2017年信息安全工程师模拟题复习卷一(网络应用服务安全)

0
收藏   分享
  • 卷面总分:44分
  • 试卷类型:模拟考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:27次
  • 作答时间:150分钟
试卷简介
2017年信息安全工程师模拟题复习卷一(网络应用服务安全),本试卷总分44分,共有22道小题。
试卷预览
1

下列哪一个不是ISAPI的缓冲区溢出?()

  • A.格式化字符串缓冲区溢出
  • B.ida.dll 缓冲区溢出
  • C.红色代码蠕虫病毒
  • D.IPP缓冲区溢出
5

以下哪一项不是攻击终端服务器的方法?()

  • A.缓冲区溢出
  • B.交互式登录的密码猜测攻击
  • C.远程桌面协议 DoS攻击
  • D.权限提升风险
5

下列哪一条不是远程识别终端服务器的常用方法?()

  • A.利用搜索引擎检索
  • B.扫描 TCP端口 3389
  • C.利用 TSProbe.exe和 TSEnum.exe扫描
  • D.查看注册表
5

Windows终端服务系统由如下哪些部件组成?()

  • A.服务器,远程桌面协议
  • B.远程桌面协议,客户端
  • C.服务器,远程桌面协议,客户端
  • D.服务器,客户端
5

哪一个不是与终端服务器建立远程连接的客户端?()

  • A.telnet
  • B.通过 MS安装程序软件安装包的独立的 16位或 32位可执行文件
  • C.MMC管理单元
  • D.终端服务器高级客户端
5

下列哪一个不是已知serv-U FTP软件的安全问题?()

  • A.拒绝服务
  • B.Serv-U的 SITE CHMOD漏洞
  • C.Serv-u的本地溢出漏洞
  • D.Serv-U的 MDTM漏洞
5

己知的IIS-FTP的安全问题?()

  • A.缺省的管理员帐户
  • B.NLST命令的缓冲区溢出漏洞
  • C.CGI代码泄漏
  • D.物理路径泄漏
5

邮件服务器所受攻击主要有哪些?()

  • A.中继利用和垃圾邮件
  • B.垃圾邮件
  • C.恶意电子邮件
  • D.缓冲区溢出
5

哪一条不是防止 FTP跳转攻击的方法?()

  • A.服务器最好不要打开数据链接到小于 1024的 TCP端口号
  • B.禁止使用 PORT命令也是避免跳转攻击的一种方法
  • C.使用适当的文件保护措施
  • D.防火墙控制
5

下列哪一个不是常用的Web服务器安全评估工具?()

  • A.Stealth HTTP Scanner
  • B.SSLProxy
  • C.nmap
  • D.Wfetch