2025年大学生网络安全知识竞赛题库及答案(共110题).docx
《2025年大学生网络安全知识竞赛题库及答案(共110题).docx》由会员分享,可在线阅读,更多相关《2025年大学生网络安全知识竞赛题库及答案(共110题).docx(42页珍藏版)》请在课桌文档上搜索。
1、2025年大学生网络安全知识竞赛题库及答案(共110题)1 .对于一些不需要接收和转发路由信息的端口,应该启用被动模式,在CiSe。路由罂中,如果需要把ethO/O设置为被动模式,令令行是()a)passive-interfaceethO/Ob)disab1.e-interfaceethOOc)nopassive-interfaceethO/Od)nodisab1.e-interfaceeth002 .管理CiSC。路由器时,应限制具备管理员权限的用户远程登录。远程执行管理员权限操作,应先以普通权限用户远程登录后,再切换到管理员权限账号后执行相应操作。要做到这点,正确的操作顺序应该是()。a、
2、便用Router(config)8usernanenorma1userpassword3d-zircnia创建登录账号b、使用Router(Config)Kusernamenorma1.userprivi1.ege1.给创建账号赋以低的权限c使用Router(config)inevty4和Router(Config-Iine)S1.ogin1.oca1.用远程登录的本地脸证d、使用RoUter(Config)Wservicepassword-encryption对存储密码进行加密A、 abedB、 bcdaC、 adcbD、 dabcD3.要在CiSC。路由器上设定show1.ogging”只
3、能在特权模式下执行,以下的操作正确的是:OA、Router(config)#!oggingtrapinformationB、Router(config)#setshow1.oggingexecC,Router(config)#show1oggingD、Router(config)RPrivi1egeexec1eve115show1.OggingD4 .要使CiSC。运行的配置显示密码进行加密,需要运行什么命令:A:servicepassword-encryptionB:password-encryptionC:serviceencryption-passwordD:passwordhash5
4、.在UNIX中,AC1.里的一组成员与某个文件的关系是,r*xr二那么可以对这个文件做哪种访问?A.可读但不可写B.可读可写C.可写但不可读D.不可访问A6 .1.INUX中,什么命令可以控制口令的存活时间?A.chageB.passwdC.chmodD.UmaSkA7 .哪个端口被设计用作开始一个SKMPTrap?A.TCPI61B.UDP161CUDP1.62D.TCP1698 .WindowsNT中哪个文件夹存放SAM文件?.%Systemroot%B.%Systemroot%system32samC.%Systemroot%system32configD.%Systemroot%con
5、fig9.在区域文件传输(ZOnetranSferS)中DNS服务使用哪个端口?A、 TCP53B、UDP53C、UDP23D、TCP23A10. 关于向DNS服务器提交动态DNS更新,针对下列配置,描述正确的说法为:etcnamed.confoptionsdirectory”var/named”;a1.1.ow-update202.96.44.0/24;);A、允许向本DNS服务器进行区域传输的主机IP列表为“202.96.44.0/24wB、允许向本DNS服务器进行域名递归查询的主机IP列表tt202.96.44.0/24”C、允许向本DNS服务器提交动态DNS更新的主机IP列表tt202
6、.96.44.0/24”D、缺省时为拒绝所有主机的动态DNS更新提交。C11. 关于DNS服务域名递归查询说法正确的是A、一般客户机和服务器之间域名查询为非递归方式查询。B、一般DNS服务器之间递归方式查询。C、为了确保安全,需要限制对DNS服务器进行域名递归查询的服务器或主机。D、域名服务器的递归查询功能缺省为关闭的,不允许机器或主机进行域名递归查询。12. 关于使用域名服务器的递归查询etcnamed.confoptionsdirectory”var/named”;a1.1.ow-recrsion202.96.44.0/24;;);A、允许向本DNS服务器进行区域记录传输的主机IP列表为“
