360 1+x 证书题库(含答案)
一、单选题(共 100 题,每题 1 分,共 100 分)
跨站脚本攻击可以插入什么代码?
A、PHP
B、JSP
C、HTML
D、ASP
正确答案:C
2.下列哪些事件不属于网络攻击事件:
A、软硬件自身故障
B、分布式拒绝服务攻击
C、后门攻击
D、漏洞攻击
正确答案:A
3.可以将 html 标签输出转义的函数
A、strip_tags()
B、htmlspecialchars()
C、addslashes()
D、htmlspecialchars_decode()
正确答案:B
-CSRF-Low 中哪个方法可以攻击?
A、对输入密码部分进行注入攻击
B、使用 update 注入方法
C、构造网页病诱导目标在未退出登录的情况下点击
D、使用 xss 攻击
正确答案:C
5.利用 ntp 进行 DDOS 攻击的反射器不可能来自于
A、企业的服务器
B、政府机构提供的时钟服务器
C、个人 PC
D、互联网上的路由器
正确答案:C
6.下列哪个是 APT 组织海莲花主要的攻击手法:
A、DOS
B、SYN
C、CC
D、水坑攻击
正确答案:D
编程条件判断中,文件权限判断说法错误的是?
A、-r 判断该文件是否存在,并且该文件是否拥有读写权限
B、-w 判断该文件是否存在,并且该文件是否拥有写权限
C、-x 判断该文件是否存在,并且该文件是否拥有执行权限
D、-u 判断该文件是否存在,并且该文件是否拥有 SUID 权限
正确答案:A
8.在可以控制 fastcgi 协议的前提下,需要设置哪些内容才可以任意代码执行
A、allow_url_include=off
B、auto_prepend_file=php://input
C、allow_url_include=yes
D、auto_prepend_file=php://filter
正确答案:B
的 Intruder 模块中,哪种模式只使用一个 payload,每次替换所有位置?
A、Sniper
B、Battering ram
C、Pitchfork
D、Cluster bomb
正确答案:B
10.无线局域网中采用 协议认证访问一般过程不包括哪个环节
A、关联
B、扫描
C、认证
D、加密
正确答案:D
常用的有那两个大版本?
A、24x 和 版本
B、 和 版本
C、 和 版本
D、 和 版本
正确答案:B
12.$_FILES 返回什么类型?
A、int 型
B、布尔型
C、数组型
D、字符串
正确答案:C
13.下面是个人防火墙的优点的是?( )
A、运行时占用资源
B、只能保护单机,不能保护网络系统
C、对公共网络只有一个物理接口
D、增加保护级别
正确答案:D
14.无线网卡要想监听到无线网络中的信息,必须设置为什么模式
A、旁路
B、监听
C、并行
D、串行
正确答案:B
15.使用下面哪个函数过滤 xss 是最好的
A、htmlspecialchars()
B、preg_replace()
C、str_replace()
D、addslashes()
正确答案:A
所采用的 WEP 加密方式不安全,主要是因为它使用的()加密算法存在
缺陷?
A、AES 算法
B、RC5 算法
C、RC4 算法
D、DES 算法
正确答案:C
17.什么是序列化?
A、将程序的函数信息转换为可存储或传输的形式的过程
B、将对象的状态信息转换为可存储或传输的形式的过程
C、将程序的运行结果转换为可存储或传输的形式的过程
D、. 将程序的变量信息转换为可存储或传输的形式的过程
正确答案:B
类 IP 地址,有多少位主机号?
A、8
B、16
C、24
D、31
正确答案:C
19.针对流量型 DDOS 攻击,下列哪种防御手段效果最弱
A、使用 CDN 网络
B、使用 ANYCAST 技术
C、使用运营商流量清洗
D、使用防火墙过滤流量
正确答案:D
20.当请求资源不存在是,返回的响应码是以下哪个选项?
A、403
B、400
C、404
D、401
正确答案:C
21.在 logrotate 配置文件中,minsize 10K 的含义是?
