不安抗辩权
D. 代位抗辩权
E. 一般而言,信用等级较低的企业不宜作为保证人
【多选题】
质押贷款与抵押贷款的区别在于:()。___
A. 占有方式不同
B. 生效规定不同
C. 变现能力不同
D. 放款方式不同
E. 直接将贷款资金发放至借款人账户
【多选题】
以下哪些情形,中国银行业监督管理委员会可根据《中华人民共和国银行业监督管理法》第四十六条、第四十八条规定对贷款人进行处罚:()。___
A. 发放不符合条件的个人贷款
B. 发放无指定用途贷款
C. 将贷款调查部分事项委托第三方完成
D. 超越或变相超越贷款权限审批贷款
【多选题】
借款人与贷款人的借贷活动应当遵循()原则。___
A. 公开
B. 平等
C. 自愿
D. 公平
E. 诚信实用
【多选题】
《贷款通则》是根据()等有关法律规定,制定本通则。___
A. 《中华人民共和国中国人民银行法》
B. 《中华人民共和国担保法》
C. 《中华人民共和国商业银行法》
D. 《中华人民共和国银行业监督管理办法》
【多选题】
贷款新规确立了两种贷款支付方式,分别为()。___
A. 借款人受托支付方式
B. 贷款人自主支付方式
C. 贷款人受托支付方式
D. 借款人自主支付方式
【多选题】
风险迁徙类指标包括()。___
A. 正常贷款迁徙率
B. 关注类贷款迁徙率
C. 可疑类贷款迁徙率
D. 不良贷款迁徙率
【多选题】
根据从业人员职业操守,银行从业人员在与客户的接触中做法不当的有()。___
A. 邀请客户在员工餐厅吃工作餐
B. 满足客户的一切要求.向其暗示监管规避做法
C. 每天都有与客户的娱乐活动
D. 在节假日时向客户寄送贺年卡并打电话问候
E. 对客户提出的合理要求尽量满足
【多选题】
向法院起诉必须符合下列哪些条件()。___
A. 原告是与本案有直接利害关系的公民、法人和其他组织
B. 有明确的被告
C. 有具体的诉讼请求和事实、理由
D. 属于人民法院受理民事诉讼的范围和受诉人民法院管辖
【多选题】
物权的效力包括()。___
A. 支配效力
B. 优先效力
C. 排他效力
D. 排除妨害效力
【多选题】
经营者不得采用下列哪些手段侵犯商业秘密()。___
A. 以盗窃、利诱、胁迫或者其他不正当手段获取权利人的商业秘密
B. 披露、使用或者允许他人使用以前项手段获取权利人的商业秘密
C. 违反约定或者违反权利人有关保守商业秘密的要求,披露、使用或者允许他人使用其所掌握的商业秘密。
D. 第三人明知或者应知前款所列违法行为,获取、使用或者披露他人的商业秘密,视为侵犯商业秘密
【多选题】
衡量关联度的指标包括()。___
A. 单一客户关联度
B. 集团客户关联度
C. 相关客户关联度
D. 全部关联度
【多选题】
下列合同,当事人一方有权请求人民法院或者仲裁机构变更或者撤销:___
A. 因重大误解订立的
B. 在订立合同时显失公平的
C. 造成对方人身伤害的
D. 恶意串通,损害国家、集体或者第三人利益
【多选题】
银行金融创新四个认识原则包括()。___
A. 认识你的客户
B. 认识你的业务
C. 认识你的交易对手
D. 认识你的收益
E. 认识你的风险
【多选题】
下列关于诉讼时效起算的说法中,错误的是()。___
A. 定有履行期限的债务的请求权,当事人约定债务分期履行的诉讼时效应当分期分别起算
B. 未定有履行期限的债务的请求权,债权人第一次要求债务人履行义务时就被债务人明确拒绝的,诉讼时效从债务人明确拒绝之日起算
C. 人身伤害损害赔偿的诉讼时效期间,伤害明显且侵害人明确的,从受伤之日起算
D. 请求他人不作为的债权的请求权,诉讼时效从义务人违反不作为义务时起算
【多选题】
《河南省农村信用社员工违规行为处理办法》规定的经济处罚包括___
A. 罚款
B. 扣减绩效收入
C. 扣减工资
D. 赔偿经济损失