【单选题】
通过.bak文件扩展名可以获得什么文件源代码。___
A. PHP
B. ASP
C. JPG
D. PSD
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
对于Web应用开发者,不允许用户提交的内容是,___
A. PHP
B. URL
C. POST数据
D. 查询关键词
【单选题】
防范SQL注入的可行办法是。___
A. 使用C语言
B. 摒弃SQL语言
C. 改写代码
D. 尽量使用简单的系统
【单选题】
HTTP攻击可能会导致以下哪种问题___
A. 攻击者可在短时间内注册大量web服务账户
B. 攻击者可以通过反复登录来暴力破解密码
C. 攻击者可以对系统实施SQL注入或其他脚本攻击
D. 以上都是
【单选题】
关于密码学技术,下列说法正确的是___。
A. 能为数据提供保密性
B. 能为通信业务流信息提供保密性
C. 是身份认证、数据完整性检验、口令交换与校验、数字签名和抗抵赖等安全服务的基础性技术。
D. 以上都是
【单选题】
按其发展阶段的特性,一般可分为___
A. 古典密码学
B. 近代密码学
C. 现代密码学
D. 以上都是
【单选题】
对称密码算法又称为___
A. 传统密码算法
B. 单钥加密算法
C. 共享密钥加密算法
D. 以上都是
【单选题】
以下是对称加密算法的是___
A. DES
B. RC4
C. AES
D. 以上都是
【单选题】
下列属于身份认证的方法是___
A. 基于口令的认证
B. 基于地址的认证
C. 基于生理特征的认证
D. 以上都是
【单选题】
认证中心是证书的签发机构,它是KPI的核心,用来对公开密钥和数字证书进行管理。CA的职能以下正确的是___
A. 验证并标识证书申请者的身份
B. 确保CA用于签名证书的非对称密钥的质量
C. 证书材料信息的管理
D. 以上都对
【单选题】
大多数防火墙规则中的处理方式主要包括___
A. Accept
B. Reject
C.
D. rop
【单选题】
防火墙可以分为___
A. 包过滤防火墙
B. 代理服务器型防火墙
C. 电路级网关和混合型防火墙
D. 以上都是
【单选题】
目前比较流行的防火墙配置方案有___
A. 双宿主机模式
B. 屏蔽主机模式
C. 屏蔽子网模式
D. 以上都是
【单选题】
典型的防火墙产品有___
A. Checkpoint Fire Wall-1
B. 东软NetEye
C. 天融信网络卫士
D. 以上都是
【单选题】
堆和栈的区别是___
A. 分配和管理方式不同
B. 产生碎片不同
C. 生长方向不同
D. 以上都是
【单选题】
利用了编程语言自身存在的安全问题的溢出漏洞是。___
A. 堆溢出
B. 格式化串溢出
C. BSS溢出
D. 栈溢出
【单选题】
下列方式中,不是缓冲区溢出攻击的防御的方法是___
A. 将控制流转移到攻击代码
B. 源码级保护方法
C. 运行期保护方法
D. 阻止攻击代码执行
【单选题】
下列方式中,是缓冲区溢出的攻击的过程的是?___
A. 加强系统保护
B. 阻止攻击代码执行
C. 在程序的地址空间里安排适当的代码
D. 加强系统保护
【单选题】
以下属于转移方式的是___
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
数据段分为已初始化的数据段和未初始化的数据段,其中未初始化的数据段的后缀是___
A. .bss
B. .data
C. .text
D. .jpg
【单选题】
植入代码一般由___按照一定的构造组成。
A. shellcode、返回地址
B. shellcode、返回地址、填充数据
C. shellcode、填充数据
D. 返回地址、填充数据
【单选题】
以下为植入代码的构造类型的是___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分。
A. 代码段、数据段
B. 代码段、数据段、堆栈段
C. 代码段、堆栈段
D. 数据段、堆栈段
【单选题】
以下哪些不是程序在内存中的存放形式___。
A. .text
B. .png
C. .data
D. .bss
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,有哪些部分___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
下列关于程序运行时,计算机会在内存区域中开辟的一段连续内存块的部分说明不正确的是?___
A. 代码段也称文本段