A、日志文件最小达到 10K,才会生成新日志文件
B、日志文件最大为 10K,超过 10K 就生成新日志文件
C、日志文件达到 10K 就清空当前日志
D、日志文件超过 10K,就启动日志文件压缩
正确答案:A
22.如下代码所示 function check($page){ $whitelist =
array(‘’,’’); $_page = urldecode($page); $_page =
mb_substr($_page,0,mb_strpos($_page . '?', '?')); if (in_array($_page, $whitelist)) {
return true; }
A、$page =
B、$page = %3f/../../../../windows/
C、$page = %253f/../../../windows/
D、$page =
正确答案:B
23.下列哪一个选项不属于 XSS 跨站脚本漏洞危害
A、SQL 数据泄露
B、网站挂马
C、身份盗用
D、钓鱼欺骗
正确答案:D
24.下列哪个是 Nginx 解析漏洞会解析为 php 的文件
A、
B、
C、\.xss
D、;.xss
正确答案:B
中 debug 信息不包括
A、文件出错行
B、出错文件所在位置
C、语法错误信息
D、PHP 版本信息
正确答案:D
中哪个语句可以输出变量类型?
A、print_r()
B、sprint()
C、var_dump()
D、echo
正确答案:C
变量中,说法错误的是?
A、$1 代表第一个参数
B、$* 代表所有参数,并且把参数区别对待
C、$# 代表所有参数的个数
D、$@ 代表所有参数,且区别对待
正确答案:B
28.测试 JAVA 反序列化漏洞,有时需要提供一个二进制文件,测试过程中我们应
该怎么生成这个文件?
A、直接修改二级制文件
B、编写 POC,先序列化要传入的对象
C、使用网络上的二进制文件
D、使用网络上现有的工具
正确答案:B
是?
A、http+ssl
B、http+sql
C、http+server
D、http+ssh
正确答案:A
30.常见的钓鱼攻击方式包括以下哪些选项
A、暴力破解
B、DDOS 攻击
C、鱼叉攻击
D、水坑攻击
正确答案:C
变量命令,说法错误的是?
A、变量名在有效的范围内必须是唯一
B、变量名必须以字母或下划线开头,且只能由字母、数字和下划线组成
C、在 bash 中,变量的默认类型都是字符串型
D、变量名的长度不得超过 100 个字符
正确答案:D
本地缓存为空时,ARP 将采用以下哪种方式发送包含目标 IP 的数据格式到
网络中?
A、广播
B、单播
C、组播
D、发送特定地址
正确答案:A
33.垂直越权漏洞的典型表现是?
A、用户可以查看到同权限下其他用户的隐私数据
B、用户可以查看到比他高权限的其他用户的隐私数据
C、用户可以查看到比他低权限的其他用户的隐私数据
D、用户可以通过登陆查看到其他用户信息
正确答案:B
==1+1 将返回?
A、TRUE
B、FALSE
C、SyntaxError: invalid syntax
正确答案:A
35.交换机的转发数据的地址表,是通过()方式完成。
A、手工填写
B、自动学习
C、管理员配置
D、其它交换机导入
正确答案:B
”病毒主要攻击 Windows 系统中的哪个端口?
A、80
B、443
C、445
D、139
正确答案:C
Linux 渗透系统中的 Hydra 软件功能主要是
A、网络监听
B、暴力破解
C、漏洞扫描
D、信息收集
正确答案:B
38.使用 token 防御的方法在什么情况可以被绕过?
A、开启了 3389 端口
B、存在一个 xss 漏洞
C、没有做字符集限制
D、远程服务器上运行着 IIS 服务器
正确答案:B
39.下面哪个说法正确的是?
A、使用了 md5 函数的 sessionid 在黑盒情况下难以预测
B、md5()比 sha1()强度高
C、使用 https 没有成本
D、https 可以防止会话窃取
正确答案:A
40." 以下代码执行的结果为?<?php function print_A(){ $A = "phpchina"; echo "A 值
为: ".$A.""; } $B = print_A(); echo "B 值为: ".$B."<P>"; ?>"
A、A 值为: B 值为:
B、A 值为: B 值为 phpchina
C、A 值为:phpchina B 值为:phpchina
D、A 值为:phpchina B 值为:
正确答案:D
41.服务器的响应头中,一般不会包含哪一个字段
A、Set-Cookie
B、Content-Type
C、Cookie
D、Connection
正确答案:C
42.下列说法不正确的是?
