Q游网

2021网络安全知识竞赛题库及答案(51-100)

2021网络安全知识竞赛题库及答案(51-100)

Q游网qqaiqin

51.以下哪项是针对 DNS 的特定 DDoS 攻击?()

此文来自qqaiqin.com

A DNS Query 攻击

此文来自qqaiqin.com

B 僵尸型 Query 攻击 Q游网qqaiqin

C 变域名攻击

Q游网qqaiqin

D DNS 放大报文,折射攻击

此文来自qqaiqin.com

答案:ABD Q游网qqaiqin

52.下列关于溢出攻击说法正确的有:() 此文来自qqaiqin.com

A 数据过长导致无法存储在预期区域内,覆盖了存储其他数据的区域的过程被称作溢出 此文来自qqaiqin.com

B 一般的溢出不会造成太严重的影响,可能会导致内存错误或程序错误等,但是当溢出被精心利用,就可能导致更严重的安全问题 此文来自qqaiqin.com

C 攻击者精心构造的一段机器指令,在溢出攻击时会调用程序执行这段代码,这段代码被称为 Shellcode Q游网qqaiqin

D 溢出攻击,属于程序编码问题 此文来自qqaiqin.com

答案:ABC Q游网qqaiqin

53.下述攻击手段中属于 DDoS 攻击的是:()

Q游网qqaiqin

A ICMP-Flood 攻击 Q游网qqaiqin

B SYN-Flood 攻击

Q游网qqaiqin

C UDP-Flood 攻击

Q游网qqaiqin

D CGI 溢出攻击 此文来自qqaiqin.com

E CC 攻击

此文来自qqaiqin.com

答案:ABCE

Q游网qqaiqin

54. 对于 SQL 注入攻击的防御,可以采取哪些措施?()

Q游网qqaiqin

A 对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数, 该函数把每个要过滤的关键词如 select、1=1 等都列出来,然后每个表单提交时都 调用这个函数 Q游网qqaiqin

B 不要把机密信息直接存放,加密或者 Hash 掉密码和敏感的信息 此文来自qqaiqin.com

C 不要使用动态拼装 sql,可以使用参数化的 sql 或者直接使用存储过程进行数据查 询存取

此文来自qqaiqin.com

D 不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接 Q游网qqaiqin

答案:ABCD

此文来自qqaiqin.com

55. 某企业网站主机被 DoS 攻击,以下哪种方法对 DoS 攻击有防御效果?()

此文来自qqaiqin.com

A 更改边界设备过滤部分异常 IP 地址 Q游网qqaiqin

B 部署使用专用抗 DoS 攻击设备 Q游网qqaiqin

C 提高出口网络带宽

Q游网qqaiqin

D 增加主机服务器资源、性能

Q游网qqaiqin

答案:ABD Q游网qqaiqin

56.缓冲区溢出漏洞出现的原因有: 此文来自qqaiqin.com

A 用户输入数据太长,超出系统负荷 此文来自qqaiqin.com

B 某些高级语言没有缓冲区边界检查

此文来自qqaiqin.com

C 某些开发人员没有安全意识 此文来自qqaiqin.com

答案:CD 此文来自qqaiqin.com

D 软件测试不够严格 此文来自qqaiqin.com

57.针对 SQL 注入和 XSS 跨站的说法中,哪些说法是正确的?() 此文来自qqaiqin.com

A SQL 注入的 SQL 命令在用户浏览器中执行,而 XSS 跨站的脚本在 WEB 后台数据库中执行 此文来自qqaiqin.com

B XSS 和 SQL 注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过 XSS注入的是 HTML 代码,而 SQL 注入的是 SQL 命令 Q游网qqaiqin

C XSS 和 SQL 注入攻击都利用了 WEB 服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷 此文来自qqaiqin.com

答案:CD Q游网qqaiqin

D XSS 攻击盗取 WEB 终端用户的敏感数据,甚至控制用户终端操作,SQL 注入攻击盗取 WEB 后台数据库中的敏感数据,甚至控制整个数据库服务器

此文来自qqaiqin.com

58. 下面属于木马伪装手段的是:() Q游网qqaiqin

A 捆绑文件

此文来自qqaiqin.com

B 隐蔽运行

Q游网qqaiqin

C 自我复制

此文来自qqaiqin.com

D 修改图标 此文来自qqaiqin.com

答案:ABD

Q游网qqaiqin

59. 利用本地包含漏洞时,下列哪种方法可以截断字符串?()

