【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
以下哪些是缓冲区溢出___
A. 栈溢出
B. 堆溢出
C. BSS溢出
D. 以上都是
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D.   move
【单选题】
Unix系统中的last命令用来搜索____来显示自从文件创建以来曾经登录过的用户,包括登录/退出时间、终端、登录主机IP地址。___ 
A.  utmp/utmpx文件 
B. wtmp/wtmpx文件 
C. lastlog文件 
D.  attc文件 
【单选题】
以下哪些是程序在内存中的存放形式___
A. bss
B. data
C. text
D. 以上都是
【单选题】
下列为计算机网络的传输技术的是。___
A. 点播式
B. 点到点式
C. 传输式
D. 传播式
【单选题】
网卡有四种模式,下列哪一个不是网卡的模式之一___
A. 传播模式
B. 组播模式
C. 直接模式
D. 混杂模式
【单选题】
LibPcap函数库按功能分组,下列属于的是___
A. 打开、读取设备、设置过滤器
B. 优化、调试过滤规则表达式
C. 脱机方式监听
D. 以上都是
【单选题】
下列关于交换网络下,防监听的措施错误的是___
A. 把网络安全网络安全信任关系建立在单一的IP或者MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具
D. 不要把网络安全信任关系建立在单一的IP或者MAC基础上
【单选题】
下列关于Wireshark捕获数据包的主要界面分为几个区域?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列关于Wireshark捕获数据包不正确的是?___
A. 数据包序号指的是被捕获的顺序
B. 时间戳指的是被捕获时相对第一个被捕获的数据包相隔的时间
C. 时间戳指的是数据包包含的时间戳信息
D. 中间区域按协议封装过程显示各层结构对应的内容
【单选题】
交换式局域网在哪几个方面有优势___
A. 技术
B. 速度
C. 安全
D. 以上都是
【单选题】
下列关于数据帧地址正确的是。___
A. 数据帧地址的类型一般不止两种类型
B. 分为两种类型:发往单机的数据帧地址和广播数据帧地址
C. 发往单机的数据帧地址目的是多个的主机的MAC
D. 广播数据帧地址目的是单个主机的MAC
【单选题】
下列关于网络嗅探实验,错误的是___
A. 网络嗅探的能力范围已经适用于广域网
B. 网络嗅探的能力范围目前局限于局域网
C. 网络嗅探技术具有原理简单、易于实现的优点
D. 网络嗅探又叫网络监听
【单选题】
在嗅探实验中,由于存在大量无用或者不需要的数据,为了效率,需要进行过滤处理,以下属于过滤的着手方面的是___
A. 站过滤
B. 服务过滤
C. 通用过滤
D. 以上都是
【单选题】
下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的前提?___
A.  IP欺骗 
B.  DNS欺骗 
C.  ARP欺骗
D.  路由欺骗
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
常见的Windows NT系统口令破解软件,如L0phtCrack(简称LC),支持以下哪一种破解方式___
A.  字典破解
B.  混合破解 
C.  暴力破解
D.  以上都是
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
植入代码的构造类型是什么___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
在Windows系统中可用来隐藏文件(设置文件的隐藏属性)的命令是____。___
A.  dir 
B.  attrib
C.  ls 
D. move
【单选题】
动态网页技术不包括。___
A. CGI
B. SQL
C. ASP
D. JSP
【单选题】
跨站脚本攻击形成的原因?___
A. Web服务器允许用户在表格或编辑框中输入不相关的字符
B. Web服务器存储并允许把用户的输入显示在返回给终端用户的页面上,而这个回显并没有去除非法字符或者重新进行编码
C. A和B都是
D. A和B都不是
【单选题】
PHP存在着哪些安全问题___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都是
【单选题】
XSS攻击的最主要目标是哪一个?___
A. Web服务器
B. 计算机
C. 登录网站的用户
D. 数据库
【单选题】
Google Hacking的实际应用有哪些___
A. 利用index of来查找开放目录浏览的站点
B. 搜索指定漏洞程序
C. 利用Google进行一次完整入侵
D. 以上都是
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
互联网上涉及用户交互的操作有哪些___
A. 注册
B. 登录
C. 发帖
D. 以上都是
【单选题】
在动态网页技术中,通过___能建立Web页面与脚本程序之间的联系。
A. ASP
B. CGI
C. JSP
D. PHP
【单选题】
不是对Web应用的危害较大的安全问题是。___
A. 访问控制缺陷
B. 验证参数
C. 跨站脚本漏洞
D. 命令注入漏洞
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
1一个完整的网络安全扫描过程包括以下哪个阶段___
A. 发现目标主机或网络
B. 在发现活动目标后进一步搜集目标信息
C. 根据搜集到的信息进行相关处理,进而检测出目标系统可能存在安全漏洞
D. 以上都是
【单选题】
