学习啦>知识大全>知识百科>安全知识>

信息安全大赛题目

时间: 嘉馨975 分享

为了宣传信息安全知识,培养大学生的创新意识、团队合作精神,提高大学生的信息安全技术水平和综合设计能力,学习啦小编在此整理了信息安全大赛题目,供大家参阅,希望大家在阅读过程中有所收获!

信息安全大赛题目精选

一、单项选择题:

1、在windows系统中,查看本地开放的端口使用的命令是:()

A.net use

B.net share

C.netstat-an

D.arp –a

2、SQL Sever的默认DBA账号是什么?()

A.administrator

B.sa

C.root

D.SYSTEM

3、删除linux中无用的账号,使用的命令是:()

A.cat /etc/passwd

B.usermode –L

C.userdel –r

D.usermode -F

4、某文件的权限为:drw-r--r--,用数值形式表示该权限,则该八进制数为()。

A.755

B.642

C.644

D.641

5、sql注入时,根据数据库报错信息”Microsoft JET Database….”,通常可以判断出数据库的类型:()

A.Microsoft SQL server B.MySQL

C.Oracle

D.Access

6、在对目标进行安全漏洞探测时,主要采用哪个手段?()

A.工具扫描

B.人工判断

C.端口判断

D.命令查看

7、sql注入防护通常针对编码进行安全加固。以下哪一个不属于加固的范畴?()

A.使用参数化语句

B.验证输入

C.规范化

D.使用web安全防火墙

8、假设一台windows xp主机处于待机状态,而且没有运行任何其他非系统进程,请问该主机哪个进程是系统正常进程?()

A.winlog0n.exe

B.Lsass.exe

C.Iexplorer.exe

D.Exp1orer.exe

9、\x32\x2E\x68\x74\x6D此加密是几进制加密()。

A.十六进制

B.八进制

C.二进制

D.十进制

10、windows自带远程桌面工作的端口为()

A.1433

B.4899

C.43859

D.3389

11、以下不属于社会工程学技术的是()

A.个人冒充 B.直接索取

C.钓鱼技术

D.木马攻击

12、以下那个漏洞不是远程溢出漏洞()

第1页/共2页A.ms08067 B.ms11080 C.ms06040 D.ms12020

13、恶意代码是()。

A.被损坏的程序

B.硬件故障

C.一段特制的程序或代码片段

D.芯片霉变

14、社会工程学中域名劫持最容易成功的是()

A.DDOS攻击DNS服务器 B.直接入侵DNS服务器更改域名解析记录

C.攻击DNS解析商网站,在后台直接修改IP指向的服务器 D.欺骗域名服务商客服将目标域名解析到黑客服务器上

15、假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种类型的

进攻手段?()

A.拒绝服务

B.暴力攻击

C.地址欺骗

D.缓冲区溢出

16、用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段?()

A.钓鱼攻击

B.缓存溢出攻击;

C.暗门攻击

D.DDOS攻击

17、攻击者配置入侵的无线路由器断开当前的WAN连接,而通过其附近攻击者自己的一台无线路由器访问互联网,这种网络常被很形象的称之为()

A. WAPjack

B.跳板攻击

C.中间人攻击

D.WAPFunnel

18、C语言中的标识符只能由字母、数字和下划线三种字符组成,且第一个字符()。

A.必须为字母 B.必须为字母或下划线 C.必须为下划线

D.可以是字母,数字和下划线中任一种字

19、扫描工具()。

A.只能作为攻击工具

B.只能作为防范工具

C.既可作为攻击工具也可以作为防范工具 D.既不能作为攻击工具也不能作为防范工具

20、下面关于IIS的安全配置,那些是不正确的?()

A.将网站内容移动到非系统驱动器

B.重命名IUSR账户 C.禁用所有Web服务扩展

D.创建应用程序池

21、最近Struts2被爆出的高危漏洞是()

A.sql注入

B.目录遍历

C.命令执行

D.文件包含

22、对于现代密码解除,()是最常的方法

A.攻破算法

B.监听截获

C.信息猜测

D.暴力解除

23、下面哪个HTTP服务器无文件解析漏洞?()