B. 数据段包括已初始化的数据段和未初始化的数据段
C. 栈位于BBS内存段的上边
D. 堆栈段包括堆和栈
【单选题】
以下中不是堆和栈的主要区别的是?___
A. 分配和管理方式不同
B. 产生碎片不同
C. 分配变量的作用不同
D. 生长方向不同
【单选题】
下面对栈的说法不正确的是。___
A. 栈是一种常用的缓冲区
B. 栈随着数据的添加或删除而收缩或增长
C. 栈是运行时动态分配,用于存储局部变量的一片连续的内存
D. 栈是一种用来存储函数调用时的临时信息的结构
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
下面关于堆溢出,说法不正确的是___
A. 存放全局和静态的未初始化变量,其分配比较简单,变量与变量之间是持续存放的,没有保留空间
B. 堆溢出的工作方式几乎与栈溢出的工作方式相同
C. 堆溢出没有压栈和入栈的操作
D. 堆溢出是分配和回收内存
【单选题】
植入代码一般由几种元素按照一定的构造类型组成?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列构造类型中,不是植入代码的构造类型的是___
A. BBS型
B. NSR型
C. RNS型
D. AR型
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
___是植入代码的核心组成部分,是一段能完成特殊任务的自包含的二进制码。
A. 返回地址
B. shellcode
C. 填充数据
D. 植入代码的构造类型
【单选题】
为了应对日益严重的安全威胁,人们开发出了各种技术来保护珍贵的信息资产,包括___
A. 防火墙
B. 加密与取证
C. 日志和审计
D. 以上都是
【单选题】
既能为数据提供保密性,也能为通信业务流信息提供保密性的是___
A. 密码学技术
B. 防火墙
C. 蜜罐
D. 身份认证
【单选题】
鉴于单表置换密码体制存在的弱点,密码学家维吉尼亚给出一种多表式密码,其中C[i]=(M[i]+K[i])mod26。当K为一个字母时表示___
A. 古代密码
B. 凯撒密码
C. 近代密码
D. 现代密码
【单选题】
为密码通信能够采用在线加密技术提供前提条件的是?___
A. 爱因斯坦发明了电灯
B. 法拉第发现了磁场
C. 惠斯顿发明了电机
D. 弗纳姆发明了弗纳姆密码
【单选题】
BOF是一种简单但又十分实用的蜜罐,它可以不运行在以下哪个操作系统___
A. Windows3.0
B. Windows95
C. Windows98
D. Windows4.0
【单选题】
以下蜜罐工具,实际运行中风险最低的是。___
A. 欺骗工具包
B. 幽灵
C. 自制蜜罐
D. BOF
推荐试题
【判断题】
网点每天下午下班前(16点以后),用A4纸可打印同城普通借记回执清单与网点柜员专夹保管的待收妥凭证进行核对。
A. 对
B. 错
【判断题】
为了确保提入同城普通借记业务能在人行规定时间内进行回执,系统后台开启定时任务,次日15点50分会将应回执未回执的借记业务一律作退票处理,退票原因统一为其他。
A. 对
B. 错
【判断题】
只有提出同城普通借记业务且对方行尚未回执前可以发起止付申请。
A. 对
B. 错
【判断题】
根据人行文件规定,自2018年8月1日起,付款银行收到同城普通借记业务时,法定工作日11:00前收到的,回执信息最迟返回时间为当日16:00之前;法定工作日11:00后收到的,回执信息最迟返回时间为下一个法定工作日11:00之前。
A. 对
B. 错
【判断题】
小额普通借记业务回执是指出票人开户银行通过大额支付系统返还给持票人开户银行。
A. 对
B. 错
【判断题】
小额普通借记业务处理支票业务的金额上限由中国人民银行规定,并可根据管理需要进行调整,超过金额上限的支票,影像交换系统拒绝受理。目前最高受理金额为100万。
A. 对
B. 错
【判断题】
通过小额普通借记业务处理的支票影像信息具有与原实物支票同等的支付效力,出票人开户银行收到影像交换系统提交的支票影像信息,应视同实物支票提示付款。
A. 对
B. 错
【判断题】
支票业务回执是指出票人开户银行通过大额支付系统返还给持票人开户银行,对支票影像信息提示付款表明同意付款或拒绝付款的确认结果。
A. 对
B. 错
【判断题】
小额普通借记业务处理中凭证审查无误的,在第一联进账单上加盖业务公章后作为回单退还给持票人。
A. 对
B. 错
【判断题】
小额普通借记业务录入时,交易要素输完后,需采集支票正面图像和进账单图像,采集上传成功后可通过图像预览进行查看。