此文来自qqaiqin.com

A 使用%00 截断 此文来自qqaiqin.com

B 填充超长./

Q游网qqaiqin

C 填充超长/ 此文来自qqaiqin.com

D 填充超长# Q游网qqaiqin

答案:AB

Q游网qqaiqin

60.拒绝服务攻击不会破坏下列哪项内容?() Q游网qqaiqin

A 网络服务的可用性 Q游网qqaiqin

B 网络信息的完整性 Q游网qqaiqin

C 网络信息的保密性 此文来自qqaiqin.com

D 网络信息的抗抵赖性 Q游网qqaiqin

答案:BCD

Q游网qqaiqin

61.对于移动应用中出现的撞库漏洞,相应的解决方案为 :() 此文来自qqaiqin.com

A 提示用户使用高强度的密码 此文来自qqaiqin.com

B 限制特定 IP 的访问次数

此文来自qqaiqin.com

C 加入 TOKEN 校验机制 Q游网qqaiqin

D 添加验证码字段 Q游网qqaiqin

答案:ACD

Q游网qqaiqin

62.安卓手机的浏览器中出现的远程命令执行漏洞(WebView),相应的补救措施有:() Q游网qqaiqin

A 升级安卓版本到 4.2 以上

Q游网qqaiqin

B 使用 js2java 的 bridge 时,对每个传入的参数进行验证

Q游网qqaiqin

C 屏蔽攻击代码 Q游网qqaiqin

D 验证来源 IP Q游网qqaiqin

答案:AB

此文来自qqaiqin.com

63. 预防木马程序攻击的措施有:() 此文来自qqaiqin.com

A 及时进行操作系统更新和升级

Q游网qqaiqin

B 安装如防火墙、反病毒软件等安全防护软件 Q游网qqaiqin

C 定期更改操作系统用户密码

此文来自qqaiqin.com

D 不随便使用来历不明的软件 此文来自qqaiqin.com

答案:ABD

Q游网qqaiqin

64. Serv-U 软件因自身缺陷曾多次被黑客用来进行提权攻击,针对提权的防御办法有:() Q游网qqaiqin

A 禁用 anonymous 帐户 Q游网qqaiqin

B 限制用户权限,删除所有用户的执行权限 Q游网qqaiqin

C 修改默认安装路径,并限制安全目录的访问权限 此文来自qqaiqin.com

D 修改 Serv-U 默认管理员信息和端口号 此文来自qqaiqin.com

答案:ABCD

Q游网qqaiqin

65. 程序开发者应注意哪几点来防范跨站攻击?()

此文来自qqaiqin.com

A 对用户提交内容进行合法性校验

此文来自qqaiqin.com

B 对用户提交内容进行转义处理 此文来自qqaiqin.com

C 对用户输入的长度进行限制

此文来自qqaiqin.com

D 禁止浏览器运行JavaScript和ActiveX代码 此文来自qqaiqin.com

答案:ABC

Q游网qqaiqin

66. 下列哪些属于sql注入安全防范措施?() Q游网qqaiqin

A 防止重要参数被篡改 此文来自qqaiqin.com

B 替换或删除敏感的字符或字符串 此文来自qqaiqin.com

C 将动态SQL语句替换为存储过程

此文来自qqaiqin.com

D 对所有输入内容进行转义处理 此文来自qqaiqin.com

答案:BCD Q游网qqaiqin

67.关于Web漏洞下列说法错误的是:()

Q游网qqaiqin

A XXE与XML有关 此文来自qqaiqin.com

B WebService的SQL注入与json有关 此文来自qqaiqin.com

C IIS写权限漏洞与配置有关

此文来自qqaiqin.com

D Struts2漏洞与远程执行命令有关

此文来自qqaiqin.com

答案:BCD Q游网qqaiqin

68.SQLmap可以使用以下哪些注入方式。() Q游网qqaiqin

A 基于布尔的SQL盲注

此文来自qqaiqin.com

B 基于显错的SQL注入 此文来自qqaiqin.com

C 基于UNION注入 Q游网qqaiqin

D 基于时间的SQL盲注 此文来自qqaiqin.com

答案:ABCD Q游网qqaiqin

69.以下关于XSS说法正确的是。() Q游网qqaiqin

A DOM型XSS是纯页面脚本的输出 Q游网qqaiqin

B 通过论坛发帖方式造成的XSS属于反射型XSS

Q游网qqaiqin

C 下面代码导致的XSS属于反射型XSS <%out.print(request.getParameter("param")); %> Q游网qqaiqin

D 对输出数据进行编码确保其不被浏览器解析,可防护XSS攻击 Q游网qqaiqin

答案:ACD

此文来自qqaiqin.com

70. http://www.test.com/get-files.jsp?file=../../../../../../../../etc/passwd针对这种攻击方式可进行哪些防范。()

Q游网qqaiqin

A 过滤 ../ Q游网qqaiqin

B 映射文件路径下载

Q游网qqaiqin

C 绝对路径下载

Q游网qqaiqin

D 为下载操作添加序号标识 此文来自qqaiqin.com

答案:AB

Q游网qqaiqin

71. XML外部实体注入(XXE),对XXE的利用就是通过实体的标识符访问本地或远程内容,黑客想要实施这种攻击需要。()

以上相关的更多内容请点击网络安全知识答案查看,以上题目的答案为网上收集整理仅供参考,难免有错误,还请自行斟酌,觉得好请分享给您的好朋友们!


更多内容请进《问答百科》专区>>>

tag:网络安全知识题库   网络安全   网络安全知识竞赛   网络安全知识答案  

相关内容

严禁网站镜像,否则追法责 CopyRight ©2012-现在 Q游网 All Rights Reserved.
ICP备案号:渝ICP备17001729号-2 | 渝公网安备 50022602000054号