选择题1

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1. 在对目标进行安全漏洞探测时,主要采用哪个手段

A、工具扫描

B、人工判断

C、端口判断

D、命令查看

2. \x32\x2E\x68\x74\x6D此加密是几进制加密

A、十进制

B、二进制

C、八进制

D、十六进制

3. PE 文件格式的开头两个字符是 .exe dll

A.EX

B.PE

C.MS

D.MZ

4. 手动脱压缩壳一般是用下列方法

A.使用upx 脱壳

B.使用fi扫描后,用unaspack脱壳

C.确定加壳类型后,ollyice 调试脱壳

D.使用winhex 工具脱壳

5. 请根据下面的shellcode代码,选择number正确的值完善shellcode代码。/* shellcode.c */

#include

#include

Char shellcode[]={

0x8b,0xe5 /* mov esp,ebp */

0x55, /* push ebp */

0x8b,0xec, /* mov ebp,esp */

0x83,0xec,0x0c, /* sub esp,0000000c */

0xb8,0x63,0x6f,0x6d,0x6d /* move ax,6d6d6f63 */ ………..略

};

int main()

{

int *ret;

LoadLibrary(“msvcrt,dll”);

ret = (int *)&ret + number;

(*ret)= (int)shellcode

}

A.1

B.2

C.3

D.4

6. 端口扫描,下列说法正确的是:

A向监听端口发送SYN的数据包,返回SYN+ACK

B 向关闭端口发送SYN的数据包,返回SYN

C 向监听端口发送ACK的数据包,丢弃数据包

D 向监听端口发送SYN的数据包,返回RST

7. 以下叙述正确的是:

A.在C程序中,main函数必须位于程序的最前面

B.C程序的每行中只能写一条语句

C.C语言本身没有输入输出语句

D.在对一个C程序进行编译的过程中,可发现注释中的拼写错误

8. 具有蠕虫部分和病毒部分双程序结构的蠕虫是:

A 红色代码

B sql蠕虫C求职信病毒 D Nimda病毒

9. 在C语言中(以16位PC机为例),5种基本数据类型的存储空间长度的排列顺序为A.char

B. char=int

C. char

D. char=int=long int<=float

10.以下哪项不属于防止口令猜测的措施?

A、严格限定从一个给定的终端进行非法认证的次数;

B、确保口令不在终端上再现;

C、防止用户使用太短的口令;

D、使用机器产生的口令

11. 假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的进攻手段?

A、缓冲区溢出

B、地址欺骗

C、拒绝服务

D、暴力攻击

12. 用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?

A、缓存溢出攻击;

B、钓鱼攻击;

C、暗门攻击;

D、DDOS攻击

13. 下列关于在使用交换机的交换网络中进行嗅探技术的说法错误的是:______。

A.如果交换机配置了端口和MAC地址映射,则无法通过简单将网卡设为混杂模式来实现嗅探

B.如果交换机配置了端口和MAC地址映射,可以通过将MAC地址设置为局域网内其它主机的MAC来实现对相应主机的数据包的嗅探

C.如果交换机配置了端口和MAC地址映射,可以通过ARP欺骗来实现对局域网内其它主机的数据包进行嗅探

D.如果交换机配置了端口和MAC地址映射,可以通过将IP伪装成其它主机的IP来实现对局域网内其它主机的数据包进行嗅探

14. 下列关于各类扫描技术说法错误的是_____________。

A.可以通过ping进行网络连通性测试,但是ping不通不代表网络不通,有可能是路由器或者防火墙对ICMP包进行了屏蔽

B.域名扫描器的作用是查看相应域名是否已经被注册等信息

C.端口扫描通过向特定的端口发送特定数据包来查看,相应端口是否打开,是否运行着某种服务

D.whois服务是一个端口扫描的例子

15. 如果一条口令长度为10,则下列关于该口令说法正确的是______________。

A.如果该口令仅由数字构成,则其所有可能组合为10(10-1)

B.如果该口令仅由数字构成,则其所有可能组合为910

C.如果该口令由数字和大小写英文字母所构成,则其所有可能组合为6210

D.如果该口令由数字和大小写英文字母所构成,则其所有可能组合为62(10-1)

16. C语言中的标识符只能由字母、数字和下划线三种字符组成,且第一个字符

A)必须为字母B)必须为下划线

C)必须为字母或下划线D)可以是字母,数字和下划线中任一种字符

相关文档
最新文档