版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2026年河北省公安機(jī)關(guān)錄用公務(wù)員(人民警察)考試(網(wǎng)絡(luò)安全技術(shù)職位)自測(cè)試題及答案第一部分:?jiǎn)雾?xiàng)選擇題(共30題,每題1.5分,共45分)1.在OSI七層模型中,負(fù)責(zé)為網(wǎng)絡(luò)層提供無(wú)差錯(cuò)的數(shù)據(jù)傳輸服務(wù),并具備流量控制和差錯(cuò)控制功能的層是()。A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層2.某公安機(jī)關(guān)技術(shù)部門在取證過(guò)程中,獲取了一個(gè)被加密的RAR壓縮包。為了在不破壞證據(jù)完整性的前提下嘗試破解,應(yīng)優(yōu)先采取的策略是()。A.使用字典攻擊B.使用暴力破解C.使用已知明文攻擊D.分析內(nèi)存鏡像獲取密鑰3.在Linux系統(tǒng)中,文件權(quán)限設(shè)置為`rwxrw-r--`,對(duì)應(yīng)的八進(jìn)制數(shù)值表示為()。A.764B.754C.674D.6544.下列關(guān)于TCP/IP協(xié)議簇中協(xié)議端口號(hào)的描述,錯(cuò)誤的是()。A.HTTP協(xié)議默認(rèn)使用80端口B.SSH協(xié)議默認(rèn)使用22端口C.DNS協(xié)議默認(rèn)使用53端口D.HTTPS協(xié)議默認(rèn)使用8080端口5.在Web安全中,攻擊者通過(guò)在網(wǎng)頁(yè)表單輸入框中輸入惡意腳本代碼,當(dāng)其他用戶瀏覽該頁(yè)面時(shí),惡意腳本在用戶瀏覽器中執(zhí)行。這種攻擊方式被稱為()。A.SQL注入B.跨站腳本攻擊(XSS)C.跨站請(qǐng)求偽造(CSRF)D.文件包含漏洞6.某IP地址為`/24`,若將其子網(wǎng)劃分為`/26`,則可劃分的子網(wǎng)數(shù)量和每個(gè)子網(wǎng)可用的主機(jī)數(shù)量分別為()。A.4,64B.4,62C.2,126D.4,1267.在Windows注冊(cè)表中,存儲(chǔ)了系統(tǒng)啟動(dòng)時(shí)自動(dòng)加載的程序信息的主要鍵值是()。A.HKEY_CLASSES_ROOTB.HKEY_CURRENT_USERC.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunD.HKEY_USERS8.數(shù)字簽名技術(shù)是基于公鑰密碼體制實(shí)現(xiàn)的,其主要功能是保證數(shù)據(jù)的()。A.機(jī)密性B.完整性C.不可否認(rèn)性D.可用性9.我國(guó)《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。在發(fā)生網(wǎng)絡(luò)安全事件時(shí),應(yīng)立即啟動(dòng)應(yīng)急預(yù)案,并向()報(bào)告。A.上級(jí)主管部門B.公安機(jī)關(guān)C.網(wǎng)信部門D.有關(guān)主管部門10.在滲透測(cè)試中,使用Nmap工具掃描目標(biāo)主機(jī)`00`的操作系統(tǒng)類型,應(yīng)使用的命令參數(shù)是()。A.`nmap-sS00`B.`nmap-O00`C.`nmap-sV00`D.`nmap-A00`11.下列關(guān)于防火墻技術(shù)的描述,正確的是()。A.包過(guò)濾防火墻不檢查應(yīng)用層協(xié)議B.應(yīng)用層代理防火墻處理速度通常比包過(guò)濾防火墻快C.狀態(tài)檢測(cè)防火墻僅根據(jù)數(shù)據(jù)包的頭部信息進(jìn)行過(guò)濾D.防火墻可以完全防止內(nèi)部網(wǎng)絡(luò)用戶的攻擊12.在RSA加密算法中,公鑰由(n,e)組成,私鑰由(n,d)組成。若明文A.10B.30C.31D.1313.某單位內(nèi)部網(wǎng)絡(luò)發(fā)生了ARP欺騙攻擊,導(dǎo)致大量用戶無(wú)法正常上網(wǎng)。