以下,哪项属于秘密扫描的变种___
A. Null扫描
B. SYN扫描
C. UDP扫描
D. FIN扫描
【单选题】
Zone Alarm Pro的优点是___
A. 集成了大量功能组件
B. 功能十分丰富
C. 可靠性强
D. 以上都是
【单选题】
实现DoS攻击的手段有哪些?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 利用传输协议缺陷
D. 以上都对
推荐试题
【判断题】
依照《中资商业银行专营机构监管指引》规定,监管部门应当督促中资商业银行建立健全专营机构风险管理、内部控制制度,建立科学的激励约束机制、 内部资金转移定价机制与有效的信息管理架构,确保专营业务的稳健发展
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,小企业金融服务中心、 信用卡中心可以按照专营业务特点及商业原则设立相应的分支机构,实行分级管理。其中,专营机构参照中资商业银行一级分行管理,其一级分中心参照支行管理
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构及其分支机构应当遵循法人统一经营理念,与本行当地分支行建立良好的协作关系,增强信息交流与沟通,共同提高风险防范能力,共同为客户提供方便、 快捷的金融服务。专营机构与本行其他分支行均应遵循“首诉负责制”,妥善处理客户的各类投诉,处置各类风险
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构是指中资商业银行针对本行某一特定领域业务所设立的、 有别于传统分支行的机构,专营机构及其分支机构开展经营活动,应当申领金融许可证,根据实际情况考虑是否在工商. 税务等部门依法办理登记手续
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构的分支机构与本行的分支行之间可以根据实际需要建立主报告行制度,通过主报告行或直接向监管部门报告本机构的经营管理与内部控制情况,了解监管政策与信息
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,监管部门在实施机构准入许可过程中,专营机构不管是否涉及办理现金等柜面业务,都必须通过公安部门的安全防护验收
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构及其分支机构出现违反其他审慎性监管要求的,应由银监会或派出机构依据相关法律、行政法规和规章采取相应的监管
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,小企业金融服务中心、信用卡中心、个贷中心、 资金运营中心等都属于中资商业银行专营机构类型
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构应建立健全合规及风险管理体系,在内部设立内控合规和风险管理部门或专岗, 合规及风险管理人员无权向总行合规部门、 风险管理部门直接报告,必须向当地银监会报告
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,监管部门应当结合非现场监管和现场检查情况,加强对专营机构及其分支机构的运营评估,并将评估结果作为专营机构及其分支机构监管评级、 机构准入、业务准入、高管人员履职评价的重要依据
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构从事特许的专营业务外,还可以经营储蓄. 贷款等其他业务
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,专营机构合规及风险管理人员无权向总行合规部门、 风险管理部门直接报告
A. 对
B. 错
【判断题】
依照《中资商业银行专营机构监管指引》规定,中资商业银行可以决定专营机构的设立和退出,但实施市场退出时不可将其转变为分支行
A. 对
B. 错
【判断题】
A银行在B市设立了信用卡中心,为整合功能,依据《中国银监会关于印发中资商业银行专营机构监管指引的通知》规定,A银行决定可由该信用卡中心兼任小企业金融服务职能
A. 对
B. 错
【判断题】
某国有银行积极开展综合金融服务改革,其中一个重要举措是筹建基金管理公司,延伸现有的业务范围。为此,根据《商业银行设立基金管理公司试点管理办法》的规定,该银行广发邀请函,吸引各类投资者来参股基金公司。经过一年多的筹建,该国有银行与其主要股东某境外专业投资机构共同投资设立了基金公司,双方各占股50%。新建的基金公司主要开展货币市场基金、债券基金的募集和管理,也从事投资固定收益类证券业务
A. 对
B. 错
【判断题】
某商业银行投资入股新东方保险公司,为确保对保险公司公司治理、经营决策、业务运行、风险控制、人事管理、财务管理等方面的控制和隔离,根据《商业银行投资保险公司股权试点管理办法》的规定,银行派遣其风险总监兼任保险公司总经理。该名风险总监保留其银行内部的职等并银行发放薪酬待遇
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应制定并购贷款业务发展策略,充分考虑国家产业、土地、环保等相关政策,明确发展并购贷款业务的目标、客户范围、风险承受限额及其主要风险特征,合理满足企业兼并重组融资需求
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应按照监管要求建立并购贷款统计制度,做好并购贷款的统计、汇总、分析等工作
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应在借款合同中约定还款条件以及与贷款支付使用相关的条款,前者应至少包括并购方自筹资金已足额到位和并购合规性条件已满足等内容