A. 对
B. 错
【判断题】
小额普通借记业务录入时,票据号码要求输入16位号码,不足会自动以0补齐。
A. 对
B. 错
【判断题】
小额普通借记业务交易金额上限为50万元,超过会报错误提示“金额不允许超过50万”。
A. 对
B. 错
【判断题】
小额普通借记业务对应的录入待处理任务,操作方式可以选择修改、重新提交、删除。允许修改字段有付款人账号、付款人名称、金额、接收行行号、出票日期、票据号码。
A. 对
B. 错
【判断题】
系统受到普通借记来账业务时会自动验印,若验印结果自动通过且客户账户余额足够,则自动付款结束任务。
A. 对
B. 错
【判断题】
小额普通借记业务在回执处理选择同意时,输入的付款人账号需和原票据要素一致,不一致无法提交。
A. 对
B. 错
【判断题】
小额普通借记业务在回执处理选择同意时,输入票据号码必须和原票据要素一致,不一致无法提交。
A. 对
B. 错
【判断题】
小额普通借记业务录入被背书人数系统默认显示。
A. 对
B. 错
【判断题】
普通借记业务回执处理选择同意时,必须验印,可以是自动通过或人工通过,都能提交成功。
A. 对
B. 错
【判断题】
通过5703小额普通借记录入交易发起提出业务时,应严把支票受理审核关,对要素不全或有瑕疵的支票应及时退还持票人补全或纠正。没有银行机构代码、超过提示付款期以及其他不符合要求的支票不得受理。
A. 对
B. 错
【判断题】
小额支票影像截留业务中,对于支付密码等非强制要素,如果支票上有记载,务必按照支票上的实际记载信息正确录入并换人复核,确保电子清算信息与支票信息完全相符。
A. 对
B. 错
【判断题】
大额支付系统逐笔实时处理支付业务,全额清算资金。
A. 对
B. 错
【判断题】
大额支付系统运行工作日为国家法定工作日,运行时间由中国人民银行统一规定。中国人民银行根据管理需要可以调整运行工作日及运行时间。
A. 对
B. 错
【判断题】
支付业务在大额支付系统完成资金清算后即具有最终性。
A. 对
B. 错
【判断题】
在办理大额支付业务时,若出票人为个人的必须是个人结算账户,应摘录证件种类、证件号码和发证机关,经签章确认后留存身份证复印件。若为代理人还需摘录代理人证件种类、证件号码和发证机关,经代理人签章确认后留存双人身份证复印件。
A. 对
B. 错
【判断题】
大额支付系统处理借记支付业务、即时转账业务、中国人民银行会计营业部门发起的涉及清算账户的内部转账业务,以及中国人民银行规定的其他业务。
A. 对
B. 错
【判断题】
即时转账业务专用于支持金融市场等交易的资金清算。
A. 对
B. 错
【判断题】
大额支付系统运行时间为9:00-17;00。
A. 对
B. 错
【判断题】
大额支付系统处理贷记支付业务、即时转账业务、中国人民银行会计营业部门发起的涉及清算账户的内部转账业务,以及中国人民银行规定的其他业务。
A. 对
B. 错
【判断题】
大额电汇修改后经办柜员的传票放置为修改凭证为主凭证,电汇结算业务申请表第一联做其附件,原录入也为主凭证,收回的原回单做其附件。
A. 对
B. 错
【判断题】
大额汇兑来账挂账,补记客户账只能补记本网点的客户账。
A. 对
B. 错
【判断题】
贷记支付业务由付款人开户银行发起,经发起清算行发送大额支付系统,大额支付系统完成资金清算后,将支付业务信息经接收清算行转发收款人开户银行。
A. 对
B. 错
【判断题】
中国人民银行会计营业部门发起的涉及清算账户的内部转账业务,大额支付系统完成资金清算后通知中国人民银行会计营业部门及清算账户所属直接参与者。
A. 对
B. 错
【判断题】
发起大额支付系统业务,应根据发起人要求确定支付业务的优先支付级次。优先级次按标准确定,其中发起人要求的救灾、战备款项为紧急支付。
A. 对
B. 错
【判断题】
大额支付系统实行批量处理支付业务,全额清算资金。
A. 对
B. 错
【判断题】
直接参与者通过大额支付系统办理业务,应按规定缴纳手续费。
A. 对
B. 错
【判断题】
大额支付系统实行7×24小时连续运行。
A. 对
B. 错
【判断题】
大额支付系统只处理规定金额以上的跨行贷记支付业务。
A. 对
B. 错
【判断题】
小额支付系统实行7×24小时运行,小额支付系统的系统工作日为自然日,其资金清算时间为大额支付系统的工作时间。
A. 对
B. 错
【判断题】
收到定期借记来账,校验协议成功后,如全部记账成功后系统自动发送回执,如没有全部记账成功,等最后回执期限再发回执。
A. 对
B. 错
【判断题】
小额支付系统处理的支付业务一经轧差即具有支付最终性。
A. 对
B. 错