一起答

2017年信息安全工程师模拟题复习卷一(网络应用服务安全)

  • 卷面总分:44分
  • 浏览次数:0
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:27次
  • 作答时间:150分钟
试卷简介
2017年信息安全工程师模拟题复习卷一(网络应用服务安全),本试卷总分44分,共有22道小题。
部分试题预览
  1. 下列哪一个不是ISAPI的缓冲区溢出?()

    • A.格式化字符串缓冲区溢出
    • B.ida.dll 缓冲区溢出
    • C.红色代码蠕虫病毒
    • D.IPP缓冲区溢出
  2. 以下哪一项不是攻击终端服务器的方法?()

    • A.缓冲区溢出
    • B.交互式登录的密码猜测攻击
    • C.远程桌面协议 DoS攻击
    • D.权限提升风险
  3. 下列哪一条不是远程识别终端服务器的常用方法?()

    • A.利用搜索引擎检索
    • B.扫描 TCP端口 3389
    • C.利用 TSProbe.exe和 TSEnum.exe扫描
    • D.查看注册表
  4. Windows终端服务系统由如下哪些部件组成?()

    • A.服务器,远程桌面协议
    • B.远程桌面协议,客户端
    • C.服务器,远程桌面协议,客户端
    • D.服务器,客户端
  5. 哪一个不是与终端服务器建立远程连接的客户端?()

    • A.telnet
    • B.通过 MS安装程序软件安装包的独立的 16位或 32位可执行文件
    • C.MMC管理单元
    • D.终端服务器高级客户端
  6. 下列哪一个不是已知serv-U FTP软件的安全问题?()

    • A.拒绝服务
    • B.Serv-U的 SITE CHMOD漏洞
    • C.Serv-u的本地溢出漏洞
    • D.Serv-U的 MDTM漏洞
  7. 己知的IIS-FTP的安全问题?()

    • A.缺省的管理员帐户
    • B.NLST命令的缓冲区溢出漏洞
    • C.CGI代码泄漏
    • D.物理路径泄漏
  8. 邮件服务器所受攻击主要有哪些?()

    • A.中继利用和垃圾邮件
    • B.垃圾邮件
    • C.恶意电子邮件
    • D.缓冲区溢出
  9. 哪一条不是防止 FTP跳转攻击的方法?()

    • A.服务器最好不要打开数据链接到小于 1024的 TCP端口号
    • B.禁止使用 PORT命令也是避免跳转攻击的一种方法
    • C.使用适当的文件保护措施
    • D.防火墙控制
  10. 下列哪一个不是常用的Web服务器安全评估工具?()

    • A.Stealth HTTP Scanner
    • B.SSLProxy
    • C.nmap
    • D.Wfetch