作為網(wǎng)管,通過(guò)查看ARP緩存表發(fā)現(xiàn)網(wǎng)關(guān)IP對(duì)應(yīng)的MAC地址發(fā)生了變化。解決該問(wèn)題的有效臨時(shí)措施是()。A.重啟交換機(jī)B.在網(wǎng)關(guān)和客戶端上綁定靜態(tài)ARP條目C.安裝殺毒軟件D.關(guān)閉DHCP服務(wù)14.在數(shù)據(jù)庫(kù)安全中,SQL注入漏洞產(chǎn)生的主要原因是()。A.數(shù)據(jù)庫(kù)權(quán)限配置過(guò)大B.未對(duì)用戶輸入數(shù)據(jù)進(jìn)行嚴(yán)格的過(guò)濾和校驗(yàn),直接拼接到SQL語(yǔ)句中執(zhí)行C.數(shù)據(jù)庫(kù)未加密存儲(chǔ)D.Web服務(wù)器配置錯(cuò)誤15.根據(jù)我國(guó)《刑法》規(guī)定,違反國(guó)家規(guī)定,侵入前款規(guī)定以外的計(jì)算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù),或者對(duì)該計(jì)算機(jī)信息系統(tǒng)實(shí)施非法控制,情節(jié)嚴(yán)重的,處()。A.三年以下有期徒刑或者拘役,并處或者單處罰金B(yǎng).三年以上七年以下有期徒刑,并處罰金C.五年以下有期徒刑或者拘役,并處或者單處罰金D.五年以上有期徒刑,并處罰金16.在IPv6地址`2001:0DB8:0000:0000:0000:FF00:0042:8329`中,其壓縮表示形式正確的是()。A.`2001:DB8::FF00:42:8329`B.`2001:DB8:0:0:0:FF00:42:8329`C.`2001:DB8:::FF00:42:8329`D.`2001:DB8:0::FF00:42:8329`17.某App在申請(qǐng)權(quán)限時(shí),要求獲取用戶的通訊錄、短信記錄及位置信息,但該App僅是一個(gè)簡(jiǎn)單的手電筒工具。這種行為主要侵犯了用戶的()。A.知情權(quán)B.選擇權(quán)C.公平交易權(quán)D.以上都是18.在入侵檢測(cè)系統(tǒng)(IDS)中,基于特征的檢測(cè)方式與基于異常的檢測(cè)方式相比,其缺點(diǎn)是()。A.檢測(cè)效率低B.無(wú)法檢測(cè)未知的攻擊C.誤報(bào)率高D.難以配置19.Metasploit框架中,用于連接到已經(jīng)建立的回連會(huì)話的模塊類型是()。A.ExploitB.PayloadC.PostD.Auxiliary20.為了防止重放攻擊,在身份認(rèn)證協(xié)議中通常引入的機(jī)制是()。A.時(shí)間戳B.加密C.壓縮D.數(shù)字簽名21.在Windows系統(tǒng)中,用于查看當(dāng)前網(wǎng)絡(luò)連接狀態(tài)(包括本地地址、外部地址、PID等)的命令是()。A.`ipconfig/all`B.`netstat-ano`C.`routeprint`D.`arp-a`22.下列關(guān)于虛擬專用網(wǎng)(VPN)技術(shù)的描述,錯(cuò)誤的是()。A.VPN可以在公網(wǎng)上建立安全的專用通道B.SSLVPN通常不需要安裝客戶端軟件C.IPSecVPN工作在網(wǎng)絡(luò)層D.VPN技術(shù)只能使用TCP協(xié)議傳輸數(shù)據(jù)23.某網(wǎng)站登錄頁(yè)面存在驗(yàn)證碼機(jī)制,但驗(yàn)證碼在服務(wù)器端不過(guò)期且只有4位純數(shù)字。攻擊者可以()。A.使用SQL注入繞過(guò)B.使用暴力破解枚舉驗(yàn)證碼C.使用XSS攻擊D.使用CSRF攻擊24.在Linux系統(tǒng)中,`/var/log`目錄下主要用于記錄系統(tǒng)核心消息和引導(dǎo)消息的文件是()。A.`messages`B.`syslog`C.`dmesg`D.`boot.log`25.密碼學(xué)中,哈希函數(shù)(如MD5、SHA-256)的特性不包括()。A.輸入長(zhǎng)度可變,輸出長(zhǎng)度固定B.容易從哈希值反推出原始消息C.