A、each()函数可以返回数组里面的下一个元素
B、list()函数可以写在等号左侧
C、foreach()遍历数组的时候可以同时遍历出 key 和 value
D、for 循环能够遍历关联数组
正确答案:D
-based 的管理方式的缺点不包括以下哪一点?
A、Cookie 大小有限制,无法储存太多东西
B、每次需要传输 cookie 及储存的东西,增加了访问负荷
C、需要考虑不同服务器之间凭证协同的问题
D、需要考虑跨域问题
正确答案:C
44.防火墙通常被比喻为网络安全的大门,但它不能?
A、阻止基 IP 包头的攻击
B、鉴别什么样的数据包可以进出企业内部网
C、阻止非信任地址的访问
D、阻止病毒入侵
正确答案:D
所采用的 WEP 加密方式不安全,主要是因为它使用的()加密算法存在
缺陷。
A、AES 算法
B、RC5 算法
C、RC4 算法
D、DES 算法
正确答案:C
HTTP 攻击不会影响哪种 WEB 服务器
A、APACHE
B、IIS
C、HTTPD
D、NGINX
正确答案:D
47.下面哪个不属于 php 注释符?
A、#
B、/**/
C、--
D、//
正确答案:C
协议工作在 TCP/IP 的哪一层?
A、传输层
B、网络层
C、物理层
D、应用层
正确答案:A
49.盗取 Cookie 是为了做什么?
A、劫持用户会话
B、DDOS
C、钓鱼
正确答案:A
50.点击 Proxy 组件中的哪个按钮将拦截下来的包丢弃
A、Action
B、Forward
C、Drop
D、Command
正确答案:C
协议是攻击者攻击方法的思想源泉,主要问题存在于 TCP 的三次握手协议
上,以下哪个顺序是正常的 TCP 三次握手过程:1.请求端 A 发送一个初始序号 ISNa
的 SYN 报文; 对 SYN+ACK 报文进行确认,同时将 ISNa+1,ISNb+1 发送给 B
; 3.被请求端 B 收到 A 的 SYN 报文后,发送给 A 自己的初始序列号 ISNb,同时
将 ISNa+1 作为确认的 SYN+ACK 报文。
A、1 2 3
B、1 3 2
C、3 2 1
D、3 1 2
正确答案:B
52.以下哪个方法结合 token 可以完全防御 CSRF?
A、二次验证
B、各种 waf
C、防火墙
D、过滤器
正确答案:A
53.以下说法错误的是?
A、会话劫持可以使攻击者伪装成目标登录
B、httponly 可以让 xss 漏洞也拿不走用户 cookie
C、中间人攻击与窃取 cookie 的攻击原理相同
正确答案:C
54.以下哪一项的说法是正确的
A、路由是指导传输层数据发送的路径信息
B、路由是指导帧数据发送的路径信息。
C、路由是指导 IP 报文发送的路径信息
D、. 路由设备工作在传输层。
正确答案:C
55.下列哪种协议在反射攻击时,有最显著的放大效果
A、SNMPv2
B、ICMP
C、CharGen
D、Tftp
正确答案:C
系统常用的端口号是
A、22
B、23
C、53
D、80
正确答案:C
57.以下哪种攻击不能获取用户的会话标识?
A、XSS
B、凭证预测
C、SQL 注入
D、会话凭证
正确答案:C
58.以下哪个说法是正确的?
A、使用了 htmlspecialchars()就无法进行 xss 攻击了
B、使用 on 事件可以对一些场景进行绕过
C、onclick 事件是鼠标移动时候触发的
D、过滤掉了<script>就无法插入执行 script 代码了
正确答案:B
59.电信诈骗的特点不包括下列哪个?
A、诈骗手段翻新速度很快
B、犯罪活动的蔓延性比较大,发展很迅速
C、微信
D、形式集团化,反侦查能力非常强
正确答案:C
60.下列关于 GET 和 POST 提交方法描述正确的是()
A、POST 请求对发送的数据的长度限制在 240~255 个字符
B、GET 请求提交数据更加安全
C、POST 请求数据在地址栏内不可见
D、GET 请求提交的数据在理论上没有长度限制
正确答案:C
61.在短时间内向网络中的某台服务器发送大量无效连接请求,导致合法用户暂时
无法访问服务器的攻击行为是破坏了()。
A、完整性
B、可控性
C、机密性
D、可用性
正确答案:D
62.以下关于正则表达式,说法错误的是?
