【单选题】
___是植入代码的核心组成部分,是一段能完成特殊任务的自包含的二进制码。
A. 返回地址
B. shellcode
C. 填充数据
D. 植入代码的构造类型
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
为了应对日益严重的安全威胁,人们开发出了各种技术来保护珍贵的信息资产,包括___
A. 防火墙
B. 加密与取证
C. 日志和审计
D. 以上都是
【单选题】
既能为数据提供保密性,也能为通信业务流信息提供保密性的是___
A. 密码学技术
B. 防火墙
C. 蜜罐
D. 身份认证
【单选题】
鉴于单表置换密码体制存在的弱点,密码学家维吉尼亚给出一种多表式密码,其中C[i]=(M[i]+K[i])mod26。当K为一个字母时表示___
A. 古代密码
B. 凯撒密码
C. 近代密码
D. 现代密码
【单选题】
为密码通信能够采用在线加密技术提供前提条件的是?___
A. 爱因斯坦发明了电灯
B. 法拉第发现了磁场
C. 惠斯顿发明了电机
D. 弗纳姆发明了弗纳姆密码
【单选题】
BOF是一种简单但又十分实用的蜜罐,它可以不运行在以下哪个操作系统___
A. Windows3.0
B. Windows95
C. Windows98
D. Windows4.0
【单选题】
以下蜜罐工具,实际运行中风险最低的是。___
A. 欺骗工具包
B. 幽灵
C. 自制蜜罐
D. BOF
【单选题】
哪种蜜罐仅仅对网络服务进行仿真而不会导致机器真正被攻击?___
A. 分析型蜜罐
B. 测量型蜜罐
C. 外观型蜜罐
D. 牺牲型蜜罐
【单选题】
蜜罐有哪些分类?___
A. 测量型蜜罐
B. 外观型蜜罐
C. 牺牲型蜜罐
D. 以上都是
【单选题】
根据蜜罐与攻击者之间进行的交互进行分类,可以将蜜罐分为___
A. 低交互蜜罐
B. 中交互蜜罐
C. 高交互蜜罐
D. 已上都是
【单选题】
从动态的观点看,计算机的取证不可以归结于___
A. 是没有说服力的
B. 需要重构犯罪行为
C. 将为起诉提供证据
D. 对计算机取证尤其困难,且完全依靠所保护的信息质量
【单选题】
下列哪个不是木马的特点。___
A. 有效性
B. 难植入性
C. 隐蔽性
D. 顽固性
【单选题】
下列哪些是木马的危害___
A. 重要数据丢失
B. 机密泄露
C. 被监视
D. 以上都是
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
计算机病毒是一种___。
A. 木马
B. 程序
C. 软件
D. 细菌
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列对于Web欺骗的描述,错误的是?___
A. Web欺骗的手段有TCP和DNS欺骗两种
B. Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。
C. 攻击者能够监视攻击者的网络信息,但不能记录他们访问的网页和内容
D. 攻击者可以获得用户的账户和密码
【单选题】
以下关于ARP欺骗的描述错误的是?___
A. ARP欺骗是利用ARP协议缺乏信任机制的缺陷的一种欺骗类攻击
B. ARP欺骗可冒充网关欺骗主机
C. 在主机上静态绑定网关的MAC地址可防止所有ARP欺骗
D. ARP欺骗可将用户数据导向不存在的地址
【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
推荐试题
【判断题】
企业在对会计要素进行计量时,一般应当采用公允价值计量
A. 对
B. 错
【判断题】
营业利润率能够反映企业盈利能力
A. 对
B. 错
【判断题】
动产物权的转让,均自交付时发生效力
A. 对
B. 错
【判断题】
在货币市场流动性最高、几乎所有的金融机构都参与交易的金融工具是短期政府债券
A. 对
B. 错
【判断题】
巴塞尔协议将资本分为核心资本和附属资本,属于核心资本的是公开储备
A. 对
B. 错
【判断题】
财政收入这一统计指标属于时点指标
A. 对
B. 错
【判断题】