A.IIS

B.Apache

C.Tomcat

D.Nginx

24. 下面哪种不是壳对程序代码的保护方法

A. 加密 B.指令加花 C.反跟踪代码 D.限制启动次数

25. 请根据下面的shellcode代码,选择number正确的值完善shellcode代码。

/* shellcode.c */

#include

#include

Char shellcode[]={

0x8b,0xe5 /* mov esp,ebp */

0x55, /* push ebp */

0x8b,0xec, /* mov ebp,esp */

0x83,0xec,0x0c, /* sub esp,0000000c */

0xb8,0x63,0x6f,0x6d,0x6d /* move ax,6d6d6f63 */

………..略

};

int main()

{

int *ret;

LoadLibrary(“msvcrt,dll”);

ret = (int *)&ret + number;

(*ret) = (int)shellcode

}

A.1 B.2 C.3 D.4

26. 增加主机抵抗DoS攻击能力的方法之一是

A.缩短 SYN Timeout时间 >> B.调整TCP窗口大小

C. 增加 SYN Timeout时间 D.IP-MAC绑定

27. unix系统日志文件通常是存放在

A、/var/log  B、/usr/adm>>>

C、/etc/ D、/var/run

28. 下面选项中关于交换机安全配置方法正确的是

A. 在MAC/CAM攻击方式中,可采用增大CAM表来防止MAC被填满。

B. 防止交换机ARP欺骗可以采取打开snooping binding来防止。

C. 当交换机打开了SNMP后,只需将SNMP置为只读就能防止SNMP Snarf攻击。

D. 对于IP/MAC欺骗对交换机进行攻击,需要对交换机进行port security配置。

29. 用一个特别打造的SYN数据包,它的原地址和目标地址都被设置成某一个服务器地址。这样将导致接收服务器向他自己的地址发送SYN-ACK信息,结果这个地址又发回ACK信息并创建一个空连接,被攻击的服务器每接收到一个这样的连接就将其保存,直到超时,这种拒绝服务攻击是下列中的( )。

A、SYN Flooding 攻击 B、Teardrop 攻击

C 、UDP Storm 攻击 D、Land攻击

30. 下列方法中不能用来进行DNS欺骗的是( )

A. 缓存感染 B. DNS信息劫持

C. DNS重定向 D. 路由重定向

31. 某网站管理后台验证文件内容如下,则在不知道管理员用户名与密码的情况下,如何进入管理后台

adminname=Request.form("username")

password=Request.Form("password")

set rs=server.createobject("adodb.recordset")

sql="select * from tbl_adminis

网络信息安全知识竞赛试题

一、选择题。(共30小题,每小题2分,共60分)

1、国际电信联盟将每年的5月17日确立为世界电信日,今年已经是第38届。今年世界电信日的主题为。 ( )

A、“让全球网络更安全”

B、“信息通信技术:实现可持续发展的途径”

C、“行动起来创建公平的信息社会”

2、信息产业部将以世界电信日主题纪念活动为契机,广泛进行宣传和引导,进一步增强电信行业和全社会的意识。 ( )

A、国家安全 B、网络与信息安全 C、公共安全

3、为了进一步净化网络环境,倡导网络文明,信息产业部于2006年2月21日启动了持续到年底的系列活动。 ( )

A、阳光绿色网络工程 B、绿色网络行动 C、网络犯罪专项整治

4、“阳光绿色网络工程”的“阳光”寓意着光明和普惠万事万物,并要涤荡网络上的污浊;“绿色”代表要面向未来构建充满生机的和谐网络环境;“网络”代表活动的主要内容以网络信息服务为主;“工程”代表活动的系统性和长期性。系列活动的副主题为:倡导网络文明,。 ( )

A、构建和谐环境 B、打击网络犯罪 C、清除网络垃圾

5、为了规范互联网电子邮件服务,依法治理垃圾电子邮件问题,保障互联网电子邮件用户的合法权益,信息产业部于2006年2月20日颁布了,自2006年3月30日开始施行。 ( )