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,并购可由并购方通过其专门设立的无其他业务经营活动的分公司进行
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应按照本行并购贷款业务发展策略,分别按单一借款人、集团客户、行业类别、国家或地区对并购贷款集中度建立相应的限额控制体系,并向银监会或其派出机构报告
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应审慎确定并购贷款所支持的并购项目的财务杠杆率,确保并购的资金来源中含有合理比例的负债性资金,防范高杠杆并购融资带来的风险
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,并购方与目标企业存在关联关系的,商业银行应加大贷款审批管理,特别是应确认并购交易得到实际执行以及并购方对目标企业真正实施整合
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行在贷款存续期间,应加强贷后检查,及时跟踪并购实施情况,定期评估并购双方未来现金流的可预测性和稳定性,定期评估借款人的还款计划与还款来源是否匹配
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应参照其他贷款种类管理原则建立相应的并购贷款管理制度和管理信息系统
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行可根据并购交易的复杂性、专业性和技术性,聘请中介机构进行有关调查并在风险评估时使用该中介机构的调查报告
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应根据并购贷款风险评估结果,审慎确定借款合同中贷款金额、期限、利率、分期还款计划、担保方式等基本条款的内容
A. 对
B. 错
【判断题】
12. 按照《商业银行并购贷款风险管理指引》管理规定,商业银行如已聘请第三方中介机构,可以不用具有与本行并购贷款业务规模和复杂程度相适应的熟悉并购相关法律、财务、行业等知识的专业人员
A. 对
B. 错
【判断题】
《商业银行并购贷款风险管理指引》所称并购贷款,是指商业银行向并购方或其子公司发放的,用于支付重组交易价款和费用的贷款
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应按照借款合同约定,加强对贷款资金的提款和支付管理,做好资金流向监控,防范关联企业借助虚假并购交易套取贷款资金,确保贷款资金不被挪用
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应在借款合同中约定,借款人有义务在贷款存续期间定期报送并购双方、担保人的财务报表以及贷款人需要的其他相关资料
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定, 商业银行应当根据并购双方经营和财务状况、并购融资方式和金额等情况,合理测算并购贷款金额
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行贷款支持已获得目标企业控制权的并购方企业,为维持对目标企业的控制权而受让或者认购目标企业股权的,适用《商业银行并购贷款风险管理指引》
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应在全面分析与并购有关的各项风险的基础上,建立审慎的财务模型,测算并购双方未来财务数据,以及对并购贷款风险有重要影响的关键财务杠杆和偿债能力指标
A. 对
B. 错
【判断题】
甲银行组织优质住房按揭贷款建立了资产池,并与华宝信托公司签署了资产证券化信托合同,将上述资产池信托予华宝公司,华宝公司根据《金融机构信贷资产证券化试点监督管理办法》的规定,依法成立信托计划,并拟向投资者发行受益证券,该证券发行说明书上载明:“本资产支持证券仅代表信托受益权的相应份额,不是信托计划或信托公司的负债。本公司以信托财产为限向投资机构承担支付资产支持证券收益的义务,不对信贷资产证券化业务活动中可能产生的其他损失承担义务和责任”
A. 对
B. 错
【判断题】
某国有银行为增强存量资产的流动性、减少风险资产、获得低成本融资,决定根据《中国银监会关于进一步加强信贷资产证券化业务管理工作的通知》的规定,挑选一批房地产按揭贷款资产进行证券化处理,基本业务模式为组建资产池,将资产包通过信托公司发行资产支持型证券,同时自持一部分证券以起到增信作用。该笔资产证券化业务完成后,该银行将上述资产整体出表,并对自持的证券进行风险隔离,严格监测和控制保留的风险
A. 对
B. 错
【判断题】
根据《商业银行代理保险业务监管指引》的规定,乙保险公司未对通过甲商业银行渠道销售的一年期以上的人身保险产品投保人进行犹豫期内回访
A. 对
B. 错
【判断题】
按照《商业银行稳健薪酬监管指引》规定,董事会按照国家有关法律和政策规定负责本行的薪酬管理制度和政策设计,并对薪酬管理负最终责任
A. 对
B. 错
【判断题】
某商业银行对该行高级管理层绩效薪酬采取了延期支付的方式,该行副行长王某2012年度的绩效薪酬总额为100万元,该行在当年向王某支付了40万元绩效薪酬,并计划分别在2013、2014、2015年度均向王某支付20万元绩效薪酬,按照《商业银行稳健薪酬监管指引》要求,该商业银行的这种做法是否正确?
A. 对
B. 错
【判断题】
某银行在2013年9月20日下发通知,在全行对存款新增指标予以重奖。全行员工个人营销新增活期存款在2014年12月31日突破1000万元的,予以奖励2万元。前述奖励行为是为商业银行取得更好经营业绩所创设,是一种商业行为,符合银监会《中国银监会办公厅关于银行业金融机构进一步做好绩效考评工作的意见》的要求。------
A. 对
B. 错