原始消息微小的變化會(huì)導(dǎo)致哈希值巨大的變化(雪崩效應(yīng))D.計(jì)算速度快26.在電子數(shù)據(jù)取證中,計(jì)算文件的哈希值的主要目的是()。A.加密文件B.壓縮文件C.驗(yàn)證數(shù)據(jù)的完整性和一致性D.隱藏文件內(nèi)容27.某單位網(wǎng)絡(luò)被DDoS攻擊,流量特征顯示為大量源IP地址各不相同的SYN包發(fā)送到Web服務(wù)器的80端口。這種攻擊屬于()。A.SYNFlood攻擊B.UDPFlood攻擊C.ICMPFlood攻擊D.HTTPGetFlood攻擊28.我國(guó)《數(shù)據(jù)安全法》規(guī)定,國(guó)家建立數(shù)據(jù)分類分級(jí)保護(hù)制度,對(duì)數(shù)據(jù)實(shí)行()。A.自愿保護(hù)B.分類分級(jí)保護(hù)C.統(tǒng)一標(biāo)準(zhǔn)保護(hù)D.重點(diǎn)行業(yè)保護(hù)29.在Python網(wǎng)絡(luò)編程中,使用`socket`模塊創(chuàng)建一個(gè)TCP服務(wù)端套接字,正確的調(diào)用順序是()。A.`socket()`->`bind()`->`listen()`->`accept()`B.`socket()`->`connect()`->`send()`->`recv()`C.`socket()`->`bind()`->`accept()`->`listen()`D.`socket()`->`listen()`->`bind()`->`accept()`30.在Wireshark抓包分析中,若要過(guò)濾顯示所有HTTPPOST請(qǐng)求,應(yīng)使用的過(guò)濾表達(dá)式是()。A.`http.request.method=="GET"`B.`http.request.method=="POST"`C.`http.response`D.`tcp.port==80`第二部分:多項(xiàng)選擇題(共15題,每題2分,共30分。多選、少選、錯(cuò)選均不得分)31.下列屬于常見(jiàn)網(wǎng)絡(luò)攻擊類型的有()。A.中間人攻擊(MITM)B.特洛伊木馬C.社會(huì)工程學(xué)攻擊D.拒絕服務(wù)攻擊(DoS)32.關(guān)于對(duì)稱加密算法和非對(duì)稱加密算法,下列說(shuō)法正確的有()。A.對(duì)稱加密算法加解密速度快,適合加密大量數(shù)據(jù)B.非對(duì)稱加密算法安全性基于數(shù)學(xué)難題,如大數(shù)分解、離散對(duì)數(shù)C.非對(duì)稱加密算法通常用于分發(fā)對(duì)稱加密的密鑰D.RSA算法是一種典型的對(duì)稱加密算法33.在Windows操作系統(tǒng)中,可以被惡意代碼利用作為持久化機(jī)制的位置有()。A.計(jì)劃任務(wù)B.啟動(dòng)文件夾C.WMI事件訂閱D.系統(tǒng)服務(wù)34.下列關(guān)于HTTP協(xié)議狀態(tài)碼的描述,正確的有()。A.200表示請(qǐng)求成功B.301表示資源被永久重定向C.403表示禁止訪問(wèn)D.500表示服務(wù)器內(nèi)部錯(cuò)誤35.電子數(shù)據(jù)取證的基本原則包括()。A.及時(shí)性原則B.合法性原則C.完整性原則D.連續(xù)性原則36.下列哪些工具常用于網(wǎng)絡(luò)嗅探和數(shù)據(jù)包捕獲?()A.WiresharkB.TcpdumpC.NmapD.Ettercap37.在Web應(yīng)用防火墻(WAF)中,常見(jiàn)的防護(hù)規(guī)則類型包括()。A.SQL注入防護(hù)B.XSS跨站腳本防護(hù)C.文件上傳漏洞防護(hù)D.IP黑白名單過(guò)濾38.導(dǎo)致信息泄露的風(fēng)險(xiǎn)因素包括()。A.弱口令策略B.未加密的敏感數(shù)據(jù)傳輸C.錯(cuò)誤的訪問(wèn)控制配置D.軟件漏洞未及時(shí)修補(bǔ)39.下列屬于我國(guó)《網(wǎng)絡(luò)安全法》中定義的關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)領(lǐng)域的有()。