网易2018校园招聘安全运维工程师笔试卷

时长:120分钟 总分:100分

148浏览 0人已完成答题

题型介绍
题型 单选题 填空题 简答题
数量 20 2 1
1.
以下python代码输出为 >>> val=[['a'...
问题详情

以下python代码输出为
>>> val=[['a'] * 3] * 3
>>> val[0][0]='b'
>>> print val




2.
通过大量的ping请求导致对方的无法处理正常的网络请求的攻击是
问题详情




3.
下列哪项是流量型拒绝服务攻击
问题详情




4.
以下语句哪个判断是错误的? int& func_int_r(vo...
问题详情

以下语句哪个判断是错误的?
int& func_int_r(void)
int&& func_int_rr(void)
int func_int(void)

const int&& func_cint_rr(void)
const int func_cint(void)

int x=0

decltype(func_int_r())    a1=x //1.判断a1是int&类型
decltype(func_int_rr())   b1=0 //2.判断b1是int&&类型
decltype(func_int())        c1=0 //3.判断b1是int类型

decltype(func_cint_rr())  b2=x //4.判断b2是const int&&类型
decltype(func_cint)         c2=x //5.判断c2是const int类型





5.
下面关于java内存区说法错误的是?
问题详情





6.
下面关于TCP和UDP说法正确的是?
问题详情





7.
TCP SYN 攻击是利用TCP的弱点来进行攻击,攻击者向服务器发出SYN...
问题详情

TCP SYN 攻击是利用TCP的弱点来进行攻击,攻击者向服务器发出SYN请求后,服务器对接收到的SYN 请求做什么处理




8.
发送方在发送了一个TCP数据包之后,经过RTO时间,没有收到对方的确认数据...
问题详情

发送方在发送了一个TCP数据包之后,经过RTO时间,没有收到对方的确认数据包,则应该?




9.
密码学中,下列描述错误的一项是:
问题详情




10.
下列描述RSA加密算法正确的是
问题详情




11.
一个完整的密码体制,不包括以下要素
问题详情




12.
设置后达到无法通过客户端JavaScript直接访问COOKIE的选项是
问题详情




13.
在进行渗透测试过程中,目录扫描能起到的作用是
问题详情




14.
关于心脏出血漏洞说法错误的是
问题详情




15.
魔法币
问题详情

小易准备去魔法王国采购魔法神器,购买魔法神器需要使用魔法币,但是小易现在一枚魔法币都没有,但是小易有两台魔法机器可以通过投入x(x可以为0)个魔法币产生更多的魔法币。
魔法机器1:如果投入x个魔法币,魔法机器会将其变为2x+1个魔法币
魔法机器2:如果投入x个魔法币,魔法机器会将其变为2x+2个魔法币
小易采购魔法神器总共需要n个魔法币,所以小易只能通过两台魔法机器产生恰好n个魔法币,小易需要你帮他设计一个投入方案使他最后恰好拥有n个魔法币。
16.
最长公共子括号序列
问题详情

一个合法的括号匹配序列被定义为:
1. 空串""是合法的括号序列
2. 如果"X"和"Y"是合法的序列,那么"XY"也是一个合法的括号序列
3. 如果"X"是一个合法的序列,那么"(X)"也是一个合法的括号序列
4. 每个合法的括号序列都可以由上面的规则生成
例如"", "()", "()()()", "(()())", "(((()))"都是合法的。
从一个字符串S中移除零个或者多个字符得到的序列称为S的子序列。
例如"abcde"的子序列有"abe","","abcde"等。
定义LCS(S,T)为字符串S和字符串T最长公共子序列的长度,即一个最长的序列W既是S的子序列也是T的子序列的长度。
小易给出一个合法的括号匹配序列s,小易希望你能找出具有以下特征的括号序列t:
1、t跟s不同,但是长度相同
2、t也是一个合法的括号匹配序列
3、LCS(s, t)是满足上述两个条件的t中最大的
因为这样的t可能存在多个,小易需要你计算出满足条件的t有多少个。

如样例所示: s = "(())()",跟字符串s长度相同的合法括号匹配序列有:
"()(())", "((()))", "()()()", "(()())",其中LCS( "(())()", "()(())" )为4,其他三个都为5,所以输出3.
17.
1)假设现在需要你对互联网可访问的某测试服务器上搭建的Web论坛进行安全测...
问题详情

1)假设现在需要你对互联网可访问的某测试服务器上搭建的Web论坛进行安全测试,简述你的测试思路。(提示:测试已取得授权。回答时可以阐述测试意图测试思路以及会用到哪些工具等)
2)如果目标站点是一个正在对外提供服务的在线站点,那么测试的时候还需要额外注意和考虑什么?

18.
假设某网站www.exploit.com存在文件上传漏洞,php语言编写,...
问题详情

假设某网站www.exploit.com存在文件上传漏洞,php语言编写,根目录是C:\wwwroot,现构造文件名test.php上传到服务器目录C:\wwwroot\upload下,内容为
<?php @eval($_GET['cmd'])?>
,请问下面的哪条url能够在服务器成功执行whoami命令?




19.
下列那条是正确的SQL注入修复方法?
问题详情




20.
在a.com中使用ajax跨域访问b.com,那么b.com应该设置哪个响应头
问题详情




21.
下列选项对二次注入说法正确的是
问题详情




22.
渗透测试的流程中含有以下哪个流程?
问题详情




23.
关于XSS攻击,以下说法错误的是
问题详情