7、202.96.44.0/24”B、允许向本DNS服务器进行域名递归查询的主机IP列表m202.96.44.0/24”C、允许向本DNS服务器提交动态DNS更新的主机IP列表“202.96.44.0/24”13. SQ1.s1.ammer蠕虫攻击针对SQ1.Server服务的哪一个端口?A、TCP139B.UDP1.434C、TCP135D,UDP445B14. 下列关于SQ1.SERVER数据库安全配置的说法,错误的是:A、Sa用户需要使用一个非常强壮的密码B、在条件容许情况下,最好使用SS1.来加密协议C、对可进行网络连接的客户端进行IP限制D、如果不以Sa帐号来管理和使用数据库的话,即使S
8、a帐号为弱口令也不会对系统安全造成影响15. 要在Cisco路由器上设定“show1.ogging”只能在特权模式下执行,以下的操作正确的是:OA、ROUter(config)#1.oggingtrapinformationB、 RoUter(COnfig)#Setshow1.oggingexecC、 Router(config)Sshow1.oggingD、 Router(config)tfpriviIegeexec1.eve1.I5show1.ogging16. 在1.inux上,对passwd,shadow进行安全配置后,属性如下:rw-r-r-Irootroot1571Jun1.022
9、:15passwd-r1.rootroot1.1.42Jun1.022:17shadow下面说法正确的是:A、只有root帐号可以正常使用B、原有任何帐号都不能正常使用C、不影响原有任何帐号的正常使用D、普通用户无法修改密码17. SoIariS系统如果你使用snmp管理你的主机,建议改变snmp的默认团体字,以下说法正确的是:A、修改etcsnmpconfsnmpd.conf文件的systen-group-readconmunity参数B,修改etcsnmpConfsnmpd.COnf文件的read-CommUnityPUbIiCCy修改/etc/snmp/Confsnmpd.conf文件的
10、trap-communityD、修改etcsnmpConfsnmpd.conf文件的managers18. 在So1.aris8和之后的系统中,厥认情况下sys1.ogd会在udp/514端口监听接收来自于网络的日志信息,但是却不支持任何形式的跄证。恶意攻击者可以攻击此端口造成拒绝服务,或者产生大量信息填满日志文件,来使自己的行为可以躲避SySIog的记录。因此主机如果不是SyS1.og服务器的话,就要配置SyS1.ogd不监听udp/514端口接收自于网络的信息。下列配置正确的是:OA、修改etcdefau1.t/SySIOgd文件,设置1.OG_FRoM_REw)TE=NOB,mvetcr
11、c2.dS74sys1.ogetcrc2.dde1.S74sys1.ogC、rm-f/etc/sys1.og.confD、rm-f/etc/init.d/sys1.og19. 早期I1.S存在UniCode编码漏洞,可以使用形如http192.168.8.48scripts.%c1.%1.c.winntsystem32cmd.exe?/c+dir的方式远程通过I1.S执行系统命令,以下哪种方式可以解决此问题OA、防火墙B、入侵检测系统C、安装HS安全补丁D、垃圾邮件过谑系统20. 以下哪项措施对处理SQ1.注入带来的风险没有实际效果OA、编写Web程序时采用参数化查询方式B,部署防火墙C、最小
12、化供Web程序使用的数据库帐户权限D、过滤UR1.中单引号等特殊字符B21. 下面哪一种不是防火墙的接口安全选项A.防代理服务B.防IP碎片C.防IP源路由D.防地址欺骗A22. 下列说法错误的是:.防火墙不能防范不经过防火墙的攻击B.防火墙不能防范基于特殊端口的婚虫C.防火墙不能防止数据驱动式的攻击B23. 下列哪个是能执行系统命令的存储过程A.Xp_subdirsB.XpjiiakecabC.Xp_cmdshe1.ID.XPjegread24. “Se1.ectMipniadminwhereusernameadminandpassword=ftrequest(passw)&如何通过验证A.
