【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
推荐试题
【判断题】
某网点经办柜员为节省客户时间,事先开好网银及中银E盾/E令,待客户来行时再签收取回
A. 对
B. 错
【判断题】
内部对账的岗位设置应遵循“相互制约、防范风险”的原则,记账岗位(或交易录入岗位)与对账岗位相分离,对未达账和账款差错的查核工作不返原岗处理
A. 对
B. 错
【判断题】
高风险、可疑、异动和重点账单:必须按月发送,及时对账回收,有效回收率应保持99.50%以上
A. 对
B. 错
【判断题】
上门对账坚持双人办理原则,上门人员其中一人应为对账条线人员,另一人应为业务经办或交易柜员之外的其他人员
A. 对
B. 错
【判断题】
严禁营业机构的业务经办人员单独回收对账回执(含单独进行“银企对账回执箱”开箱操作)
A. 对
B. 错
【判断题】
对于对公客户注册地与开户地(对账地址)不一致的异地存款账户和短期内交易金额或交易笔数异常变动的存款账户,除实施常规对账外,必要时应上门或面对面进行核实
A. 对
B. 错
【判断题】
纸质渠道对账方式可由网点直接向客户打发余额对账单
A. 对
B. 错
【判断题】
在电子回单箱对账时,绝对不帮客户点击确认等关键信息,但其他非关键位置如果客户不熟悉操作,可酌情帮忙点击操作
A. 对
B. 错
【判断题】
特殊紧急情况下,网点自行打印余额对账单并发送客户
A. 对
B. 错
【判断题】
根据9991001BGL账户管控要求,对已实现直通处理的交易场景,可以人工过渡9991001账户
A. 对
B. 错
【判断题】
委托发薪单位代发薪指定人员发生变更时,经办支行须要求委托发薪单位出具委托代发指定人员变更书面申请通知,并重新填写相应的《委托授权书》,提交备案
A. 对
B. 错
【判断题】
可疑交易监控应遵循全面性原则,覆盖全部客户和业务领域,贯穿业务办理的各个环节
A. 对
B. 错
【判断题】
我行不为涉嫌恐怖或恐怖融资的人员或交易提供金融服务
A. 对
B. 错
【判断题】
客户身份资料,自业务关系结束当年或者一次性记账当年起至少保存10年,交易记录,自交易记账当年起至少保存5年
A. 对
B. 错
【判断题】
各交易机构单独平账的BGL账户,如需发起跨机构交易,可直接使用20045内部转账等直接贷记交易
A. 对
B. 错
【判断题】
单位客户单笔支付金额为等值500万元人民币以上(不含)的大额资金转出、外币交易业务,必须进行大额热线查证及登记
A. 对
B. 错
【判断题】
办理二手楼资金监管转款业务时,需审核过户成功后的新房产证,资金转入个人账户的户主应是原二手楼的业主或是其直系亲属
A. 对
B. 错
【判断题】
开立单位人民币基本存款账户时,在人行“人民币银行结算账户管理系统”的组织机构代码证号码栏位,录入统一社会信用代码的第9至17位数字
A. 对
B. 错
【判断题】
业务经理每季度根据本机构不动户清单,清点“有余额”不动户印鉴卡,并在“印鉴卡清点表”登记确认
A. 对
B. 错
【判断题】
发现客户交易涉嫌洗钱、恐怖融资等犯罪活动的应当立即通过反洗钱系统调查平台向上级机构合规部门提交可疑交易报告线索
A. 对
B. 错
【判断题】
大额交易和可疑交易报告、反映交易甄别和内部处理情况的工作记录等资料自生成之日起至少保存5年
A. 对
B. 错
【判断题】
客户首次理财产品签约时,需进行风险测评,客户风险评估及理财签约需客户本人完成,不得由代理人代办
A. 对
B. 错
【判断题】
中银单位结算卡挂失换卡,指定持卡人办理正式挂当天可办理挂失换卡手续
A. 对
B. 错
【判断题】
个人客户撤销挂失业务允许代办,网点代办撤销挂失时,应注意电话联系户主本人进行核实
A. 对
B. 错
【判断题】
重空凭证库房保管、领缴、调运需双人操作,如遇特殊情况,经报备后可单人操作
A. 对
B. 错
【判断题】
经办、复核人员每日营业终了盘点重空凭证,双人核对,全程操作在视频监控下完成,确保重要空白凭证实物与系统信息核碰无误
A. 对
B. 错
【判断题】
不常用重空凭证实行封包管理。封包、拆封在视频监控下完成,封包重空凭证自封包日起两周内至少拆封核查一次
A. 对
B. 错
【判断题】
柜面一旦发现伪造重空凭证,网点应及时逐级上报至总行
A. 对
B. 错
【判断题】
会计档案可以分次移交,也同类档案分批次进行移交。同一类型档案要求全部收齐后一次缴清
A. 对
B. 错
【判断题】
会计档案立卷封装后原则上不得拆卷,对业务流程中明确保存原件的(或者没有注明特殊事项可以拆卷补充资料的),不能以其它理由将原件拆出或以复印件顶替
A. 对
B. 错
【判断题】
严禁开具法律法规及行内增值税发票操作指引明令禁止的内容
A. 对
B. 错
【判断题】
客户信息应以核心银行等系统记录为准,如信息错误或缺失,无需修改补充
A. 对
B. 错
【判断题】
增值税发票开票的网点应配备合格的开票人员和复核人员
A. 对
B. 错
【判断题】
开票员应根据客户开票需求,从发票管理系统中调取本税号下对应的开票交易,可不按照号码顺序填开,但应全部联次一次打印,内容完全一致
A. 对
B. 错
【判断题】
对于确需手工开票的,根据发票种类、金额,严格履行分级审批,逐笔登记台账,及时在系统中对交易进行标记,避免重复开票
A. 对
B. 错
【判断题】
网点柜面业务印章种类必须准入,严禁使用未经准入批准的印章,严禁擅自改变用印方式
A. 对
B. 错
【判断题】
及时清缴和销毁闲置印章,做好销毁全程录像留档,严禁违规使用已停用印章
A. 对
B. 错
【判断题】
网点负责人要每月抽查,确保各服务区域的录像资料完整、清晰
A. 对
B. 错
【判断题】
经办人员在营业结束后在没有客户的情况下发生金融交易,自行在柜外清设备上输入密码或确认、将柜外清设备拿进柜台等不属于异常情况
A. 对
B. 错
【判断题】
完善管理制度,加大技防力度,严防内部员工利用机构办公场所及身份私自对外开展业务
A. 对
B. 错