A、《互联网信息服务管理办法》 B、《互联网电子邮件服务管理办法》

C、《互联网电子公告服务管理规定》

6、为了防范垃圾电子邮件,互联网电子邮件服务提供者应当按照信息产业部制定的技术标准建设互联网电子邮件服务系统,电子邮件服务器匿名转发功能。 ( )

A、使用 B、开启 C、关闭

7、互联网电子邮件服务提供者对用户的和互联网电子邮件地址负有保密的义务。 ( )

A、个人注册信息 B、收入信息 C、所在单位的信息

8、向他人发送包含商业广告内容的互联网电子邮件时,应当在电子邮件标题的前部注明字样。 ( )

A、“推销” B、“商业信函” C、“广告”或“AD”

9、任何组织或个人不得利用互联网电子邮件从事传播淫秽色情信息、窃取他人信息或者等违法犯罪活动,否则构成犯罪的,依法追究刑事责任,尚不构成犯罪的,由公安机关等依照有关法律、行政法规的规定予以处罚;电信业务提供者从事上述活动的,并由电信管理机构依据有关行政法规处罚。 ( )

A、故意传播计算机病毒 B、发送商业广告 C、传播公益信息

10、为了鼓励用户对违规电子邮件发送行为进行举报,发动全社会的监督作用,信息产业部委托中国互联网协会设立了互联网电子邮件举报受理中心,其举报电话是010-12321,举报电子邮箱地址为( )

A、abuse@anti-spam.cn B、register@china-cic.org

C、member@china-cic.org

11、为了依法加强对通信短信息服务和使用行为的监管,信息产业部和有关部门正在联合制定。 ( )

A、《通信服务管理办法》 B、《通信短信息服务管理规定》

C、《短信息管理条例》

12、为了从源头上治理利用电话、手机发送诈骗、淫秽色情等各种不良和违法信息的行为,保护广大用户的合法权益,信息产业部和有关部门正在推动工作。 )

A、电话用户实名制 B、畅通网络 C、“黑手机”整治

13、短信息服务提供商在开展信息订阅、短信竞猜、铃声下载等业务经营活动时,不得进行。 ( )

A、欺诈订制 B、有偿服务 C、手机代收费

14、如果您发现自己被手机短信或互联网站上的信息诈骗后,应当及时向报案,以查处诈骗者,挽回经济损失。 ( )

A、消费者协会 B、电信监管机构 C、公安机关

15、当您发现因短信欺诈订制被扣除信息费时,可以向相关电信运营企业投诉;投诉未果,可进一步向申诉。 ( )

A、信息产业部或各地电信用户申诉受理中心(12300)

B、中国通信企业协会 C、中国互联网协会

16、为了方便用户记忆使用、便于短信息服务提供商推广业务以及便于社会和政府监督短信息服务提供商的经营行为,作为“阳光绿色网络工程”中的一项工作,信息产业部将统一短信息服务提供商在不同移动运营企业的。 ( )

A、服务内容 B、服务代码 C、宣传方式

17、绿色上网软件可以自动过滤或屏蔽互联网上的,保护青少年健康成长。 ( )

A、网络游戏 B、网络聊天信息 C、淫秽色情信息

18、绿色上网软件可以安装在家庭和学校的上。 ( )

A、电视机 B、个人电脑 C、电话

19、信息产业部将会同中央精神文明办公室、共青团中央、教育部等部门在科学评测的基础上,向社会一批优秀的绿色上网软件。 ( )

A、推销 B、赠送 C、推荐

20、计算机病毒是一种破坏计算机功能或者毁坏计算机中所存储数据的。 ( )

A、程序代码 B、微生物病菌 C、计算机专家

21、通常意义上的网络黑客是指通过互联网利用非正常手段。( )

A、上网的人 B、入侵他人计算机系统的人 C、在网络上行骗的人。

22、木马程序一般是指潜藏在用户电脑中带有恶意性质的,利用它可以在用户不知情的情况下窃取用户联网电脑上的重要数据信息。 ( )