13、1or1三1B.Ior1.=IC.or1=1D.T=,B.SYN/ACK,C.SYN,46. 关于SmUrf攻击,描述不正确的是下面哪一项?ASInUrf攻击是一种拒绝服务攻击,由于大量的网络拥塞,可能造成中间网络或目的网络的拒绝服务。B攻击者发送一个echorequest广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰置般的echorep1.ies响应,目的主机将接收到这些包。CSnIUrf攻击过程利用ip地址欺骗的技术。DSmurf攻击是与目标机器建立大量的TCP半连接,耗尽系统的连接资源,达到拒绝服务攻击的
14、目的。47. TCP/IP的第四层有两个协议,分别是TCP和UDP,TCP协议的特点是什么?UDP协议的特点是什么?A. TCP提供面向连接的路服务,UDP提供无连接的数据报服务B. TCP提供面向连接的路服务,UDP提供有连接的数据报服务C. UDP提供面向连接的路服务,TCP提供有连接的数据报服务D. UDP提供面向连接的路服务,TCP提供无连接的数据报服务A48. 在进行Sniffer监听时,系统将本地网络接口卡设置成何种侦听模式?.UniCaSt单播模式B.Broadcast(广播模式)C.Mu1.ticast(组播模式)D.PromiSCUoUS混杂模式,TCP/IP三次握手的通信过
15、程是?A.SYN/ACK,B.SYN/ACK,C.SYN,50. Windows下,可利用O手动加入一条IP到MAC的地址绑定信息。A、 Arp-dB、 Arp-sC、 ipconfig/fIushdnsD、 nbtstat-R51. 反向连接后门和普通后门的区别是?A、主动连接控制端、防火墙配置不严格时可以穿透防火墙B、只能由控制端主动连接,所以防止外部连入即可C、这种后门无法清除D、根本没有区别52. 使用TCP79端口的服务是?A、B、SSHC、WEBD、FingerD53. 客户使用哪种协议收取自己的电子邮件?A、 SMTPB、 POP3C、FTPD,HTTPB54. 针对DNS服务器
16、发起的查询DoS攻击,属于下列哪种攻击类型?卜、Synf1.oodB、ackf1.oodC、udpf1.oodD.Connectionf1.ood55. BOTNET是?A、普通病B,木马程序C、僵尸网络D、端虫病毒C56. SYNF1.ooding攻击的原理是什么?A.有些操作系统协议栈在处理TCP连接时,其缓存区有限的空间不能装载过多的连接请求,导致系统拒绝服务1.k有些操作系统在实现TCP/IP协议栈时,不能很好地处理TCP报文的序列号紊乱问题,导致系统崩渍C、有些操作系统在实现TCP/IP协议栈时,不能很好地处理IP分片包的重叠情况,导致系统崩溃D、有些操作系统协议栈在处理IP分片时,
17、对于重组后超大的IP数据包不能很好得处理,导致缓存溢出而系统崩溃57. 在so1.aris8下,对于/etc/shadow文件中的一行内容如下root:3vd4NTwk5Un1.C:9038:以下说法正确的是:A.这里的3vd4NTwk5Un1.C是可逆的加密后的密码.B.这里的9038是指从1970年1月1日到现在的天数C.这里的9038是指从1980年1月1日到现在的天数D.这里的9038是指从1980年1月1日到最后一次修改密码的天数E.以上都不正确E58. 将日志从路由器导向服务器的命令是:A.1.oggingonB.1.oggingbufferC.1.oggingbuffer1.D.
18、1.ogging1.1.1.259.在CiSC。设备中,通过什么服务可以用来发现网络中的相邻设备:A. SNMPB. CDPC. HTTPD. FINGER60. 下列哪些属于Web脚本程序编写不当造成的A.IIS5.0Webdavntd1.1.d1.1.远程缓冲区溢出漏洞B、apache可以通过etcpasswd访问系统文件C、可以用password=*aora=a绕过验证C61. 在Win2003下netstat的哪个参数可以看到打开该端口的PID?A. -aB. -nC. -oD. -P62. etcftpuser文件中出现的账户的意义表示是?A.该账户不可登陆ftpB.该账户可以登陆f
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2025 大学生 网络安全 知识竞赛 题库 答案 110

链接地址:https://www.desk33.com/p-1672934.html