A、‘^root’表示取反
B、[0-9]表示匹配数字
C、‘root’表示匹配包含 root 字符串的内容
D、‘.’表示匹配任意字符
正确答案:A
63.关于目录列表说法正确的是
A、目录列表属于 Apache 本身问题
B、目录列表属于 Apache 配置问题
C、目录列表不会影响网站运行安全
D、目录列表无法修复
正确答案:B
中的各种 beats 主要作用是
A、作为前端过滤日志
B、作为前端将日志发送给 kibana
C、作为前端收集不同类型日志
D、作为前端定义日志的格式
正确答案:C
65.关于 preg_match 和 preg_match_all 说法正确的是?
A、preg_match 可以匹配所有
B、preg_match_all 可以匹配所有
C、两者都是正则匹配,没什么区别
D、以上说法都不对
正确答案:B
函数中 w 参数的作用是?
A、复制文件内容
B、读文件内容
C、写文件内容
D、删除文件内容
正确答案:C
67.采用下面那种请求方式查询字符串时,是通过 HTTP 消息主体发送的
A、GET
B、POST
C、HEAD
D、PUT
正确答案:B
68.关闭 Apache 目录列表方法
A、将 Options Indexes FollowSymLinks 中的 Indexes 删除
B、将 Options Indexes FollowSymLinks 中 FollowSymLinks 删除
C、增加 autoindex on 参数
D、增加 autoindex off 参数
正确答案:A
跨站脚本攻击可以插入什么代码?
A、JAVA
B、Javascript
C、PHP
D、ASP
正确答案:B
70.关于 mysql_select_db 的作用描述正确的是?
A、连接并选取数据库
B、连接数据库
C、选取数据库
D、连接并打开数据库
正确答案:C
71.盗取 Cookie 是为了做什么?
A、劫持用户会话
B、DDOS
C、钓鱼
D、SQL 注入
正确答案:A
的序列化操作生成的哪种格式?
A、二进制
B、TXT
C、JSON
D、XML
正确答案:C
73.什么是 PHP 魔术函数?
A、可以随意调用的函数
B、可以在特定的情况下自动调用的函数
C、以__开头的函数
D、必须实现的函数
正确答案:B
攻击的原因不可能是
A、组织间的恶意竞争
B、个人情绪的发泄
C、商业的攻击行为
D、国家之间的战争
正确答案:D
100=99+1 将返回?
A、TRUE
B、TRUE
C、SyntaxError: invalid syntax
D、D. FALSE
正确答案:C
存在目录解析漏洞的版本是
A、5
B、8
C、6
D、7
正确答案:C
攻击与 DDOS 攻击的相似点是
A、攻击目的都是为了消耗资源
B、两者同时使用了僵尸网络
C、两者都是以攻击网络带宽目标
D、两都都很好追踪攻击源
正确答案:C
78.下面哪些选项可以让输出的字符串换行?
A、print 'im happy'
B、print '''im Happy'''
C、print 'im /nhappy'
D、print ''im happy''
正确答案:A
的日志不能输出到
A、文件
B、数据库
C、其它 syslog 服务器
D、elasticsearch
正确答案:D
='heiheihei' print str[3:]将输出?
A、hei
B、heihei
C、eih
D、ihe
正确答案:B
81.下列关于代理扫描说法错误的是哪一选项?
A、当前的很多企业内部网,考虑到各种因素影响,需要通过代理服务器访问外网
,因而也就有了代理扫描
B、代理扫描需要在原有所有算法的基础上再加上一个与代理服务器的通信,如代
理服务器的协议是 SOCK5
C、所有数据都通过 SOCK5 封装后发给了代理服务器,而代理服务器会将这些数
据转发给被扫描的目标主机
D、在被扫主机看来,是由代理服务器本身在扫描自己,因而代理扫描很容易进行
反向跟踪
正确答案:D
属于
A、秘密密钥密码算法
B、公用密钥密码算法
C、保密密钥密码算法
D、对称密钥密码算法
正确答案:D
83.关于 awk 逻辑判断式,说法错误的是?