在资产负债表项目中,预付账款属于资产项目
A. 对
B. 错
【判断题】
对各项资产应按取得时支付的实际成本计量,其后不得自行调整其账面价值,这遵循的是会计要素确认计量原则中的历史成本原则
A. 对
B. 错
【判断题】
企业可将不拥有所有权但能控制的资产视为自己的资产,这体现的是会计信息质量要求中的实质重于形式要求
A. 对
B. 错
【判断题】
反映企业静态财务状况的是资产负债表
A. 对
B. 错
【判断题】
在计算速动比率时,要从流动资产中扣除存货部分,再除以流动负债。这是因为存货的质量不稳定
A. 对
B. 错
【判断题】
根据《中华人民共和国担保法》的规定,当事人在保证合同中约定,债务人不能履行债务时,由保证人承担保证责任的,为连带责任保证
A. 对
B. 错
【判断题】
甲乙双方在合同中对合同履行的费用负担约定不明确的,根据法律规定,应按由履行义务的一方负担的办法处理
A. 对
B. 错
【判断题】
根据《中华人民共和国公司法》的规定,监事不可以提议召开临时监事会会议
A. 对
B. 错
【判断题】
在政府对进出口贸易的干预措施中,出口退税属于间接出口补贴
A. 对
B. 错
【判断题】
制约财政收入规模的根本性因素是居民收入水平
A. 对
B. 错
【判断题】
在国债发行制度中,决定国债发行条件的关键是国债的发行方式
A. 对
B. 错
【判断题】
将财政政策分为扩张性政策、紧缩性政策和中性政策,这是根据调节经济总量和结构的功能对财政政策进行的分类
A. 对
B. 错
【判断题】
财政政策和货币政策协调配合的“双紧”类型,适合于经济中出现严重通货紧缩时采用
A. 对
B. 错
【判断题】
提高存款准备金率对货币供求的影响是减少货币供给
A. 对
B. 错
【判断题】
从理论上讲,工资上涨过快容易导致成本推进型通货膨胀
A. 对
B. 错
【判断题】
中央银行对不动产以外的各种耐用消费品的销售融资予以控制,这种货币政策工具是消费者信用控制
A. 对
B. 错
【判断题】
我国国债分为可流通国债和不可流通国债,不可流通国债是指记账式国债
A. 对
B. 错
【判断题】
当经济繁荣、失业减少时,政府扩大财政赤字规模,可以减缓需求过旺势头
A. 对
B. 错
【判断题】
根据我国货币层次的划分标准,既属于狭义货币供应量(m1),又属于广义货币供应量(m2)的是活期存款
A. 对
B. 错
【判断题】
对净利差的管理和对利率敏感性缺口率的管理,是商业银行资产-负债管理的主要内容。其中,正缺口战略适用于利率下降期
A. 对
B. 错
【判断题】
某商业银行为客户办理资金收付业务,客户为此支付了1万元手续费。这种业务属于商业银行的中间业务
A. 对
B. 错
【判断题】
确定有价证券交易价格的主要依据是未来收益的总值
A. 对
B. 错
【判断题】
商业银行的信用中介职能直接影响社会货币供应量
A. 对
B. 错
【判断题】
商业银行的收益都来自存贷利差
A. 对
B. 错
【判断题】
资本是商业银行的经营者自己投入的本钱
A. 对
B. 错
【判断题】
票据贴现实际上是商业银行发放贷款的一种方式
A. 对
B. 错
【判断题】
债项评级可以反映债项本身的交易风险,不能同时反映客户的信用风险和债项交易风险
A. 对
B. 错
【判断题】
同一客户的不同贷款的客户评级必须一致,而不论每笔交易的性质是否存在差异
A. 对
B. 错
【判断题】
如果银行有专用的期权计价模式,应采用简化的计算方法计量期权敞口头寸
A. 对
B. 错
【判断题】
申请出口打包贷款的借款人,应出具进口方银行开立的信用证_______
A. 对
B. 错
【判断题】
一般来说,处于启动期与处于衰退期的行业面临的风险都比较高,但银行仍可进行长期贷款,以获得高风险下的更高收益_______
A. 对
B. 错
【判断题】
由于抵押人的行为而使得抵押物价值减少,而抵押人又无法完全恢复的,银行应该要求抵押人提供与减少价值相当的担保_______
A. 对
B. 错
【判断题】
为保持短期偿债能力,流动比率与速动比率越高越好_______
A. 对
B. 错
【判断题】
内部审计部门可以为商业银行提供最直接的第一手资料和记录
A. 对
B. 错