A、远程控制软件 B、计算机操作系统 C、木头做的马

23、网络蠕虫一般指利用计算机系统漏洞、通过互联网传播扩散的一类病毒程序,为了防止受到网络蠕虫的侵害,应当注意对进行升级更新。 ( )

A、计算机操作系统 B、计算机硬件 C、文字处理软件

24、为了有效抵御网络黑客攻击,可以采用作为安全防御措施。 ( )

A、绿色上网软件 B、杀病毒软件 C、防火墙

25、为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时,以保证能防止和查杀新近出现的病毒。 ( )

A、升级 B、分析 C、检查

26、《电信条例》规定,在公共信息服务中,电信业务经营者发现电信网络中传输的信息明显包含违法内容时,应当立即,保存有关记录,并向国家有关机关报告。 ( 0

A、停止传输 B、中断网络 C、跟踪调查

27、《互联网信息服务管理办法》规定,互联网信息服务提供者(网站)不得制作、复制、发布、传播、迷信、赌博、暴力、恐怖等违法有害信息。( )

A、淫秽色情 B、商业广告 C、新闻信息

28、按照《互联网信息服务管理办法》,从事经营性互联网信息服务,除应当符合《电信条例》规定的要求外,还应当有健全的保障措施。 ( )

A、防火安全; B、保安;C、网络与信息安全。

29、《非经营性互联网信息服务备案管理办法》规定,互联网接入服务提供者(ISP)不得为未经备案的组织或个人从事非经营性互联网信息服务提供。( )

A、电子邮件服务 B、互联网接入服务 C、代为备案服务

30、按照《互联网电子公告服务管理规定》,任何人不得在互联网上的电子布告牌(BBS)、电子白板、电子论坛、、留言板等电子公告服务系统中发布淫秽、色情、赌博、暴力、恐怖等违法有害信息。 ( )

A、网站 B、网络聊天室 C、电子邮箱

二、填空题。(每空1分,共20分)

1、每年"中小学生安全教育日"是在( )。

2、我国交通事故报警求救电话号码是( )。

3、《道路交通安全法》于( )起施行。

4、行人不得( )道路隔离栏。

5、乘车人不得向( )抛洒物品,不得有( )驾驶人安全驾驶的行为。

6、使用电灯时,灯炮不要( )可燃物。

7、 放学路上如果被陌生人跟踪,要赶紧( )。

8、行人在没有人行道的道路上行走,应当靠路的( )行走。

9、在火场中,充满了各种各样的危险:烈焰、高温、烟雾、毒气等。自我保护措施是用湿毛巾捂住( ),必要时( )前行。

10、身上衣服着火时,立即采取的正确灭火方法是( )

11、家中电视机着火了应该首先做到的是( )

12、如果身体出现了不明原因的痛胀,不要随便吃止痛药,主要原因是( )。

13、农药等化学药品污染皮肤后,不能用酒精或热水擦洗皮肤,这是因为( )。

14、《学生伤害事故处理办法》是( )制定的。

15、发现用电器着火,应立即切断( )。

16、瓜果蔬菜在生长过程中不仅会沾染病菌、病毒、寄生虫卵,还有残留的农药、杀虫剂等,因此在食用前一定要( ),从而避免染上疾病或造成农药中毒。

17、游泳前,要先做( )活动,避免腿足抽筋。

三、问答题。(共5小题,每小题4分,共20分)

1、扑救电器火灾应首先做什么?

2、发生火灾拨通“119”后,应向“119”台报告哪些情况?

3、.当你发现液化石油气瓶、灶具漏气时应怎么办?

4、液化石油气钢瓶为什么不能用火烘烤或其他方式加热?

5、有一个地方着火后,一个同志扛起泡沫灭火器就跑去救火,他这么做行吗?为什么?

猜你感兴趣:

1.网络信息安全优秀演讲稿

2.个人信息安全

3.诚信知识竞赛题及答案

4.“安恒信息安全杯”2016全国商业摄影大赛征稿

5.信息安全专业

6.网络与信息安全

7.信息安全的科学要求有哪些

2632599