A、~ 匹配正则表达式
B、< 判断参数 1 是否小于参数 2
C、!~ 不匹配正则表达式
D、== 判断参数是否相等
正确答案:C
协议封装格式最后 4 字节是以下哪个选项?
A、目标 IP 地址
B、源 MAC
C、硬件类型
D、协议类型
正确答案:A
85.下列关于 wireshark 哪一项描述是不正确的
A、可以同时对 ip 和 port 组合过滤
B、可以抓取蓝牙协议
C、可以编写插件解析私有协议
D、C. 可以编写插件解析私有协议
正确答案:D
86.以下哪种攻击可以获取目标的 cookie?
A、文件包含
B、XSS
C、变量覆盖
D、Sql 注入
正确答案:B
协议建立在以下哪一个协议的基础上
A、UDP
B、TCP
C、SSL
D、FTP
正确答案:B
88.下面哪个属于 Linux php 集成环境?
A、Upupw
B、Phpstudy
C、宝塔
D、phpnow
正确答案:C
89.如何防御包含漏洞,以下说法错误的是
A、避免由外界制定文件名
B、限制包含的文件范围
C、对于远程文件包含,设置 配置文件中 allow_url_include = of
D、文件名中要包含目录名
正确答案:C
90.语句 for($k=0;$k=1;$k++);和语句 for($k=0;$k==1;$k++);执行的次数分别是?
A、0 和无限
B、都是无限
C、都是 0
D、无限和 0
正确答案:D
91.关于 IP 协议,以下描述错误的是( )?
A、TTL 每经过一次路由器,该值减 1
B、IP 协议通过偏移量确定分片顺序
C、标识字段是标识主机发送的每一份数据报,它的值是恒定不变的。
D、由于 MTU,过大的 IP 包应该进行分片传输
正确答案:C
92.列关于联合查询语法格式的说法不正确的有()
A、选项[ALL]可以使输出结果保存全部行,忽略则自动删除重复行
B、结果集中的列名来自第一个查询语句
C、如果包含 ORDERBY 子句,将对最后的结果集排序
D、所有查询中的列名和列顺序必须完全相同
正确答案:D
93.下面关于 while 和 do-while 循环的说法中,正确的是?
A、与 do-while 语句不同的是,while 语句的循环体至少执行一次
B、do-while 语句首先计算终止条件,当条件满足时,才去执行循环体中的语句
C、两种循环除了格式不同外,功能完全相同
D、以上答案都不正确
正确答案:D
94.下列哪一种网络欺骗技术是实施交换式(基于交换机的网络环境)嗅探攻击的
前提()
A、IP 欺骗
B、. DNS 欺骗
C、ARP 欺骗
D、路由欺骗
正确答案:C
95.以下哪项不是关系型数据库?
A、Mssql
B、Mongodb
C、Oracle
正确答案:C
FLOOD 攻击利用什么样的数学原理
A、非对称加密中加密比解密消耗资源
B、非对称加密中解密比加密消耗资源
C、对称加密中加密比解密消耗资源
D、对称加密中解密比加密消耗资源
正确答案:B
97.如下代码,正确的描述是? $i=10;while($i==0){ $i=$i-1; }
A、死循环,一直执行
B、循环 一次也不执行
C、循环将执行 1 次
D、While 循环执行 10 次
正确答案:D
反序列化漏洞中,Typecho_Feed 类的__toString()方法是怎么利用的?
A、尝试进行反序列化操作
B、尝试调用另一个对象的变量
C、可以执行系统命令
D、存在 call_user_func 函数
正确答案:B
查询不包括?
A、传递查询
B、参数查询
C、联合查询
D、子查询
正确答案:D
100.关于命令执行漏洞,以下说法错误的是?
A、命令执行漏洞是指攻击者可以随意执行系统命令
B、命令执行漏洞只发生在 PHP 的环境中
C、该漏洞可导致黑客控制整个网站甚至控制服务器
D、没有对用户输入进行过滤或过滤不严可能会导致此漏洞
正确答案:B