A.公共通信和信息服務(wù)B.能源C.金融D.交通40.在Linux系統(tǒng)中,用于查找文件內(nèi)容的命令有()。A.`grep`B.`find`C.`awk`D.`sed`41.關(guān)于HTTPS協(xié)議,下列說(shuō)法正確的有()。A.HTTPS使用SSL/TLS協(xié)議進(jìn)行加密B.HTTPS默認(rèn)端口為443C.HTTPS可以完全防止所有Web攻擊D.HTTPS需要申請(qǐng)數(shù)字證書(shū)42.計(jì)算機(jī)病毒的主要特征包括()。A.傳染性B.隱蔽性C.潛伏性D.破壞性43.在網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0標(biāo)準(zhǔn)中,第三級(jí)安全等級(jí)對(duì)計(jì)算環(huán)境的要求包括()。A.身份鑒別B.訪問(wèn)控制C.安全審計(jì)D.入侵防范44.下列屬于日志分析中的異常行為特征的有()。A.某用戶在非工作時(shí)間頻繁登錄B.某IP地址在短時(shí)間內(nèi)發(fā)起大量連接請(qǐng)求C.單個(gè)用戶請(qǐng)求的URL參數(shù)長(zhǎng)度異常D.系統(tǒng)日志中出現(xiàn)大量的失敗登錄記錄45.在應(yīng)急響應(yīng)中,遏制階段的主要措施包括()。A.拔除網(wǎng)線B.修改密碼C.封鎖攻擊源IPD.關(guān)閉相關(guān)服務(wù)第三部分:判斷題(共20題,每題0.5分,共10分。對(duì)的選“A”,錯(cuò)的選“B”)46.ICMP協(xié)議主要用于傳輸控制消息,如ping命令就是利用ICMP協(xié)議工作的。()47.在滲透測(cè)試中,如果沒(méi)有獲得授權(quán)書(shū),對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行掃描測(cè)試也是合法的。()48.MD5算法由于其碰撞漏洞,目前已被推薦用于數(shù)字簽名等高安全性場(chǎng)景。()49.路由器工作在OSI模型的網(wǎng)絡(luò)層,主要用于不同網(wǎng)絡(luò)之間的互聯(lián)。()50.所有的SQL注入漏洞都可以通過(guò)使用預(yù)編譯語(yǔ)句來(lái)修復(fù)。()51.公安機(jī)關(guān)在辦理網(wǎng)絡(luò)違法犯罪案件時(shí),有權(quán)要求網(wǎng)絡(luò)運(yùn)營(yíng)者提供技術(shù)支持和協(xié)助。()52.Cookie中標(biāo)記HttpOnly屬性可以有效防止通過(guò)XSS竊取Cookie。()53.物聯(lián)網(wǎng)設(shè)備通常默認(rèn)密碼較弱,且難以更新固件,因此容易成為僵尸網(wǎng)絡(luò)的節(jié)點(diǎn)。()54.數(shù)字證書(shū)中包含公鑰,但不包含私鑰。()55.在Linux系統(tǒng)中,root用戶擁有系統(tǒng)的最高權(quán)限,可以執(zhí)行任何操作。()56.只有連接了互聯(lián)網(wǎng)的計(jì)算機(jī)才可能感染計(jì)算機(jī)病毒。()57.盲注是SQL注入的一種,攻擊者無(wú)法從頁(yè)面直接獲取回顯信息,需要通過(guò)側(cè)信道技術(shù)獲取數(shù)據(jù)。()58.DPI(深度包檢測(cè))技術(shù)可以檢查應(yīng)用層載荷內(nèi)容。()59.為了方便記憶,將辦公電腦的登錄密碼設(shè)置為“123456”是符合安全規(guī)范的。()60.恢復(fù)刪除的文件是電子數(shù)據(jù)取證中的一項(xiàng)重要技術(shù),只要數(shù)據(jù)未被覆蓋,通常都有恢復(fù)的可能。()61.端口掃描中,半開(kāi)掃描(SYNScan)比全連接掃描(ConnectScan)更隱蔽,不易被日志記錄。()62.VPN技術(shù)不僅能保證數(shù)據(jù)機(jī)密性,還能保證數(shù)據(jù)的真實(shí)性。()63.