第1题:
A、块文件
B、链接文件
C、目录文件
D、普通文件
第2题:
A、performance_schema
B、text
C、information_schema
D、mysql
第3题:
A、时间盲注
B、报错注入
C、GET型SQL注入
D、REQUEST型SQL注入
第4题:
【说明】 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。 从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。 【问题1】(6分) 通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?
试题参考答案
具体见试题分析
第5题:
A、政务网站防护:一键接入防御,轻松配置,隐藏并保护源站,保证网站内容不会被黑客入侵、篡改。保障网站信息正确,政府服务正常可用,民众访问满意畅通
B、电商网站防护:持续优化防护规则、精准拦截Web攻击,全面抵御OWASPTop10Web应用风险。在高并发抢购场景下,可智能过滤恶意攻击及垃圾访问,保障正常访问业务流畅
C、金融网站防护:一键接入防护,可跟大流量DDoS防御有机结合,同时具备Web安全防护。有效监测DNS链路劫持,防止网站流量被恶意指向
D、防数据泄密:避免因黑客的注入入侵攻击,导致网站核心数据被拖库泄露
第6题:
第7题:
以下哪种攻击手法对终端安全产生的威胁最大()。
第8题:
随着网络发展,我国已经成为黑客攻击窃密的主要受害国,尤其是中央政府网站已经成为重灾区。
第9题:
在2014年巴西世界杯举行期间,,一些黑客组织攻击了世界杯赞助商及政府网站,制了大量网络流量,阻塞正常用户访问网站。这种攻击类型属于下面什么攻击()
第10题:
如果某个网站允许用户能上传任意类型的文件,黑客最可能进行的攻击是()。
第11题:
对
错
第12题:
该网站是政府网站
该网站是教育网站
该网站是商业网站
该网站在中国
第13题:
A、检测webshell
B、查找隐藏账户
C、查找可疑进程
D、打400电话
第14题:
A、使用命令“netuser
B、执行netstat–ano查看所有进程
C、看用户管理
D、使用命令“process”查看当前所有服务的名称以及对应的路径
第15题:
有一网站的URL是http://www.eyz.hss.com,你可以确定
A.该网站是政府网站
B.该网站是教育网站
C.该网站是商业网站
D.该网站在中国
C
第16题:
A.查询网站备案
B.查看安全证书
C.查验“可信网站”
D.核对网站域名
第17题:
第18题:
IE浏览器的普及率很高,但也成了最容易受到()的攻击。
第19题:
网站管理员没有对网站进行有效的管理和配置,可能会被攻击者利用进行网站攻击、获取权限,篡改网站
第20题:
有一网站的URL是http://www.eyz.hss.com,你可以确定()。
第21题:
2008年奥运票务网站遭拒绝服务攻击,网上售票一度终止;这是属于()。
第22题:
利用黑客攻击实施网络盗窃
攻击公共服务网站
利用黑客手段敲诈勒索
利用黑客手段恶性竞争
第23题:
黑客
病毒
流氓软件
网站