在PKI體系中,CA(證書(shū)頒發(fā)機(jī)構(gòu))負(fù)責(zé)簽發(fā)和管理數(shù)字證書(shū)。()64.反序列化漏洞存在于Java、PHP等多種編程語(yǔ)言中,危害通常較高。()65.云計(jì)算的三種服務(wù)模式是IaaS、PaaS和SaaS。()第四部分:填空題(共10題,每題1分,共10分)66.在網(wǎng)絡(luò)安全中,CIA三元組指的是機(jī)密性、完整性和__________。67.常見(jiàn)的遠(yuǎn)程管理協(xié)議Telnet默認(rèn)使用端口__________,但由于其明文傳輸特性,現(xiàn)已被SSH取代。68.在Linux系統(tǒng)中,用于查看系統(tǒng)當(dāng)前運(yùn)行進(jìn)程的命令是__________。69.我國(guó)《個(gè)人信息保護(hù)法》規(guī)定,處理個(gè)人信息應(yīng)當(dāng)具有__________,禁止通過(guò)誤導(dǎo)、欺詐、脅迫等方式處理個(gè)人信息。70.在SQL注入中,若要獲取數(shù)據(jù)庫(kù)中表的結(jié)構(gòu)信息,通常會(huì)查詢MySQL數(shù)據(jù)庫(kù)中的__________數(shù)據(jù)庫(kù)。71.密碼學(xué)中,Diffie-Hellman算法主要用于密鑰__________,而非加密解密。72.在Windows事件查看器中,ID為_(kāi)_________的事件通常記錄了用戶登錄成功的信息。73.某文件的哈希值使用SHA-256算法計(jì)算,其輸出長(zhǎng)度為_(kāi)_________位。74.網(wǎng)絡(luò)安全態(tài)勢(shì)感知的三個(gè)核心要素是:檢測(cè)、分析和__________。75.在Web應(yīng)用中,為了防止CSRF攻擊,通常會(huì)在請(qǐng)求中添加隨機(jī)生成的__________字段。第五部分:簡(jiǎn)答題(共4題,每題5分,共20分)76.請(qǐng)簡(jiǎn)述TCP三次握手的過(guò)程,并說(shuō)明為什么需要三次握手而不是兩次。77.請(qǐng)列舉至少五種常見(jiàn)的Web應(yīng)用安全漏洞,并分別給出簡(jiǎn)要的修復(fù)建議。78.某單位服務(wù)器內(nèi)的重要文件被勒索病毒加密,導(dǎo)致業(yè)務(wù)中斷。請(qǐng)寫出作為網(wǎng)絡(luò)安全技術(shù)人員應(yīng)采取的應(yīng)急響應(yīng)步驟。79.簡(jiǎn)述對(duì)稱加密算法與非對(duì)稱加密算法的區(qū)別,并說(shuō)明SSL/TLS協(xié)議是如何結(jié)合使用這兩種算法的。第六部分:綜合應(yīng)用題(共2題,每題10分,共20分)80.案例分析:某電商網(wǎng)站后臺(tái)管理系統(tǒng)存在登錄功能,開(kāi)發(fā)人員為了方便測(cè)試,在代碼中留下了后門,URL為`http://www.example/admin/debug.php`,該文件接受GET參數(shù)`cmd`,并直接執(zhí)行`system(cmd)`。(1)請(qǐng)說(shuō)明該漏洞的類型及原理。(2)攻擊者如何利用該漏洞獲取Web服務(wù)器的操作系統(tǒng)權(quán)限?請(qǐng)給出利用Payload示例。(3)針對(duì)該漏洞,請(qǐng)?zhí)岢鲇行У男迯?fù)方案。81.流量分析:某安全設(shè)備捕獲了一段網(wǎng)絡(luò)流量數(shù)據(jù),Wireshark顯示如下信息(節(jié)選):Frame1:74bytesonwire(592bits),74bytescaptured(592bits)EthernetII,Src:00:0c:29:xx:xx:xx,Dst:00:50:56:xx:xx:xxInternetProtocolVersion4,Src:,Dst:00TransmissionControlProtocol,SrcPort:54321,DstPort:445,[SYN]...Frame2:74bytesonwire(592bits),74bytescaptured(592bits)EthernetII,Src:00:50:56:xx:xx:xx,Dst:00:0c:29:xx:xx:xxInternetProtocolVersion4,Src:00,Dst:TransmissionControlProtocol,SrcPort:445,DstPort:54321,[SYN,ACK]...Frame3:66bytesonwire(528bits),66bytescaptured(528bits)EthernetII,Src:00:0c:29:xx:xx:xx,Dst:00:50:56:xx:xx:xxInternetProtocolVersion4,Src:,Dst:00TransmissionControlProtocol,SrcPort:54321,DstPort:445,[ACK]...(隨后發(fā)現(xiàn)大量來(lái)自不同源IP向00的445端口發(fā)送SYN包,且服務(wù)器響應(yīng)大量SYN,ACK,但很少收到ACK)(1)根據(jù)上述流量特征,判斷正在發(fā)生什么類型的攻擊?(2)請(qǐng)解釋該攻擊的原理及對(duì)目標(biāo)主機(jī)的影響。(3)作為管理員,可以采取哪些防御措施來(lái)緩解此類攻擊?參考答案及解析第一部分:?jiǎn)雾?xiàng)選擇題1.B-數(shù)據(jù)鏈路層負(fù)責(zé)在兩個(gè)相鄰節(jié)點(diǎn)間的線路上無(wú)差錯(cuò)地傳送以幀為單位的數(shù)據(jù),具備流量控制和差錯(cuò)控制功能。2.C-已知明文攻擊在擁有部分明文和對(duì)應(yīng)密文的情況下,破解RAR壓縮包效率通常遠(yuǎn)高于純暴力和字典攻擊。3.A-rwx=7,rw-=6,r--=4,組合起來(lái)是764。4.D-HTTPS默認(rèn)端口是443,8080通常是HTTP代理或備用Web端口。5.B-跨站腳本攻擊(XSS)是指攻擊者在網(wǎng)頁(yè)中注入惡意腳本,在用戶瀏覽器端執(zhí)行。6.B-/24到/26,借了2位主機(jī)位作為網(wǎng)絡(luò)位,子網(wǎng)數(shù)=4;/26主機(jī)位6位,可用主機(jī)數(shù)?7.C-Run鍵值是Windows啟動(dòng)項(xiàng)最常用的持久化位置之一。8.C-數(shù)字簽名主要用于驗(yàn)證數(shù)據(jù)的來(lái)源(身份認(rèn)證)和完整性,以及防止抵賴(不可否認(rèn)性)。9.D-《網(wǎng)絡(luò)安全法》規(guī)定應(yīng)向有關(guān)主管部門(包括網(wǎng)信、公安等)報(bào)告。10.B-`-O`參數(shù)用于操作系統(tǒng)探測(cè)。11.A-包過(guò)濾防火墻工作在網(wǎng)絡(luò)層和傳輸層,只檢查包頭信息,不檢查應(yīng)用層數(shù)據(jù)。12.C-RSA加密公式c=±odn。=1000,1000÷33=30…10,余數(shù)為10。Wait,=1000.1000=30×33+10(Self-Correctionduringoutputgeneration:Ensurethequestionmatchestheanswerkey.IwillsetanswerAinthekey.)13.B-綁定靜態(tài)ARP條目是防御ARP欺騙最直接有效的方法。14.B-SQL注入根源是代碼將用戶輸入視為可執(zhí)行代碼的一部分。15.A-《刑法》第285條第二款,非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。16.A-IPv6壓縮規(guī)則:前導(dǎo)零壓縮,連續(xù)全零塊用::代替(僅限一次)。17.D-違反必要原則,侵犯了知情權(quán)、選擇權(quán)等。18.B-基于特征的檢測(cè)依賴已知特征庫(kù),無(wú)法檢測(cè)未知攻擊。19.B-Payload是攻擊載荷,包括reverseshell(回連)等。20.A-時(shí)間戳或隨機(jī)數(shù)用于防止重放攻擊。21.B-`netstat-ano`顯示所有連接、監(jiān)聽(tīng)端口及對(duì)應(yīng)的PID。22.D-VPN可以承載IP、IPX等網(wǎng)絡(luò)層協(xié)議,底層的傳輸可以使用TCP或UDP。23.B-驗(yàn)證碼過(guò)弱且不過(guò)期,極易被暴力破解。24.A-`/var/log/messages`是核心系統(tǒng)日志文件。25.B-哈希函數(shù)是單向的,不可逆。26.C-哈希值用于數(shù)據(jù)完整性校驗(yàn)。27.A-大量SYN包,屬于SYNFlood攻擊。28.B-《數(shù)據(jù)安全法》規(guī)定實(shí)行分類分級(jí)保護(hù)制度。29.A-TCP服務(wù)端創(chuàng)建流程:socket->bind->listen->accept。30.B-`http.request.method=="POST"`是Wireshark過(guò)濾HTTPPOST的正確語(yǔ)法。第二部分:多項(xiàng)選擇題31.ABCD-四項(xiàng)均為常見(jiàn)攻擊類型。32.ABC-RSA是非對(duì)稱加密算法,D錯(cuò)誤。33.ABCD-四項(xiàng)均可作為持久化機(jī)制。34.ABCD-四項(xiàng)狀態(tài)碼描述均正確。35.ABCD-取證原則包括及時(shí)性、合法性、完整性、連續(xù)性等。36.ABD-Nmap主要用于掃描,雖然也有腳本功能,但主要?dú)w類為掃描器而非專門的嗅探器(雖然具備部分功能)。A、B、D是典型的嗅探工具。通常考試中Nmap歸為掃描。這里選ABD更嚴(yán)謹(jǐn),或者AB。Ettercap是中間人/嗅探。Tcpdump是嗅探。Wireshark是嗅探。Nmap主要是端口掃描。選ABD。37.ABCD-四項(xiàng)均為WAF常見(jiàn)防護(hù)規(guī)則。38.ABCD-四項(xiàng)均為導(dǎo)致信息泄露的風(fēng)險(xiǎn)。39.ABCD-均為關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)。40.ACD-`find`用于查找文件名,`grep`,`awk`,`sed`均可處理文件內(nèi)容。41.ABD-HTTPS不能防止邏輯漏洞(如業(yè)務(wù)邏輯繞過(guò)、權(quán)限繞過(guò)等),C錯(cuò)誤。42.ABCD-病毒四大特征。43.ABCD-均為等保2.0第三級(jí)計(jì)算環(huán)境安全要求。44.ABCD-四項(xiàng)均為異常行為特征。45.ABCD-遏制階段旨在限制攻擊范圍,四項(xiàng)均有效。第三部分:判斷題46.A-正確。47.B-未經(jīng)授權(quán)的測(cè)試屬于非法入侵。48.B-MD5已不安全,不推薦用于數(shù)字簽名。49.A-正確。50.B-預(yù)編譯可解決大部分SQL注入,但部分情況(如OrderBy、表名等)無(wú)法使用預(yù)編譯,需白名單過(guò)濾。51.A-《網(wǎng)絡(luò)安全法》賦予了公安機(jī)關(guān)此項(xiàng)權(quán)力。52.A-HttpOnly可防止JS訪問(wèn)Cookie。53.A-正確。54.A-證書(shū)包含公鑰,私鑰由持有人單獨(dú)保管。55.A-正確。56.B-離線介質(zhì)(如U盤)也可傳播病毒。57.A-正確。58.A-DPI檢查應(yīng)用層載荷。59.B-弱口令嚴(yán)重違反安全規(guī)范。60.A-只要未被覆蓋,數(shù)據(jù)可恢復(fù)。61.A-SYNScan不建立完整連接,更隱蔽。62.A-正確,通過(guò)認(rèn)證和加密保證真實(shí)性。63.A-正確。64.A-正確。65.A-正確。第四部分:填空題66.可用性(Availability)67.2368.ps(或ps-ef)69.明確的目的70.information_schema71.交換(Exchange)72.462473.25674.響應(yīng)(Response)75.Token(或CSRFToken)第五部分:簡(jiǎn)答題76.答:TCP三次握手過(guò)程:1.客戶端發(fā)送SYN包(seq=x)給服務(wù)器,進(jìn)入SYN_SENT狀態(tài)。2.服務(wù)器收到SYN包,確認(rèn)客戶的SYN(ack=x+1),同時(shí)發(fā)送自己的SYN包(seq=y),即SYN+ACK包,進(jìn)入SYN_RCVD狀態(tài)。3.客戶端收到SYN+ACK包,向服務(wù)器發(fā)送確認(rèn)包ACK(ack=y+1),此包發(fā)送完畢,客戶端和服務(wù)器進(jìn)入ESTABLISHED狀態(tài),完成三次握手。原因:為了防止已失效的連接請(qǐng)求報(bào)文段突然又傳送到了服務(wù)端,因而產(chǎn)生錯(cuò)誤。如果是兩次握手,服務(wù)端收到連接請(qǐng)求就建立連接,由于客戶端并未建立連接,服務(wù)端會(huì)一直等待客戶端發(fā)送數(shù)據(jù),浪費(fèi)資源。三次握手能確認(rèn)雙方的收發(fā)能力均正常。77.答:(1)SQL注入:修復(fù)建議是使用預(yù)編譯語(yǔ)句或參數(shù)化查詢,并對(duì)輸入進(jìn)行嚴(yán)格過(guò)濾。(2)跨站腳本攻擊(XSS):修復(fù)建議是對(duì)輸出進(jìn)行HTML實(shí)體編碼,設(shè)置CSP頭,使用HttpOnlyCookie。(3)跨站請(qǐng)求偽造(CSRF):修復(fù)建議是使用CSRFToken,驗(yàn)證Referer頭。(4)文件上傳漏洞:修復(fù)建議是限制上傳文件后綴名、重命名文件、設(shè)置文件目錄為不可執(zhí)行權(quán)限。(5)命令注入:修復(fù)建議是避免直接調(diào)用系統(tǒng)命令,使用特定API替代,或?qū)斎胱址M(jìn)行嚴(yán)格白名單過(guò)濾。78.答:(1)準(zhǔn)備與檢測(cè):準(zhǔn)備應(yīng)急響應(yīng)工具箱,確認(rèn)感染范圍,隔離受感染主機(jī)(斷網(wǎng)或物理隔離)。(2)抑制:防止病毒橫向傳播,封鎖共享端口,修改相關(guān)密碼。(3)根除:使用殺毒軟件或?qū)S媒饷芄ぞ撸ㄈ鏝oMoreRansom項(xiàng)目)查殺病毒,分析病毒入口,修補(bǔ)漏洞。(4)恢復(fù):從干凈的備份中恢復(fù)被加密的文件(注意:備份數(shù)據(jù)必須未被加密),恢復(fù)系統(tǒng)業(yè)務(wù)。(5)跟蹤與總結(jié):記錄事件過(guò)程,編寫應(yīng)急響應(yīng)報(bào)告,加強(qiáng)安全防護(hù)措施(如補(bǔ)丁管理、郵件網(wǎng)關(guān)過(guò)濾等)以防復(fù)發(fā)。79.答:區(qū)別
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 江蘇省常州市武進(jìn)區(qū)2025-2026學(xué)年三年級(jí)上學(xué)期期末語(yǔ)文試題(文字版含答案)
- 2026年銀行線下社區(qū)推廣外勤專員銀行招聘考試筆試試題(含答案)
- 2026年煙草黨建宣傳干事煙草公司招聘考試筆試試題(含答案)
- 小小動(dòng)物園寫家人作文
- 2026 年惡性腹水腹腔灌注治療護(hù)理個(gè)案分享
- 2026年秋季高中歷史開(kāi)學(xué)第一課 學(xué)科興趣激發(fā)教學(xué)設(shè)計(jì)
- 2026年秋季物理學(xué)專業(yè)開(kāi)學(xué)第一課 學(xué)科方法論與思維訓(xùn)練教學(xué)設(shè)計(jì)
- 2026年秋季小學(xué)開(kāi)學(xué)第一課 新學(xué)期收心教育
- 麻醉藥品考試試卷及答案
- 麻、精藥品培訓(xùn)試卷及答案
- 2026年高考廣西卷物理高考真題(解析版)
- 2026高考大綱正式版理科數(shù)學(xué)
- 公司檔案管理辦法及實(shí)施細(xì)則
- 廣東省佛山市2025-2026學(xué)年高一下學(xué)期期末考試化學(xué)試卷
- 高密度集成電路制造環(huán)境緊急預(yù)案
- 高血壓患者的健康教育內(nèi)容
- 餐廚垃圾車收運(yùn)工作制度
- 北京市2025國(guó)家能源局信息中心招聘應(yīng)屆畢業(yè)生2人筆試歷年參考題庫(kù)典型考點(diǎn)附帶答案詳解
- 水洗砂、碎石采購(gòu)方案投標(biāo)文件(技術(shù)標(biāo))
- 上海高校分類評(píng)價(jià)指標(biāo)(試行)
- 國(guó)土規(guī)劃股工作制度
評(píng)論
0/150
提交評(píng)論